...
Hur fungerar detta?
- Tjänsten består av två tre delar:
- dels en e-tjänst (edusign.sunet.se) där användaren kan logga in, ladda upp ett dokument, få det signerat och ladda ner det signerade dokumentet.
- dels en infrastrukturtjänst (signservice.edusign.sunet.se) som hanterar själva signeringen.
- en valideringstjänst som kan verifiera att elektroniska signaturer är giltiga (eller ej).
- edusign.sunet.se "kan" PDF och XML och i framtiden evt andra dokumentformat
- signservice.edusign.sunet.se "kan" bara signera digitala objekt och har ingen information om det som signeras
- validator.edusign.sunet.se sköter validering och utfärdande av sk valideringsintyg
- Signerade dokument innehåller både en digital signatur och en sista sida där informationen om den som signerat dokumentet visas upp.
- I den digitala signaturen finns all information om den som genomförde signaturen.
...
- Validering av PDF-signaturer är komplext och många programvaror som ofta används för att visa upp PDF:er gör ofta fel vid validering.
- Valideringstjänsten "kan" validera PDF-signaturer som gjorts i eduSIGN eller med vissa andra signaturtjänster som SUNET litar på.
- En mer omfattande beskrivning av hur valideringstjänsten fungerar finns på denna youtube-video (english version).
- SUNET följer arbetet inom ETSI kring standardisering av validering av PDF-signaturer och eduSIGN kommer successivt att anpassas för att uppfylla denna standard.
- Valideringstjänsten kan även erbjuda ett sk valideringsintyg - detta är en elektronisk stämpel som placeras i dokumentet som intygar att validering skett vid ett visst klockslag.
- Ett valideringsintyg kräver att dokumentet sparas från valideringstjänsten (ett API för denna funktion är under utveckling)
- Ett dokument med valideringsintyg kan arkiveras utan vidare åtgärd i minst 50 år - därefter kan ytterligare valideringar genomföras för att förlänga arkivbeständigheten.
Valideringstjänsten klagar på ett dokument som skrivits under genom en annan tjänst än eduSIGN
...