Servizio di automazione firma
Certificati basati su cloud per la sigillatura automatizzata
Il servizio di automazione firma di Entrust emette e ospita le chiavi private del certificato digitale per la firma dei documenti, consentendo di automatizzare i flussi di lavoro di sigillatura dei documenti senza dover gestire chiavi e proteggere l’hardware. Sono disponibili certificati qualificati eIDAS per sigilli avanzati.
Il servizio è progettato per essere integrato in applicazioni e piattaforme compatibili con PKCS#11.
Che cos'è un sigillo digitale?
Mentre una firma digitale rappresenta una persona fisica (un individuo), un sigillo digitale rappresenta una persona giuridica (un'organizzazione). I sigilli digitali garantiscono che un documento sia a prova di manomissione e reca il nome verificato della tua organizzazione.
Entrust è in grado di fornire certificati affidabili per la sigillatura dei documenti, nonché certificati europei qualificati eIDAS per generare sigilli eIDAS avanzati tramite con Entrust Signing Automation Service.
Vantaggi
L’apposizione di sigilli digitali affidabili sui documenti fornisce garanzie reali di proprietà e integrità, oltre al non ripudio se combinati con la marcatura temporale.
Il servizio di firma è accessibile tramite il nostro client Entrust Signing Automation, che è supportato dai principali strumenti per PDF e da qualsiasi ambiente compatibile con PKCS#11.
Forniamo e gestiamo tutto per te: l’HSM, il software di sigillatura, i certificati pubblicamente attendibili e i servizi di timestamp e OCSP pubblici.
Entrust è un fornitore qualificato europeo di servizi di fiducia e può fornire certificati qualificati eIDAS per sigilli avanzati tramite il servizio di automazione della firma. Trova Entrust EU nell’elenco dei fornitori di servizi di fiducia dell'UE.
- Architettura
- Funzionalità
- Configura
- Integrazioni
Architettura
È possibile chiamare il servizio di automazione firma Entrust per generare un sigillo digitale da un valore hash inviato dall'applicazione del documento. L’applicazione applica nuovamente questo sigillo nel documento.
Un valore hash è una serie di cifre di lunghezza fissa che rappresenta il contenuto del documento. Il servizio di automazione della firma di Entrust non riceve mai informazioni sensibili o proprietà intellettuale.
Il diagramma seguente illustra una tipica integrazione del servizio di automazione della firma. Non include il timestamp e i flussi OCSP opzionali.
Funzionalità
Delega tutte le attività di firma dell'organizzazione a un servizio centrale completamente integrato con le applicazioni e i flussi di lavoro esistenti.
Il Servizio di automazione firma Entrust è stato creato per applicare firme in blocco e ti consentirà di generare migliaia di sigilli all'anno.
Il servizio è distribuito in Cloud ed è accessibile tramite un client PKCS#11.
Il servizio sfrutta HSM certificati FIPS 140-2 di livello 3 del nostro datacenter.
Ad ogni sigillo generato può anche essere applicato il timestamp con il nostro servizio di timestamp conforme a RFC 3161.
Sfrutta i nostri servizi TSA (Autorità di marcatura temporale) e OCSP (Online Certificate Status Protocol) per creare sigilli di convalida a lungo termine (LTV) ed estendere la durata dei tuoi sigilli.
Configura
Il servizio di automazione della firma è accessibile tramite un client PKCS#11 da noi fornito e che deve essere installato sulla tua applicazione.
Per impostare il servizio di firma, ti forniremo una licenza per accedere a un servizio di firma in cui potrai generare una CSR.
Se sei un nuovo cliente, ti registreremo anche a per un accountEntrust certificate services e la tua organizzazione verrà verificata. Fatto questo, potrai ordinare il tuo certificato di firma del documento pubblicamente attendibile e aggiungere la sua chiave pubblica al servizio di firma.
E voilà! Puoi iniziare a integrare il tuo servizio di firma nella tua applicazione.
Integrazioni
La compatibilità del servizio di automazione firma Entrust è garantita con i seguenti servizi:
Sei libero di testare l'integrazione del nostro servizio nel tuo ambiente personalizzato, a condizione che supporti lo standard PKCS#11.