elektronsko podpisovanje dokumentov

UNIVERZA V MARIBORU
FAKULTETA ZA NARAVOSLOVJE IN MATEMATIKO
ODDELEK ZA MATEMATIKO IN RAČUNALNIŠTVO
ELEKTRONSKO PODPISOVANJE
DOKUMENTOV
Avtor: Jasmina Erjavec
Predmet: Multimedija 2
Nosilec predmeta: dr. Marjan Krašna
Maribor, 23.2.2011
ELEKTRONSKO PODPISOVANJE DOKUMENTOV
KAZALO VSEBINE
1.
UVOD ............................................................................................................................................... 3
2.
ELEKTRONSKI PODPIS ...................................................................................................................... 4
2.1
3.
4.
Zakonodaja v Sloveniji ............................................................................................................. 5
PRIDOBITEV DIGITALNEGA POTRDILA ............................................................................................. 6
3.1
Kje in kako pridobiti / namestiti uradni certifikat? ................................................................. 6
3.2
Ustvarjanje samopodpisanega potrdila................................................................................... 7
3.3
Ogled potrdila .......................................................................................................................... 7
UPORABA ELEKTRONSKEGA PODPISA V OFFICEOVIH DOKUMENTIH ............................................ 9
4.1
Dodajanje vrstice s podpisom v dokument ............................................................................. 9
4.2
Podpisovanje vrstice s podpisom v dokumentu .................................................................... 11
4.3
Podpisovanje dveh ali več uporabnikov ................................................................................ 12
4.4
Odstranjevanje podpisa......................................................................................................... 13
5.
DODAJANJE NEVIDNEGA ELEKTRONSKEGA PODPISA V DOKUMENT ............................................ 13
6.
SPLETNI VIRI................................................................................................................................... 15
SLIKOVNO KAZALO
Slika 1: Slikovni prikaz elektronskega podpisovanja ............................................................................... 3
Slika 2: Prikaz izvedbe elektronskega podpisa ........................................................................................ 4
Slika 3: Primer pogovornega okna Ustvari digitalno potrdilo ................................................................. 7
Slika 4: Primer prikaza videnih potrdil v shrambi potrdil ........................................................................ 8
Slika 5: Primer vstavljanja vrstice s podpisom......................................................................................... 9
Slika 6: Prikaz primera priprave podpisa ............................................................................................... 10
Slika 7: Prikaz vrstice s podpisom v dokumentu ................................................................................... 10
Slika 8: Pogovorno okno za podpis ........................................................................................................ 11
Slika 9: Elektronsko podpisan dokument .............................................................................................. 12
Slika 10: Prikaz dveh podpisov v dokumentu ........................................................................................ 12
Slika 11: Primer odstranitve podpisa..................................................................................................... 13
Slika 12: Prikaz znaka Podpisi ............................................................................................................... 13
Slika 13: Primer dodajanja nevidnega elektronskega podpisa .............................................................. 14
-2-
ELEKTRONSKO PODPISOVANJE DOKUMENTOV
1. UVOD
Elektronski podpis z digitalnim potrdilom je enakovreden lastnoročnemu podpisu. Podobno kot
»tradicionalni« podpis zagotavlja v povezavi z osebno izkaznico istovetnost podpisnika, tako tudi
elektronski podpis z imetnikovim digitalnim potrdilom zagotavlja elektronsko istovetnost podpisnika.
Dodatno pa še elektronsko podpisovanje zagotavlja tudi celovitost (nespremenljivost) sporočila, prav
tako pa podpisnik ne more zatajiti sporočila.
Slika 1: Slikovni prikaz elektronskega podpisovanja
Vir slike: http://www.shakespeare.si/index/htdocs/index.php?page=index&distro=projProMan
-3-
ELEKTRONSKO PODPISOVANJE DOKUMENTOV
2. ELEKTRONSKI PODPIS
Elektronski podpis je niz podatkov v elektronski obliki, ki je vsebovan, dodan ali logično povezan z
drugimi podatki (npr. z elektronskim dokumentom), in je namenjen preverjanju pristnosti teh
podatkov in identifikaciji podpisnika. Elektronski podpis zagotavlja torej pristnost podatkov in jih
varuje pred spremembami s kriptografskimi metodami.
Varen elektronski podpis (ang. advanced electronic signature) je elektronski podpis, ki zadošča
dodatnim pogojem. Gre za elektronski podpis, ki izpolnjuje naslednje zahteve:






da je povezan izključno s podpisnikom,
da je iz njega mogoče zanesljivo ugotoviti podpisnika,
da je ustvarjen s sredstvi za varno elektronsko podpisovanje, ki so izključno pod
podpisnikovim nadzorom,
da je veljaven,
da je povezan s podatki, na katere se nanaša, tako da je opazna vsaka kasnejša sprememba
teh podatkov ali povezave z njimi,
da potrdilo, ki je povezano z elektronskim podpisom, podpisniku izda zaupanja vreden
overitelj.
Prav zahteva po neokrnjenosti podatkov je ena od osrednjih lastnosti varnega elektronskega podpisa
v primerjavi z lastnoročnim.
Poenostavljen prikaz izvedbe elektronskega podpisa je prikazana na spodnji sliki. Izvorno sporočilo,
ki se nahaja v levem delu slike, podpiše njegov pošiljatelj. Pri tem uporabi svoj zasebni ključ,
elektronski podpis pa skupaj s svojim digitalnim potrdilom in izvornim sporočilom združi v podpisano
sporočilo. Na desni polovici slike prejemnik s pomočjo javnega ključa, ki ga dobi iz pošiljateljevega
digitalnega potrdila, preveri veljavnost podpisa, s čimer potrdi njegovo celovitost. Iz podatkov v
digitalnem potrdilu lahko identificira podpisnika.
Slika 2: Prikaz izvedbe elektronskega podpisa
Vir slike: http://www.ltfe.org/wp-content/pdf/Varen_el_podpis.pdf
-4-
ELEKTRONSKO PODPISOVANJE DOKUMENTOV
2.1
Zakonodaja v Sloveniji
V Sloveniji ureja področje elektronskega poslovanja in elektronskega podpisa Zakon o elektronskem
poslovanju in elektronskem podpisu (ZEPEP-UPB1). ZEPEP prepoveduje diskriminacijo elektronske
oblike podatkov (dokumentov), omogoča enačenje veljavnosti elektronske in papirne oblike
dokumentacije, in opredeljuje pogoje, pod katerimi je varen elektronski podpis enakovreden
lastnoročnemu.
14. člen
Elektronskemu podpisu se ne sme odreči veljavnosti ali dokazne vrednosti samo zaradi
elektronske oblike, ali ker ne temelji na kvalificiranem potrdilu ali potrdilu akreditiranega
overitelja, ali ker ni oblikovan s sredstvom za varno elektronsko podpisovanje.
15. člen
Varen elektronski podpis, overjen s kvalificiranim potrdilom, je glede podatkov v elektronski
obliki enakovreden lastnoročnemu podpisu ter ima zato enako veljavnost in dokazno vrednost.
Varen elektronski podpis, izdelan s kvalificiranim digitalnim potrdilom ima torej enako dokazno
vrednost kot lastnoročni podpis. Kvalificirano digitalno potrdilo je potrdilo, ki izpolnjuje določene v
zakonu opredeljen zahteve glede vsebine in overiteljske agencije, ki digitalno potrdilo izda.
-5-
ELEKTRONSKO PODPISOVANJE DOKUMENTOV
3. PRIDOBITEV DIGITALNEGA POTRDILA
3.1
Kje in kako pridobiti / namestiti uradni certifikat?
Veljavno digitalno potrdilo pridobite pri komercialnem overitelju digitalnih potrdil, notranjem
skrbniku varnosti ali strokovnjaku za informacijsko tehnologijo. V Sloveniji deluje več izdajateljev
digitalnih potrdil, med njimi je tudi SIGEN-CA – izdajatelj na Ministrstvu za javno upravo. Pridobitev
uradnega certifikata poteka po naslednjih korakih:
1. Potrebno je izpolniti obrazec za zahtevek, katerega dobimo na spletni strani:
http://www.sigen-ca.si/obrazci-fo.php
Izpolnjen zahtevek skupaj z veljavnim uradnim dokumentom s sliko (osebna izkaznica, potni
list, vozniško dovoljenje ali drug uradno veljaven osebni dokument) in davčno številko
odnesemo na katerokoli upravno enoto. Seznam upravnih enot s podatki o uradnih urah je
na spletni strani:
http://www.sigen-ca.si/RA-fizicne.php
2. Zaposleni na upravni enoti zanesljivo ugotovijo istovetnost prosilca, preverijo verodostojnost
podatkov iz zahtevka in na zanesljiv način posredujejo podatke Ministrstvu za javno upravo
(oziroma izdajatelju SIGEN-CA).
3. SIGEN-CA na podlagi odobrenega zahtevka pripravi referenčno številko in avtorizacijsko
kodo, ki sta unikatni za vsakega prosilca posebej. Referenčno številko pošlje prosilcu po
elektronski pošti, avtorizacijsko kodo pa s poštno pošiljko.
4. Prosilec se z internetnim brskalnikom priključi na ustrezno spletno stran SIGEN-CA, vtipka
referenčno številko in avtorizacijsko kodo ter nato prevzame svoje digitalno potrdilo.
5. Postopek prevzema in zaščite digitalnega potrdila je opisan na spletnih straneh SIGEN-CA:
http://www.sigen-ca.si/fizicne_osebe.php
6. Veljavnost digitalnih potrdil je 5 let. Po preteku veljavnosti mora imetnik, če želi še nadalje
uporabljati elektronske storitve z digitalnim potrdilom SIGEN-CA, pridobiti novo potrdilo.
Zadnja dva meseca pred potekom veljavnosti digitalnega potrdila lahko imetnik z še
veljavnim digitalnim potrdilom SIGEN-CA za fizične osebe odda zahtevek za novo potrdilo
preko spletnega obrazca.
Navodila za pridobitev digitalnih potrdil drugih izdajateljev, ki so vpisani v
overiteljev v Republiki Sloveniji, so na njihovih spletnih straneh:
 Pošta Slovenije, d.o.o.
 Nova Ljubljanska banka, d.d.
 Halcom Informatika, d.o.o.
-6-
Register
ELEKTRONSKO PODPISOVANJE DOKUMENTOV
Ker digitalnega potrdila, ki ga ustvarite sami, ne izda uradni zaupanja vreden overitelj digitalnih
potrdil, se projekti z makri, ki uporabljajo taka potrdila, imenujejo samopodpisani projekti. Microsoft
Office zaupa samopodpisanim potrdilom le v računalniku, v katerem so samopodpisana potrdila.
3.2
Ustvarjanje samopodpisanega potrdila
1. Kliknite gumb Start, nato Vsi programi in kliknite Microsoft Office, nato Orodja zbirke Microsoft
Office in nato izberite Digitalno potrdilo za projekte VBA.
2. Prikaže se pogovorno okno Ustvarjanje digitalnega potrdila.
3. V polje Ime vašega potrdila vnesite opisno ime potrdila. V prikazanem primeru je to ime
Jasmina.
4. Kliknite V redu.
5. Ko se prikaže sporočilo, da ste uspešno ustvarili elektronsko potrdilo, kliknite V redu.
Slika 3: Primer pogovornega okna Ustvari digitalno potrdilo
3.3
Ogled potrdila
Če si želite ogledati potrdilo v shrambi osebnih potrdil, naredite naslednje:
1. Odprite Windows Internet Explorer.
2. V njegovem meniju Orodja kliknite Internetne možnosti in nato zavihek Vsebina.
3. Pod Potrdili izberite gumb Potrdila in nato zavihek Osebno.
-7-
ELEKTRONSKO PODPISOVANJE DOKUMENTOV
Slika 4: Primer prikaza videnih potrdil v shrambi potrdil
Kot lahko sedaj vidimo na zgornji sliki, sta v zavihku Osebno izdani dve potrdili. Z modro označeno
potrdilo Jasmina, je potrdilo, ki smo ga ustvarili z namenom za podpisovanje kode, kar tudi lahko
preberemo pod Nameravani nameni potrdila.
V gumbu Dodatno bi lahko izbrali še dodatne možnosti za naše potrdilo.
-8-
ELEKTRONSKO PODPISOVANJE DOKUMENTOV
4. UPORABA ELEKTRONSKEGA PODPISA V
OFFICEOVIH DOKUMENTIH
Elektronske podpise za podpisovanje Officeovih dokumentov lahko uporabljate na dva načina:
-
Tako da dokumentu dodate vidne vrstice s podpisom, če želite zajeti enega ali več elektronskih
podpisov.
Dokumentu lahko dodate neviden elektronski podpis.
4.1
Dodajanje vrstice s podpisom v dokument
Vrstice s podpisom je mogoče vnesti samo v Wordove dokumente in Excelove delovne zvezke. Primer
bomo naredili v programu Microsoft Word 2007. Odprite Wordov dokument, ki ga želite elektronsko
podpisati, potem pa sledite navodilom.
1. Kazalec postavite na mesto v dokumentu, kamor želite dodati vrstico s podpisom. To je v
večini primerov na koncu vsebine.
2. Pojdite na zavihek Vstavljanje in v skupini Besedilo izberite Vrstica s podpisom in kliknite
Microsoft Officeova vrstica s podpisom, kot je prikazano na spodnji sliki. Nato izberite V
redu.
Slika 5: Primer vstavljanja vrstice s podpisom
3. Odpre se vam pogovorno okno Priprava podpisa. Vnesite informacije o podpisniku v prazna
polja, tako kot je prikazano na spodnji sliki:
a. V polje Predlagan podpisnik vnesite podpisnikovo ime.
b. V polje Naslov predlaganega podpisnika vnesite podpisnikov morebiten naziv v
organizaciji.
c. V polje E-poštni naslov predlaganega podpisnika vnesite podpisnikov morebiten epoštni naslov.
d. Morebitna navodila za podpisnika vnesite v polje Navodila za podpisnika. Ta navodila
so potem prikazana v pogovornem oknu Podpis, ki ga podpisnik uporabi za podpis
dokumenta.
e. Če podpisniku želite omogočiti dodajanje komentarjev k podpisu, potrdite
potrditveno polje Podpisniku dovoli dodajanje komentarjev v pogovorno okno za
podpisovanje.
f. Če želite pokazati datum dodanega podpisa v vrstico s podpisom, potrdite
potrditveno polje V vrstici s podpisom pokaži datum.
-9-
ELEKTRONSKO PODPISOVANJE DOKUMENTOV
Slika 6: Prikaz primera priprave podpisa
4. Ko izpolnite potrebne podatke, kliknite V redu.
5. Če želite dodati dodatne vrstice s podpisom, ponovite korake od 1-4.
6. Vrstica s podpisom je videti kot običajna ograda za podpis.
Slika 7: Prikaz vrstice s podpisom v dokumentu
Ko je vrstica s podpisom vnesena v dokument, avtor dokumenta lahko navede informacije o
predvidenem podpisniku in navodila za podpisnika. Ko je elektronska kopija dokumenta poslana
predvidenemu podpisniku, ta oseba vidi vrstico s podpisom in obvestilo o zahtevanem njegovem
podpisu. Podpisnik lahko tako klikne vrstico s podpisom in elektronsko podpiše dokument.
Podpisnik lahko vnese podpis, izbere elektronsko sliko za podpis ali se podpiše s funkcijo pisanja s
črnilom, ki jo ima tablični računalnik.
- 10 -
ELEKTRONSKO PODPISOVANJE DOKUMENTOV
4.2
Podpisovanje vrstice s podpisom v dokumentu
Ko v dokumentu podpišete vrstico s podpisom, dodate vidno predstavitev vašega podpisa in
elektronski podpis. To pa naredimo z naslednjimi koraki:
1. V dokumentu dvokliknite vrstico s podpisom (slika 7), kjer je zahtevan vaš podpis.
2. Odpre se vam pogovorno okno Podpiši. Naredite nekaj od tega:
a) Če želite dodati izpisano različico svojega podpisa, vnesite svoje ime v polje poleg znaka
X.
b) Če želite izbrati sliko za pisni podpis, kliknite Izbira slike. V pogovornem oknu Izbiranje
slike podpisa najdite mesto datoteke s sliko za podpis, izberite želeno datoteko in kliknite
Izberi.
c) Če želite dodati lastnoročni podpis (na voljo samo uporabnikom tabličnih računalnikov),
se s funkcijo pisanja s črnilom podpišite v polje poleg znaka X.
3. Kliknite Podpiši.
Slika 8: Pogovorno okno za podpis
S tem ko smo dokumentu dodali vidno predstavitev svojega podpisa, se je hkrati dodal elektronski
podpis za preverjanje identitete podpisnika. Ko je dokument elektronsko podpisan, je zaradi zaščite
pred vsebinskimi spremembami namenjen samo za branje, tako da dodatno pisanje oz. brisanje
vsebine v dokumentu NI več mogoče.
- 11 -
ELEKTRONSKO PODPISOVANJE DOKUMENTOV
Spodnja slika nam prikazuje elektronski podpis, znak
pa nam kaže na to, da dokument vsebuje
podpis in da je zaščiten pred spremembami, kar pomeni, da je dokument namenjen samo za branje.
Slika 9: Elektronsko podpisan dokument
4.3
Podpisovanje dveh ali več uporabnikov
1. Če želimo, da dokument podpiše več ljudi, je potrebno ustvariti več vrstic s podpisom.
2. Ko so vrstice s podpisom vnesene v Officeov dokument, avtor dokumenta lahko navede
informacije o predvidenem podpisniku in navodila za podpisnika.
3. Avtor dokumenta podpiše dokument tako da v ustrezno vrstico s podpisom (katera vsebuje
njegov ime in priimek) vnese svoj podpis. S tem je dokument zaščiten pred spremembami.
4. Ko je elektronska kopija dokumenta poslana predvidenemu podpisniku, ta oseba vidi svojo
vrstico s podpisom (katera vsebuje njegovo ime in priimek) in obvestilo o zahtevanem
njegovem podpisu. Podpisnik tega dokumenta ne more spremeniti, lahko pa klikne vrstico s
podpisom in elektronsko podpiše dokument.
5. Ko podpisnik dokumentu doda vidno predstavitev svojega podpisa, je hkrati dodan
elektronski podpis za preverjanje identitete podpisnika.
6. Tako je dokument dvojno podpisan, v kolikor želimo vsebinske spremembe v dokumentu, je
potrebno odstraniti oba podpisa.
Slika 10: Prikaz dveh podpisov v dokumentu
VIR SLIKE: http://office.microsoft.com/sl-si/powerpoint-help/elektronsko-podpisovanjeofficeovih-dokumentov-HA010099768.aspx
- 12 -
ELEKTRONSKO PODPISOVANJE DOKUMENTOV
4.4
Odstranjevanje podpisa
Podpis lahko tudi odstranimo. To pa naredimo tako, da z desnim miškinim gumbom kliknemo
na elektronski podpis in nato izberemo opcijo Odstrani podpis. Tako kot je prikazano na
spodnji sliki. Kot vidimo imamo tudi možnosti da znova podpišemo, da si ogledamo
podrobnosti podpisa in da lahko podpis nastavimo.
Slika 11: Primer odstranitve podpisa
5. DODAJANJE NEVIDNEGA ELEKTRONSKEGA
PODPISA V DOKUMENT
Če v dokument ne želite vnesti vidnih vrstic s podpisom, toda vseeno želite zagotoviti pristnost,
integriteto in izvor dokumenta, lahko dokumentu dodate neviden elektronski podpis.
V nasprotju z Officeovo vrstico s podpisom nevidni elektronski podpisi niso vidni v vsebini
dokumenta, toda prejemniki dokumenta vseeno lahko ugotovijo, da je dokument elektronsko
podpisan, tako da si ogledajo dokumentov elektronski podpis ali z gumbom Podpisi v vrstici stanja na
dnu zaslona, kot je vidno na spodnji sliki. Elektronsko podpisan dokument je zaradi zaščite pred
spremembami namenjen samo za branje.
Slika 12: Prikaz znaka Podpisi
- 13 -
ELEKTRONSKO PODPISOVANJE DOKUMENTOV
Neviden elektronski podpis dodamo v dokument tako da:
1. Kliknite gumb Microsoft Office
, pokažite na Pripravi in nato kliknite Dodaj elektronski
podpis, kot je prikazano na naslednji sliki.
Slika 13: Primer dodajanja nevidnega elektronskega podpisa
2. Odpre se vam pogovorno okno Podpiši in če želite navesti razloge za podpis dokumenta, jih
vnesite v polje pod Namen podpisovanja dokumenta .
3. Nato kliknite Podpiši.
- 14 -
ELEKTRONSKO PODPISOVANJE DOKUMENTOV
6. SPLETNI VIRI
Pridobljeno 14.2.2011, iz http://office.microsoft.com/sl-si/powerpoint-help/elektronskopodpisovanje-officeovih-dokumentov-HA010099768.aspx
Pridobljeno 15.2.2011, iz http://sl.wikipedia.org/wiki/Digitalni_podpis
Pridobljeno 15.2.2001, iz http://office.microsoft.com/sl-si/powerpoint-help/kako-ugotoviti-ali-jeelektronski-podpis-vreden-zaupanja-HA001230875.aspx
Pridobljeno 16.2. 2011, iz http://windows.microsoft.com/sl-SI/windows-vista/What-is-a-digitalsignature
Pridobljeno 23.2.2011, iz http://www.si-ca.si/pravnapojasnila.php
- 15 -