Dateiunterzeichnung
Bei DiMaker-Dateien ist es möglich, sie mit einer elektronischen Signatur (ES, auch qualifizierte elektronische Signatur, QES) gemäß den Standards des Ministeriums für digitale Entwicklung der Russischen Föderation zu signieren. Dadurch erhält das erstellte Dokument Rechtskraft, und es wird sichergestellt, dass es ab dem Zeitpunkt der Signierung nicht verändert wurde. Weitere Informationen zur Einrichtung der Anwendung und zu den Systemanforderungen finden Sie im Abschnitt «Einstellungen».
Signaturprozess
Dateien werden unmittelbar nach ihrer Erstellung zum Signieren gesendet, ohne das Ende des gesamten Prozesses abzuwarten. Daher wird empfohlen, die Anwendung DiMaker Signtool vorab zu starten und die Umgebung für die Signatur der Dateien vorzubereiten. Wenn ein externes Zertifikatsmedium verwendet wird, muss dieses mit dem USB-Anschluss des Computers verbunden werden.
Zunächst werden die Dateien auf dem Server erstellt, dann auf dem lokalen Computer signiert und schließlich per E-Mail vom Server verschickt. Dateien, die für die Signierung vorbereitet wurden, aber noch nicht signiert sind, können nicht versendet oder heruntergeladen werden, bis sie signiert wurden.
Sicherheit
Die Signatur der Dateien erfolgt ausschließlich auf einem Computer mit angeschlossener elektronischer Signatur. Die digitale Signatur wird nicht an den DiMaker-Server gesendet. Darüber hinaus hat die Anwendung DiMaker Signtool keinen Zugriff auf den privaten Schlüssel der Zertifikate – es werden standardisierte Mechanismen wie KryptoPRO zur Signierung verwendet. Dies gewährleistet eine maximale Sicherheit während des Signierungsprozesses.
Um eine Datei zu signieren, lädt die Anwendung DiMaker Signtool die Datei vom DiMaker-Server herunter, signiert sie mithilfe von KryptoPRO und lädt die signierte Datei anschließend wieder auf den Server hoch.
Da die Signierung auf dem Computer erfolgt, ist eine unterbrechungsfreie Arbeit und ein ständiger Internetzugang des Computers mit der DiMaker Signtool-Anwendung erforderlich. Die Signaturgeschwindigkeit hängt von der Internetgeschwindigkeit des Computers ab, beträgt jedoch in der Regel nicht mehr als 3-5 Sekunden pro Datei bei Breitbandzugang.
Dateiverwaltung im Speicher
Dateien im Speicher können folgende Zustände haben:
Ohne digitale Signatur. Wenn die Datei ohne digitale Signatur erstellt wurde, ist es nicht möglich, sie nach der Erstellung zu signieren.
Nicht signiert. Dies sind Dateien, für die während der Erstellung eine digitale Signatur angegeben wurde, die jedoch noch nicht elektronisch signiert wurden. Solange die Datei nicht signiert ist, kann sie weder heruntergeladen, verändert noch per E-Mail versendet werden. Bei Bedarf kann die Signaturinformationen entfernt werden, jedoch ist diese Aktion nicht rückgängig zu machen. Falls eine Datei mit einer elektronischen Signatur erstellt wurde, jedoch nicht sofort signiert wurde, kann sie mit einer anderen elektronischen Signatur signiert werden.
Signiert. Dies sind Dateien, die mit einer elektronischen Signatur signiert wurden. Jede signierte Datei enthält Informationen zur Signatur und zum Dateihash, wodurch sichergestellt wird, dass die Datei unverändert bleibt, und Informationen darüber, wer sie signiert hat. Signaturinformationen können in den Datei-Eigenschaften im „Speicher“ eingesehen werden, und die Gültigkeit kann mit speziellen Diensten überprüft werden (siehe unten).
Elektronischer Signaturstempel
Signierte Dateien enthalten einen elektronischen Signaturstempel. Dabei handelt es sich um eine Textzeile, die Informationen über die Signatur und den Unterzeichner enthält. Der Stempel muss im Editor an der gewünschten Stelle platziert werden. Er erscheint jedoch nur bei signierten Dateien. Wird eine Datei ohne Signatur heruntergeladen oder nicht signiert, ist der Stempel nicht sichtbar.
Der Stempel selbst besitzt keine rechtliche Gültigkeit. Seine Anwesenheit zeigt jedoch an, dass die Datei elektronisch signiert wurde. Um die Echtheit der Signatur zu überprüfen, muss die Datei zudem auf die Signatorkonformität geprüft werden.
Überprüfung von Dateien
Zum Überprüfen der elektronischen Signatur können spezielle Dienste verwendet werden. Einer davon ist e-trust.gosuslugi.ru. Dies ist das Portal einer autorisierten Bundesbehörde für die Nutzung elektronischer Signaturen. Auf diesem Service können elektronische Signaturen von Dateien überprüft werden (Option „Überprüfung angehängte ES“ auswählen). Wenn die Datei nach dem Signieren geändert wurde, wird die elektronische Signatur automatisch entfernt oder ungültig. Besteht die Datei die Überprüfung, und es wird Signaturinformation angezeigt, bedeutet das, dass die Datei seit dem Zeitpunkt der Signierung nicht verändert wurde.