Serviço de automação de assinaturas
Certificados baseados em nuvens para selos automatizados
O Serviço de automação de assinatura da Entrust emite e hospeda as chaves privadas do seu certificado digital para assinatura de documentos, permitindo que você automatize fluxos de trabalho de selagem de documentos sem gerenciar chaves e hardware seguro. Os certificados com qualificação eIDAS para selos avançados estão disponíveis.
O serviço é projetado para integração em aplicativos e plataformas compatíveis com o PKCS#11.
O que é um selo digital?
Enquanto uma assinatura digital representa uma pessoa física (um indivíduo), um selo digital representa uma pessoa jurídica (uma organização). Os selos digitais garantem que um documento seja à prova de adulteração e apresente o nome da sua organização verificado.
A Entrust pode fornecer certificados confiáveis para selagem de documentos, bem como Certificados com qualificação eIDAS europeia para gerar selos avançados eIDAS por meio do Serviço de automação de assinatura da Entrust.
Benefícios
Selos digitais confiáveis em documentos oferecem garantias reais de propriedade e integridade, bem como não repúdio quando combinados com timestamping.
O serviço de assinatura é acessado através de nosso cliente de automação de assinatura da Entrust, que é suportado pelas principais ferramentas PDF e qualquer ambiente compatível com o PKCS#11.
Nós fornecemos e mantemos tudo para você: o HSM, o software de selagem, os certificados de confiança pública, e os serviços públicos de timestamping e OCSP.
A Entrust é prestadora europeia qualificada de serviços de confiança e pode fornecer certificados com qualificação eIDAS para selos avançados por meio do serviço de automação de assinatura. Encontre a Entrust na lista de confiança da UE.
- Arquitetura
- Recursos
- Configuração
- Integrações
Arquitetura
O Serviço de automação de assinatura da Entrust pode ser chamado para gerar um selo digital a partir de um valor hash que é enviado pelo seu aplicativo de documento. Este selo é então incorporado de volta ao seu documento pelo seu aplicativo.
Um valor hash é uma série de dígitos de comprimento fixo que representa o conteúdo de seu documento. O Serviço de automação de assinatura da Entrust nunca recebe nenhuma informação sensível ou de propriedade intelectual.
O diagrama a seguir ilustra uma típica integração do Serviço de automação de assinatura. Não inclui timestamping opcional e os fluxos OCSP.
Recursos
Delega todas as atividades de assinatura da Organização a um serviço central totalmente integrado aos seus aplicativos e fluxos de trabalho existentes.
O Serviço de Automação de Assinatura da Entrust foi projetado para assinatura em massa e lhe permitirá gerar milhares de selos por ano.
O serviço é implantado na nuvem e acessível através de um cliente PKCS#11.
O serviço impulsiona os HSMs FIPS 140-2 Nível 3 do nosso próprio datacenter.
Cada selo gerado também pode ser carimbado com nosso serviço de timestamping em conformidade com o RFC 3161.
Aproveite nossos serviços TSA (Timestamping Authority) e OCSP (Online Certificate Status Protocol) para criar selos de Validação de Longo Prazo (LTV) e prolongar a vida útil de seus selos.
Configuração
O Serviço de Automação de Assinatura é acessado por um cliente PKCS#11 que fornecemos e que deve ser instalado em seu aplicativo.
A fim de estabelecer o serviço de assinatura, nós lhe forneceremos uma licença de acesso a um serviço de assinatura onde você será capaz de gerar uma CSR.
Se você for um cliente novo, também criaremos para você uma conta de Serviços de Certificados da Entrust e sua Organização será verificada. Uma vez feito isso, você poderá solicitar seu certificado de assinatura de documento de confiança pública e adicionar sua chave pública ao serviço de assinatura.
E pronto! Você pode começar a integrar seu serviço de assinatura ao seu aplicativo.
Integrações
O serviço de automação de assinatura da Entrust tem compatibilidade garantida com os seguintes serviços:
Você é livre para testar a integração de nosso serviço ao seu ambiente personalizado, desde que ele suporte o padrão PKCS#11.