Контрасигнатура у кваліфікованому підписі - що це таке, коли вона корисна та як її зробити у proCertum SmartSign (Certum Mini / SimplySign)
Коротше кажучи: контрасигнатура це підпис, який накладається поверх існуючого підпису. Це не просто "другий підпис на документі" (співпідпис), а підтвердження підпису іншої особи - наприклад, коли керівник, юрисконсульт або фінансовий директор офіційно затверджує підпис працівника або члена правління.
У діловодстві компанії простий спільний підпис під документом, але там, де процедура вимагає "підпис на підписі", ви використовуєте зустрічний підпис.
Коли контрасигнатура має сенс?
- Прийняття чужого підпису (комплаєнс, аудит): ви підтверджуєте конкретну дію з підписання особою.
- Формальний та юридичний контроль: юрист/фінансовий директор (CFO) завіряє підпис директора на ключовому документі.
- Внутрішня політика: коли в інструкції сказано "завірити підпис Х", а не "підписати документ разом з Х".
Якщо в установчих документах просто згадується про спільне представництво (два підписи), то в PDF (PAdES) зазвичай використовується другий незалежний підпис. Контрпідпис іноді є природним вибором, коли XAdES/CAdES(зовнішні підписи) та специфічних процедур підтвердження.
Certum Mini чи SimplySign? Обидва працюють
- Certum Mini (картка + USB-зчитувач): дозволяє підписувати офлайн (без інтернету) - корисний у середовищах з підвищеним режимом безпеки.
- SimplySign (мобільний/хмарний підпис): зручність та швидкість, працює онлайн (разом з SimplySign Desktop на вашому комп'ютері).
proCertum SmartSign підтримує обидва рішення - ви можете підписувати незалежно від того, чи використовуєте ви картку (Certum Mini) або мобільний підпис (SimplySign).
Як зробити зустрічний підпис у proCertum SmartSign - крок за кроком
Наведена нижче схема відповідає офіційній інструкції Certum.
Підготуйте інструменти
- Вставте картку Certum Mini або увійдіть до SimplySign Desktop.
- Переконайтеся, що у вас є актуальна версія proCertum SmartSign (перевірте версію на головному екрані; завантажте останню версію з веб-сайту Certum).
2. визначити тип попереднього підпису
- Якщо документ має зовнішній підпис (окремий файл з підписом) - перейдіть одразу до етапу підписання.
- Якщо документ має внутрішній підпис (вміст і підпис в одному файлі), скористайтеся опцією "Зберегти вміст"щоб витягти підписаний вміст - якщо кнопка активна.
3 Ініціювати зустрічне підписання
- У SmartSign перейдіть до розділу Підписання → Додати файл → Підписати.
- Виберіть свій сертифікат (з вашої картки або SimplySign).
- Програма виявляє, що документ вже був підписаний і запитує про дію - виберіть "Підписати".
- Будь ласка, вкажіть конкретний підписякий ви хочете завірити, введіть PIN-код і підтвердіть. За мить ви побачите повідомлення про успіх.
Практична порада: у справах з PDF (PAdES) ви зазвичай використовуєте другий підпис під документом (співпідпис), оскільки він є більш розбірливим на панелі підпису.
Зустрічний підпис частіше використовується в XAdES/CAdES (зовнішні підписи).
Контрасигнатура проти позначки часу та архівування - що робити, щоб документ "жив" роками
Кваліфікований підпис сам по собі не гарантує вічної можливості перевірки. Термін дії сертифіката закінчується (зазвичай через 1-3 роки), а джерела верифікації не зберігаються нескінченно довго. Тому для тривалого періоду зберігання кваліфікована позначка часу. Він підтверджуєщо конкретний документ існував у певний час і не був змінений - навіть якщо термін дії сертифіката підписанта вже закінчився.
Як застосувати це на практиці (згідно з нашим "офлайн" посібником)
Наш гід тут
- Правило 1: Додавайте кваліфіковану позначку часу до кожного дійсного документа. У SimplySign та Certum Mini ви можете додати її автоматично під час підписання або додати пізніше (коли у вас є доступ до Інтернету).
- Правило 2: "Просто прикріпити" тег до готового файлу не можна - технічно ви додаєте ще один підпис що містить мітку часу, або (для зовнішнього підпису) ви ви замінюєте існуючий підпис на версію з міткою часу або ви додаєте контрпідпис з міткою часу.
- Правило 3: Архівувати локально (офлайн) відповідно до процедури: формат PDF/PadES за замовчуванням "на полиці" зберігати зовнішні файли (XAdES/CAdES) разом з файлом підписузберігати метадані (підпис, дата, тип, хеш) та резервні копії.
Найкращі практики з досвіду podpisano.pl
- Перевірте, перш ніж підписувати. У SmartSign у вас є можливість перевіряти підписи "в режимі перегляду" - перед тим, як додати наступний шар, перевірте правильність попереднього.
- Завжди ставте позначку часу на документах, які, як очікується, будуть жити довше, ніж сертифікат. Це найпростіший спосіб LTV (довгострокової валідації).
- Офлайн/онлайн без конфліктів. Certum Mini: ви можете підписати офлайні додати тег пізніше як інший підпис або контрпідпис (для зовнішнього підпису). SimplySign: працює онлайн - прикріпіть маркер "вручну".
- Читабельність для одержувача. У PDF-файлах зазвичай вибирають другий підпис (співпідпис) - одержувач бачить "двох підписантів". Контрпідпис має сенс, коли ви хочете чітко показати схвалення чийогось підпису (наприклад, формальну відповідність).
- Налаштування в SmartSign під контролем. У розділі Налаштування → Підпис ви можете вказати тип(внутрішній/зовнішній), встановити PAdES для PDF і відобразити причину підпису - це варто налаштувати один раз, відповідно до політики компанії.
ПОШИРЕНІ ЗАПИТАННЯ
Чи потрібен для контрасигнації інший сертифікат?
Ні. Ви використовуєте той самий кваліфікований сертифікат - на Certum Mini або на SimplySign. SmartSign сам розпізнає попередній підпис і пропонує дію "Контрасигнатура".
Чи потрібно робити контрасигнацію в PDF (PAdES)?
У бізнес-практиці - рідко. Найчастіше додають другий підпис під документом (співпідпис). Контрасигнатура частіше зустрічається в XAdES/CAdES (зовнішній підпис) і там, де політика вимагає підтвердження конкретного підпису.
Як додати позначку часу після підписання?
Для підпису внутрішній (наприклад, PAdES) - ви додаєте ще один підпис з міткою часу.
Для зовнішніх (XAdES/CAdES) - ви можете замінити підпис на версію з міткою часу, додати інший підпис з галочкою або зустрічний підпис включити галочку. Podpisano.pl
Чи можна підписувати та архівувати "повністю офлайн"?
Так - той самий підпис ви можете зробити в автономному режимі (Certum Mini + SmartSign). Мітка часу вимагає підключення до інтернету - ви можете додати її пізніше як іншу операцію. Podpisano.pl
Кваліфіковані підписи SimplySign та Certum Mini
Якщо у вас виникли запитання, будь ласка, зв'яжіться з нами
Ми відповімо на ваші запитання, підберемо вам відповідну дату та консультанта у Гданську, Гдині, Кракові, Варшаві чи Вроцлаві.
Ви також можете написати нам на електронну пошту podpisano.plcontact@ .
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.