Dokument podpiszesz na dwa sposoby: podpisem chmurowym w aplikacji mobilnej albo za pomocą karty kryptograficznej i czytnika. W obu przypadkach potrzebujesz ważnego certyfikatu kwalifikowanego, a po złożeniu podpisu nie wolno edytować pliku.
Podpis chmurowy czy karta kryptograficzna?
Wybierz ścieżkę zależnie od tego, co otrzymałeś od dostawcy podpisu. Podpis chmurowy działa przez internet i wymaga autoryzacji w telefonie. Klasyczny zestaw korzysta z karty, czytnika oraz programu zainstalowanego na komputerze.
| Metoda | Wymagania | Główne zastosowanie |
|---|---|---|
| Podpis chmurowy | Ważny certyfikat, aplikacja mobilna, internet i telefon do autoryzacji | Podpisywanie dokumentów z komputera lub urządzenia mobilnego |
| Karta kryptograficzna | Karta z certyfikatem, czytnik kart, sterowniki i oprogramowanie dostawcy | Podpisywanie dokumentów na komputerze, także bez stałego dostępu do internetu |
Do podpisów chmurowych należą między innymi mSzafir i SimplySign. W przypadku zestawu sprzętowego możesz korzystać na przykład z programów Szafir 2.0, proCertum SmartSign lub aplikacji dostarczonej przez innego certyfikowanego dostawcę. Nazwy przycisków i układ okien mogą się różnić zależnie od wersji programu.
Jak podpisać dokument podpisem chmurowym?
Podpis chmurowy przechowuje klucz podpisu po stronie dostawcy. Do złożenia podpisu nie wkładasz karty do czytnika. Potrzebujesz dostępu do platformy, na której podpisujesz dokument, oraz aplikacji mobilnej służącej do potwierdzenia operacji.
Uniwersalny proces wygląda następująco:
- Otwórz platformę do podpisywania dokumentów i zaloguj się na swoje konto.
- Dodaj dokument przeznaczony do podpisu, na przykład plik PDF lub XML.
- Wybierz opcję podpisu kwalifikowanego i wskaż swojego dostawcę, na przykład mSzafir albo SimplySign.
- Sprawdź dokument oraz wybrany format podpisu, a następnie rozpocznij podpisywanie.
- Otwórz aplikację mobilną dostawcy i potwierdź operację kodem PIN, kodem jednorazowym albo komunikatem PUSH.
- Pobierz podpisany plik i zapisz go na urządzeniu.
W zależności od usługi możesz zostać poproszony o wpisanie kodu wyświetlonego w aplikacji, dwukrotne potwierdzenie operacji lub zatwierdzenie jej na telefonie. Przykładowo mSzafir może wymagać przepisania kodu z aplikacji mobilnej i dodatkowej autoryzacji.
Niektóre usługi publiczne pozwalają podpisać dokument bezpośrednio w przeglądarce. Dostępne limity, obsługiwane formaty i liczba bezpłatnych podpisów zależą jednak od konkretnego dostawcy, dlatego przed rozpoczęciem sprawdź komunikaty wyświetlane w jego serwisie.
Jak podpisać dokument kartą kryptograficzną?
Przy tej metodzie certyfikat znajduje się na karcie. Przygotuj kartę, czytnik, kod PIN oraz program dostawcy. Zainstaluj także sterowniki czytnika, jeśli system nie zrobił tego automatycznie.
Podpisanie dokumentu na komputerze zwykle przebiega w następujących krokach:
- Podłącz czytnik do komputera i włóż do niego kartę kryptograficzną.
- Uruchom program dostawcy, na przykład Szafir 2.0 albo proCertum SmartSign.
- Dodaj dokument do zakładki podpisywania i wybierz certyfikat kwalifikowany.
- Ustaw format podpisu odpowiedni dla rodzaju pliku i systemu, do którego przekażesz dokument.
- Kliknij przycisk podpisywania, zaakceptuj operację i wpisz PIN do karty.
- Zapisz wynik w nowym pliku lub w miejscu wskazanym przez program.
Jaki format podpisu wybrać?
Format powinien odpowiadać dokumentowi i wymaganiom systemu, w którym będzie używany. Dla dokumentów PDF najczęściej stosuje się PAdES, ponieważ podpis jest osadzony w pliku PDF i może być odczytywany przez programy obsługujące ten standard. Dla dokumentów XML stosuje się zwykle XAdES. Inne formaty mogą być wymagane przez konkretną platformę lub procedurę.
Jeżeli podpisujesz dokument dla systemu, który wskazuje XAdES, wybierz ten format zamiast PAdES. W programach Szafir 2.0 i proCertum nazwy opcji mogą się różnić, ale zwykle znajdziesz je w ustawieniach podpisu lub konfiguracji profilu. Przy pliku PDF sprawdź, czy aplikacja oferuje podpis PAdES, a przy XML – podpis XAdES.
Jeśli czytnik nie działa, sprawdź jego podłączenie, sterownik oraz to, czy karta jest prawidłowo wykrywana przez program. Gdy problem dotyczy certyfikatu lub błędu aplikacji, skontaktuj się z pomocą techniczną dostawcy zamiast wielokrotnie ponawiać podpisywanie.
Co sprawdzić po podpisaniu dokumentu?
Podpis chroni integralność pliku. Zmiana jego treści po podpisaniu może spowodować, że weryfikacja zakończy się błędem albo podpis otrzyma status nieważnego. Przed wysłaniem dokumentu wykonaj krótką kontrolę:
- Sprawdź status podpisu – powinien być oznaczony jako „Ważny”.
- Nie edytuj podpisanego pliku – nie zapisuj go ponownie w edytorze tekstu ani w programie do PDF.
- Upewnij się, że zachowałeś właściwe rozszerzenie – na przykład XAdES dla dokumentu XML lub PAdES dla PDF, jeśli tego wymaga odbiorca.
- Zapisz oryginalny plik podpisany – nie zastępuj go wersją po modyfikacji lub konwersji.
- Otwórz dokument tylko w narzędziu do weryfikacji podpisu – zwykłe otwarcie nie zawsze niszczy podpis, ale edycja i ponowny zapis mogą go unieważnić.
Jeżeli po podpisaniu zauważysz błąd w treści, przygotuj poprawioną wersję dokumentu i podpisz ją ponownie. Nie poprawiaj dokumentu już opatrzonego podpisem.
Najprostszy wybór jest taki: aplikacja mobilna oznacza ścieżkę chmurową, a karta w czytniku – ścieżkę z oprogramowaniem dostawcy. Po podpisaniu zachowaj pobrany plik w niezmienionej postaci i sprawdź, czy status podpisu jest ważny.