Service d’automatisation de signature
Certificats basés sur le Cloud pour le scellement automatisé
L’Entrust Signing Automation Service émet et héberge les clés privées de votre certificat numérique pour la signature de documents, ce qui vous permet d’automatiser les flux de travail de scellement de documents sans avoir à gérer les clés et le matériel sécurisé. eIDAS Qualified Certificates for Advanced Seals sont disponibles.
Le service est conçu pour être intégré dans des applications et des plateformes compatibles avec PKCS#11.
Qu’est-ce qu’un sceau numérique ?
Alors qu’une signature numérique représente une personne physique (un individu), un sceau numérique représente une personne morale (une organisation). Les sceaux numériques garantissent qu’un document est inviolable et porte le nom de votre organisation vérifiée.
Entrust peut fournir des certificats de confiance pour le scellement de documents, ainsi que des certificats européens qualifiés eIDAS pour générer des sceaux avancés eIDAS via l’Entrust Signing Automation Service.
Avantages
Les sceaux numériques de confiance sur les documents fournissent des garanties réelles de propriété et d’intégrité, ainsi que la non-répudiation lorsqu’ils sont combinés avec l’horodatage.
Le service de signature est accessible via notre client d’automatisation de signature Entrust qui est pris en charge par les principaux outils PDF et tout environnement compatible avec PKCS#11.
Nous fournissons et entretenons tout pour vous : le HSM, le logiciel de scellage, les certificats de confiance publique et les services d’horodatage public et OCSP.
Entrust est un fournisseur de services de confiance qualifié européen et peut délivrer des certificats qualifiés eIDAS pour les sceaux avancés via le Signing Automation Service. Trouvez Entrust dans la liste de confiance de l’UE.
- Architecture
- Fonctionnalités
- Configuration
- Intégrations
Architecture
Le service d’automatisation de signature d’Entrust peut être utilisé pour générer un sceau numérique à partir d’une valeur de hachage envoyée par votre application de document. Ce sceau est ensuite réintégré dans votre document par votre application.
Une valeur de hachage est une série de chiffres de longueur fixe représentant le contenu de votre document. Le service d’automatisation de signature d’Entrust ne reçoit jamais d’informations sensibles ou de propriété intellectuelle.
Le diagramme suivant illustre une intégration typique du service d’automatisation de signature. Il n’inclut pas l’horodatage facultatif et les flux OCSP.
Fonctionnalités
Déléguez toutes les activités de signature de votre organisation à un service central entièrement intégré à vos applications et flux de travail existants.
Le service d’automatisation de signature d’Entrust a été conçu pour la signature groupée et vous permettra de générer des milliers de sceaux par an.
Le service est déployé dans le cloud et accessible via un client PKCS#11.
Le service exploite les HSM FIPS 140-2 de niveau 3 de notre propre centre de données.
Chaque sceau généré peut également être horodaté avec notre service d’horodatage conforme à la norme RFC 3161.
Profitez de nos services TSA (autorité d’horodatage) et OCSP (protocole de statut de certificat en ligne) pour créer des sceaux de validation à long terme (VLT) et prolonger la durée de validité de vos sceaux.
Configuration
Le service d’automatisation de signature est accessible par un client PKCS#11 que nous fournissons et qui doit être installé sur votre application.
Afin de mettre en place le service de signature, nous vous fournirons une licence pour accéder à un service de signature où vous pourrez générer une CSR.
Si vous êtes un nouveau client, nous vous créerons également un compte de Services de certificats Entrust, et votre organisation sera vérifiée. Une fois cette opération effectuée, vous pourrez commander votre certificat de signature de document de confiance publique et ajouter sa clé publique au service de signature.
Et voilà ! Vous pouvez maintenant commencer à intégrer votre service de signature à votre application.
Intégrations
Le service d’automatisation de signature d’Entrust est compatible avec les services suivants :
Vous êtes libre de tester l’intégration de notre service avec votre environnement personnalisé. La seule condition est qu’il doit prendre en charge la norme PKCS#11.