Co obejmuje weryfikacja QES?
Proces weryfikacji podpisu kwalifikowanego jest zautomatyzowany i wieloetapowy. Kluczowe elementy sprawdzane przez system to:
Ważność certyfikatu - system weryfikuje, czy w momencie składania podpisu certyfikat był aktywny. Wykorzystywane są do tego listy unieważnionych certyfikatów (CRL) oraz protokół OCSP, co pozwala wykluczyć certyfikaty zawieszone lub unieważnione.
Integralność dokumentu - algorytmy kryptograficzne potwierdzają, że od momentu złożenia podpisu treść pliku nie uległa najmniejszej zmianie. Każda ingerencja w dokument skutkuje natychmiastowym unieważnieniem podpisu.
Tożsamość podpisującego - QES jest nierozerwalnie przypisany do konkretnej osoby fizycznej, której tożsamość została uprzednio potwierdzona przez kwalifikowanego dostawcę usług zaufania.
Zarządzanie ważnością certyfikatu
Certyfikaty kwalifikowane wydawane są zazwyczaj na okres od 1 do 3 lat. Należy pamiętać, że po wygaśnięciu certyfikatu nie można nim sygnować nowych dokumentów. Kluczową kwestią jest jednak status dokumentów podpisanych w przeszłości. Autenti wspiera użytkowników w zarządzaniu cyklem życia certyfikatu poprzez:
Powiadomienia - system przypomina o zbliżającym się terminie wygaśnięcia usługi, co pozwala uniknąć przestojów w pracy.
Zdalne odnowienie - proces przedłużenia ważności lub zakupu nowego certyfikatu odbywa się w pełni online, bez konieczności wizyty w punkcie stacjonarnym.
Podpis długoterminowy - klucz do trwałości
To najważniejszy aspekt weryfikacji po latach. Sam podpis złożony bez kwalifikowanego znacznika czasu traci weryfikowalność w momencie wygaśnięcia certyfikatu, ponieważ systemy nie są w stanie potwierdzić, czy dokument podpisano w okresie ważności certyfikatu, czy już po nim.
Dlatego dla dokumentów o strategicznym znaczeniu (np. akta pracownicze, sprawozdania finansowe), Autenti stosuje mechanizmy tzw. konserwacji podpisu (formaty PAdES-LTV, LTA). Do pliku dodawany jest kwalifikowany znacznik czasu (QTS), który "zamraża" moment podpisu. Jest to gwarancja, że certyfikat był wówczas ważny, dzięki czemu dokument pozostaje ważny prawnie nawet wiele lat po wygaśnięciu samego certyfikatu podpisującego.
Jak samodzielnie sprawdzić ważność podpisu?
Choć platforma Autenti weryfikuje dokumenty automatycznie w ramach swoich procesów, warto wiedzieć, jak sprawdzić plik samodzielnie:
Skorzystaj z walidatora - Autenti udostępnia narzędzie (Walidator Autenti), które umożliwia weryfikację plików (np. w formacie PDF lub XML). Otrzymasz szczegółowy raport potwierdzający tożsamość autora i integralność pliku.
Sprawdź znacznik czasu - analizując raport weryfikacji, upewnij się, że dokument posiada kwalifikowany znacznik czasu. To on jest dowodem na to, że podpis złożono w okresie aktywności certyfikatu.
