Hello,
Előre kell bocsátanom, hogy nem vagyok a téma szakértője. Ez a kérdéseimből vélhetően ki fog derülni :). Fejlesztő vagyok és a soron következő feladat ez lenne:
A rendszerünkben keletkező különféle dokumentumokat (bérjegyzék, adóigazolások stb.) digitálisan alá kellene írni a felhasználónak (munkáltató), amit a dolgozók már így kapnának kézhez (dolgozói portálon, email-ben stb.)
A meglévő folyamatot kell kiegészítenem ezzel a ponttal. Ehhez természetesen szükség van az ügyfél aláíró tanúsítványára privát kulccsal együtt, amit elhelyez egy kulcstartóban. Ezt kiolvasom, aláírok és mindenki boldog. Elméletben.
A cucc javában készül, pdfbox-al írom alá a doksikat. Self-signed tanúsítvánnyal már működik a dolog. Felhasználóra semmit nem bíznék (feltölt, hitelesít, letölt stb.), a program ír majd alá tömegesen több doksit.
Úgy látom viszont, hogy a trend a felhős dokumentum aláírás felé tart, privát kulcsot nem is kapsz vagy csak céleszközön stb.
A véleményetekre vagyok kíváncsi, hogy a lehető legtöbb igényt le tudjam fedni a megoldással és főleg ne induljak rossz irányba.
Köszönöm előre is!
- 504 megtekintés
Hozzászólások
Írtam üzenetet.
- A hozzászóláshoz be kell jelentkezni
Köszönöm, keresni foglak.
- A hozzászóláshoz be kell jelentkezni
A kérdést elméleti síkon kellene először tisztázni: akinek kell az aláírás, az kinek az aláírását vagy mely CA által kiadott tanúsítványokat fogadja el.
Egyébként érdekelne, hogy mire jutsz majd, a cég részéről milyen elvárások születnek.
- A hozzászóláshoz be kell jelentkezni
Alapesetben az alábbi főbb kérdéseket kellene tisztázni szerintem:
- Jogi kérdések: Kinek kell elfogadnia az aláírást? Milyen bizonyító erővel kell bírnia (pl: elég cégen belül elfogadni, netalán bíróság előtt is meg kell állnia a helyét)? Milyen formátumú aláírásra van szükséged (XAdES, CAdES, PAdES stb.)? Meddig kell érvényesnek lennie az aláírásnak? Kell-e a lejáratkor (pl: időbélyeg vagy az aláírói tanúsítvány lejárta miatt) felülhitelesíteni / megújítani?
- Alapvető technikai kérdések: Manuálisan vagy valamilyen automatával történik az aláírás? Megengedett-e több dokumentum közös aláírása vagy egyesével kell mindent? Milyen formátumban kerül az aláírás a dokumentumra/-hoz (pl: ASIC vagy bekerül a PDF-be)? Az időbélyeget ki adja? Felülhitelesítés esetén neked kell-e megoldani ezt is vagy ezt majd valaki más megoldja?
Amúgy ajánlom - Nagy E-szignó könyv (https://static.e-szigno.hu/anyagok/nagy_e-szigno_konyv.pdf). Ha elolvasod, akkor segít sok dolgot tisztázni és feltenni a jó kérdéseket.
- A hozzászóláshoz be kell jelentkezni
Ez a téma most nekem is aktuális. Nekem van tanúsítványom, melyet a NISZ-től kapok és van ami szoftveres, de van ami kártyán / USB tokenen van. Illetve van tanúsítványom, mellyel időbélyeg-szerverhez tudok csatlakozni, és kapok választ is. Az eKAT / KEAASZ alkalmazásoktól akarnék függetlenedni.
- A hozzászóláshoz be kell jelentkezni
Szia, a kollégával már átbeszéltük a lehetőségeket, ha gondolod, dobj egy emailt és szívesen segítek neked is.
- A hozzászóláshoz be kell jelentkezni
Sziasztok, lazán kapcsolódik, de már többször felmerült a szerződéseim aláírása digitálisan. Sajnos eddig csak felületesen nézelődtem a témában, mivel évente van kb 6-8 aláírnivaló. Viszont most asap kellene valami, két itthoni cég közötti szerződés aláírására. A másik fél túl messze van az aláíráshoz. Tudnátok javasolni megoldást? Lehetőleg költséghatékonyat. Köszi.
- A hozzászóláshoz be kell jelentkezni
Igényelsz egy céges tanúsítványt akármelyik magyar szolgáltatónál videó azonosítással, és azzal írod alá. A Netlock.com-on például tranzakciókénti díj van. Balra fent a Netlock logó mellett tudsz váltani a személyes és az üzleti igénylés között
- A hozzászóláshoz be kell jelentkezni
Köszi szépen. Mennyire triviális. :)
- A hozzászóláshoz be kell jelentkezni
Mennyire triviális. :)
Amennyiben mindegyik fél - és a köztük esetleges nézeteltérés esetén döntő 'bíróság' - egyöntetően megbízik az aláíráshoz használt tanúsítvány kiadóban.
Ami azért nem triviális....
szerintem.
- A hozzászóláshoz be kell jelentkezni
A Netlock oldalán azt írják, hogy EU-n belül elfogadott. Ez nem nem jelenti azt, hogy a bíróság is elfogadja?
- A hozzászóláshoz be kell jelentkezni
Ha mindkét fél EU-n belüli, akkor gondolom igen, de ugye ez egy elég erős szűkités már...
- A hozzászóláshoz be kell jelentkezni
Gyakorlatilag minden olyan országban el fogják fogadni a digitális aláírást, ahol van bármiféle Digital Trust Service-el kapcsolatos szabályozás.
- A hozzászóláshoz be kell jelentkezni
Az aláírás joghatással jár, tehát nincs olyan, hogy valaki "megbízik" a kiadóban. A bíróság kérdés nélkül el fogja fogadni a megfelelő módon aláírt dokumentumokat.
https://mkogy.jogtar.hu/jogszabaly?docid=a0100035.TV
"Ha az elektronikus okiraton kívüli elektronikus dokumentumon minősített elektronikus aláírás szerepel és az aláírás ellenőrzésének eredményéből más nem következik, vélelmezni kell, hogy a dokumentum tartalma az aláírás óta nem változott."
stb.
- A hozzászóláshoz be kell jelentkezni
tehát nincs olyan, hogy valaki "megbízik" a kiadóban
Aha persze. :)
képzelj egy egy Ukrán CA által kiadott tanúsítvánnyal aláírt akármit egy orosz bíróságon ;)
A példa direkt sarkított, de azért ugye érzed a lényegét...
- A hozzászóláshoz be kell jelentkezni
Meg észak koreaban sem. Ezekben az országokban az írott papír is pont ennyit ér.
- A hozzászóláshoz be kell jelentkezni
Sajna nem, fentebb kivesézték. Egyrészt nem tud két aláírást rátenni az AVDH másrészt az magánszemélyre szól, nem cégképviseletre.
- A hozzászóláshoz be kell jelentkezni
dehogynem tudsz többet, csak nem PDF-et kell választani, hanem ASIC-ot. Hozzá kell csatolni a cégkivonatot, hogy az aláíráskor aki aláírta az volt a cég képviseletére jogosult.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni