Преход към основното съдържание
Certyneo
Електронен подпис

Как работи електронният подпис?

Криптографски механизъм, удостоверяване, времево клеймо, одитна пътека: функционирането на електронен подпис, обяснено стъпка по стъпка.

Rédaction Certyneo5 мин. четене

Актуализирано на

Rédaction Certyneo

Редактор — Certyneo · За Certyneo

Digitalisation des processus administratifs — équipe en réunion de travail

Общ принцип

Един електронен подпис не е изображение. Това е криптографски механизъм, който свързва четири неразделни елемента: документа, идентичността на подписващия, момента на подписването и техническо доказателство, че нищо не е било променено впоследствие.

Този механизъм се основава на два стълба: автентикация на подписващия и цялост на документа.

Стъпка 1: автентикация на подписващия

Автентикацията се състои в установяване на връзка между лицето, което поставя подписа си, и проверима идентичност. Съществуват няколко техники, които могат да се комбинират:

  • Доверен имейл адрес: изпраща се уникален линк. Само титулярят на имейла може да кликне и да подпише.
  • Код OTP (One-Time Password): еднократен код се изпраща по SMS. Подписващият го въвежда, за да докаже, че действително притежава свързания телефонен номер.
  • Личен сертификат: за квалифицирания подпис сертификат, издаден от квалифициран доставчик, доказва идентичността на подписващия.

Нивото на изискванията варира според нивото на подписа, което се цели — вижте разликите между нивата.

Стъпка 2: изчисляване на криптографския отпечатък

Преди подписването платформата изчислява отпечатък (хеш) на документа. Това е уникална последователност от символи, представляваща съдържанието на файла. Всяка промяна, дори на един единствен символ, води до напълно различен отпечатък.

Отпечатъкът е като цифров подпис на файла: той е малък (няколко десетки байта), но гарантира целостта. Ако някой промени документа след подписването, отпечатъкът вече не съвпада — подписът се обезсилва.

Стъпка 3: свързване на идентичността с отпечатъка

Платформата криптира отпечатъка с криптографски ключ, свързан с идентичността на подписващия (чрез PKI за квалифицирания подпис, или чрез платформата за обикновения/усъвършенствания подпис). Резултатът е токен за подпис: цифров обект, който съдържа едновременно:

  • отпечатъка на документа
  • идентификатора на подписващия
  • точния времеви печат
  • самия криптографски подпис

Този токен се вгражда в крайния PDF файл във формат PAdES (PDF Advanced Electronic Signatures) — европейски стандарт. Практически, когато отворите подписан PDF в Adobe Acrobat Reader, читателят автоматично проверява токена и показва „Подписът е валиден“, ако всичко съвпада.

Стъпка 4: времево подпечатване

Времевото подпечатване свързва подписа с точен и проверим момент. Квалифициран времеви печат, издаден от доверен доставчик, предоставя правно доказателство, че документът действително е съществувал към тази дата — решаващ аргумент при спор относно датата на поемане на задължение.

Вижте електронно времево подпечатване, за да разберете ролята и нивата на времевото подпечатване.

Стъпка 5: записване в одитната пътека

На всеки етап от цикъла на подписване платформата записва времево маркирано събитие:

  • изпращане на пакета за подписване
  • отваряне от подписващия (с IP и user-agent)
  • въвеждане на OTP кода
  • действително подписване
  • евентуален отказ
  • изтичане на срока

Всичко това образува одитната пътека (audit trail). Тя е операционното доказателство за процеса. Вгражда се в крайния PDF и се съхранява 10 години. Вижте доказателство за електронен подпис.

Какво се случва конкретно от страна на подписващия

От гледна точка на подписващия, опитът е минималистичен:

  1. Той получава имейл с линк.
  2. Той кликва и отваря документа в браузъра си.
  3. Той прочита документа и след това кликва на „Подпиши“.
  4. За усъвършенствания подпис (AES): въвежда код, получен по SMS на телефона си.
  5. Готово. Получава копие от подписания PDF.

Няма нужда от създаване на профил, инсталиране на приложение или генериране на сертификат (освен за квалифицирания подпис). Всичко се извършва за 1 до 3 минути.

Какво се случва от страна на подателя

Подателят управлява процеса от своето табло:

  • качване на документа (PDF, автоматично конвертиране, ако е Word)
  • добавяне на получателите и разположение на полетата за подпис
  • избор на нивото на подпис и на реда (паралелен или последователен)
  • настройка на автоматичните напомняния и на датата на изтичане
  • изпращане

В реално време той вижда как всеки пакет преминава от състояние „изпратен“ към „отворен“ и към „подписан“. Уебхуци или push-известия могат да предадат тези събития към CRM или система за управление на персонала.

Защо електронният подпис е трудно да се фалшифицира

  • Криптографски отпечатък: всяка промяна обезсилва подписа
  • Силна автентикация: без достъп до имейла И до телефона (за усъвършенствания подпис) е невъзможно да се представиш за подписващия
  • Времево маркирана одитна пътека: всеки етап е проследен с IP адрес и user-agent
  • Криптографски ключове: личният ключ на подписващия (при квалифицирания подпис) никога не напуска неговото хардуерно устройство
  • Архивиране за 10 години: доказателството остава използваемо дълго след подписването

Как Certyneo ви помага

В Certyneo целият криптографски процес се изпълнява в backend на европейски сървъри (Германия, IONOS): качване на PDF файла, изчисляване на SHA-256 хеш, вграждане на PAdES токена, времево подпечатване, съхранение на одитната пътека в криптирана PostgreSQL база данни. Вие се възползвате от процес, съответстващ на eIDAS, без да е необходимо да разбирате техническите детайли.

Разгледайте решението за електронен подпис на Certyneo

Често задавани въпроси

Мога ли да проверя подпис без платформата, която го е издала?

Да. PDF файл, подписан във формат PAdES, може да бъде проверен от всеки съвместим PDF четец (Adobe Reader, pdfsig и др.). Дори ако издаващата платформа изчезне, подписът остава проверим.

Какво се случва, ако променя PDF файла след подписването?

Подписът става невалиден. PDF четецът показва предупреждение „Документът е бил променен след подписването“ и отпечатъкът вече не съвпада.

Каква е продължителността на валидност на електронен подпис?

Подписът остава валиден, докато използваните криптографски алгоритми продължават да се използват. За да се гарантира дългосрочна валидност, се използват формати PAdES-LTA (Long Term Archive), които включват периодично регенерирани квалифицирани времеви печати.

Може ли да се подписват няколко документа наведнъж?

Да. Пакет на Certyneo може да съдържа няколко документа, които всички се подписват с едно кликване. Всеки документ запазва собствен отпечатък, но одитната пътека е обща.

Разкрива ли отпечатъкът съдържанието на документа?

Не. Отпечатъкът действа само в една посока: може да се изчисли отпечатък от документа, но не може да се възстанови документът от отпечатъка. Това е едно от основните свойства на криптографските хеш-функции.

Заключение

Електронният подпис е криптографски механизъм, който по проверим начин свързва подписващия, документа, дата и съгласие. Подписващият не трябва да разбира нищо от всичко това — за него е просто едно кликване и код по SMS. За вас това е солидно доказателство, архивирано и използваемо при необходимост.

Изпробвайте Certyneo, за да изпращате, подписвате и следите документите си онлайн просто, бързо и сигурно.

Опитайте Certyneo безплатно

Изпратете първия си плик за подпис за по-малко от 5 минути. 5 безплатни плика месечно, без банкова карта.

Задълбочете темата

Нашите подробни ръководства за овладяване на електронния подпис.

Общност Certyneo

Имате ли въпрос относно електронния подпис?

Присъединете се към общността Certyneo: задавайте своите въпроси, споделяйте своите отговори и общувайте с хиляди потребители и нашия екип.

Задълбочете знанията си с тези статии, свързани с темата.