Служба автоматизации подписей
Облачные сертификаты для автоматизированного проставления печатей
Служба автоматизации подписей Entrust выдает и размещает закрытые ключи цифрового сертификата для подписания документов, что позволяет автоматизировать рабочие процессы проставления печатей на документах без управления ключами и обеспечения безопасности оборудования. Доступны проверенные сертификаты eIDAS для расширенных печатей.
Служба предназначена для интеграции в приложения и платформы, которые совместимы с PKCS #11.
Что такое цифровая печать?
Аналогично тому, как цифровая подпись представляет отдельного человека (физическое лицо), цифровая печать представляет юридическое лицо (организацию). Цифровые печати обеспечивают защиту документа от несанкционированного вмешательства и содержат проверенное название вашей организации.
Компания Entrust может предоставить доверенные сертификаты для проставления печатей на документах и европейские проверенные сертификаты eIDAS для создания расширенных печатей eIDAS с помощью службы автоматизации подписей Entrust.
Преимущества
Надежные цифровые печати на документах обеспечивают реальные гарантии права собственности на документ и его целостности, а также неопровержимость данных в случае использования меток времени.
Доступ к службе подписей осуществляется через нашу клиентскую программу автоматизации подписей Entrust, которая поддерживается основными инструментами PDF и любой совместимой с PKCS № 11 средой.
Мы предоставим вам все необходимое и обеспечим поддержку: HSM, программное обеспечение для печатей, доверенные сертификаты, а также публичные метки времени и услуги OCSP.
Компания Entrust является европейским квалифицированным поставщиком доверенных услуг и может предоставлять проверенные сертификаты eIDAS для расширенных печатей с помощью службы автоматизации подписей. Найти Entrust в списке доверенных компаний ЕС.
- Архитектура
- Функции
- Настройка
- Варианты интеграции решений Entrust
Архитектура
Службу автоматизации подписей Entrust можно использовать для создания цифровой печати из хеш-значения, которое отправляется приложением документа. Эта печать затем встраивается обратно в документ вашим приложением.
Хеш-значение — это цифровой ряд фиксированной длины, представляющий содержимое документа. Служба автоматизации подписей Entrust не собирает конфиденциальную информацию или интеллектуальную собственность.
Следующая схема иллюстрирует типичную интеграцию службы автоматизации подписей. Она не включает дополнительные процессы для меток времени и OCSP.
Функции
Делегируйте все связанные с подписями в организации действия центральной службе, полностью интегрированной в существующие приложения и рабочие процессы.
Служба автоматизации подписей Entrust предназначена для массового создания подписей, поэтому она позволяет генерировать тысячи печатей в год.
Служба развернута в облаке, а доступ к ней можно получить через клиентскую программу PKCS № 11.
Служба использует модули HSM, сертифицированные по стандартам FIPS 140-2 уровня 3, из нашего собственного дата-центра.
К каждой создаваемой печати также можно добавить метку времени с помощью нашей службы меток времени, соответствующей стандарту RFC 3161.
Используйте наши службы TSA (служба установки меток времени) и OCSP (онлайновый протокол статуса сертификатов) для создания печатей долгосрочной проверки (LTV) и продления срока действия печатей.
Настройка
Доступ к службе автоматизации подписей осуществляется с помощью предоставляемой нами клиентской программы PKCS № 11, которую необходимо установить в вашем приложении.
Для настройки службы подписей мы предоставим вам лицензию на доступ к службе подписей, где вы сможете создать CSR.
Для новых клиентов мы также регистрируем учетную запись Entrust Certificate Services и выполняем проверку организации. После этого можно заказать доверенный сертификат подписи документа и добавить его открытый ключ в службу подписей.
Готово! Вы можете начать интеграцию службы подписей с приложением.
Варианты интеграции решений Entrust
Служба автоматизации подписей Entrust гарантированно совместима со следующими службами:
Вы можете протестировать интеграцию нашей службы с вашей средой при условии, что она поддерживает стандарт PKCS № 11.