Контрасигнатура чи другий підпис? Практичний посібник для PAdES/XAdES

Для PDF (PAdES) зазвичай додається другий підпис, але для XAdES/CAdES іноді краще використовувати контрпідпис. Дізнайтеся, як вибрати правильний варіант, як налаштувати proCertum SmartSign (Certum Mini / SimplySign) і як додати мітку часу для збереження LTV.
Контрасигнатура у кваліфікованому підписі - що це таке, коли вона корисна і як її зробити в proCertum SmartSign

Контрасигнатура у кваліфікованому підписі - що це таке, коли вона корисна та як її зробити у proCertum SmartSign (Certum Mini / SimplySign)

Коротше кажучи: контрасигнатура це підпис, який накладається поверх існуючого підпису. Це не просто "другий підпис на документі" (співпідпис), а підтвердження підпису іншої особи - наприклад, коли керівник, юрисконсульт або фінансовий директор офіційно затверджує підпис працівника або члена правління.

У діловодстві компанії простий спільний підпис під документом, але там, де процедура вимагає "підпис на підписі", ви використовуєте зустрічний підпис.

Коли контрасигнатура має сенс?

  • Прийняття чужого підпису (комплаєнс, аудит): ви підтверджуєте конкретну дію з підписання особою.
  • Формальний та юридичний контроль: юрист/фінансовий директор (CFO) завіряє підпис директора на ключовому документі.
  • Внутрішня політика: коли в інструкції сказано "завірити підпис Х", а не "підписати документ разом з Х".

     

Якщо в установчих документах просто згадується про спільне представництво (два підписи), то в PDF (PAdES) зазвичай використовується другий незалежний підпис. Контрпідпис іноді є природним вибором, коли XAdES/CAdES(зовнішні підписи) та специфічних процедур підтвердження.

Certum Mini чи SimplySign? Обидва працюють

  • Certum Mini (картка + USB-зчитувач): дозволяє підписувати офлайн (без інтернету) - корисний у середовищах з підвищеним режимом безпеки.
  • SimplySign (мобільний/хмарний підпис): зручність та швидкість, працює онлайн (разом з SimplySign Desktop на вашому комп'ютері).

proCertum SmartSign підтримує обидва рішення - ви можете підписувати незалежно від того, чи використовуєте ви картку (Certum Mini) або мобільний підпис (SimplySign).

 

Як зробити зустрічний підпис у proCertum SmartSign - крок за кроком

Наведена нижче схема відповідає офіційній інструкції Certum.

  1. Підготуйте інструменти

     

    • Вставте картку Certum Mini або увійдіть до SimplySign Desktop.
    • Переконайтеся, що у вас є актуальна версія proCertum SmartSign (перевірте версію на головному екрані; завантажте останню версію з веб-сайту Certum).
Контрасигнатура чи другий підпис? Практичний посібник для PAdES/XAdES
2. визначити тип попереднього підпису
    • Якщо документ має зовнішній підпис (окремий файл з підписом) - перейдіть одразу до етапу підписання.
    • Якщо документ має внутрішній підпис (вміст і підпис в одному файлі), скористайтеся опцією "Зберегти вміст"щоб витягти підписаний вміст - якщо кнопка активна.

 

3 Ініціювати зустрічне підписання
    • У SmartSign перейдіть до розділу ПідписанняДодати файлПідписати.
    • Виберіть свій сертифікат (з вашої картки або SimplySign).
    • Програма виявляє, що документ вже був підписаний і запитує про дію - виберіть "Підписати".
    • Будь ласка, вкажіть конкретний підписякий ви хочете завірити, введіть PIN-код і підтвердіть. За мить ви побачите повідомлення про успіх.
Контрасигнатура чи другий підпис? Практичний посібник для PAdES/XAdES

Практична порада: у справах з PDF (PAdES) ви зазвичай використовуєте другий підпис під документом (співпідпис), оскільки він є більш розбірливим на панелі підпису.

Зустрічний підпис частіше використовується в XAdES/CAdES (зовнішні підписи).

Контрасигнатура чи другий підпис? Практичний посібник для PAdES/XAdES

Контрасигнатура проти позначки часу та архівування - що робити, щоб документ "жив" роками

Кваліфікований підпис сам по собі не гарантує вічної можливості перевірки. Термін дії сертифіката закінчується (зазвичай через 1-3 роки), а джерела верифікації не зберігаються нескінченно довго. Тому для тривалого періоду зберігання кваліфікована позначка часу. Він підтверджуєщо конкретний документ існував у певний час і не був змінений - навіть якщо термін дії сертифіката підписанта вже закінчився.

Як застосувати це на практиці (згідно з нашим "офлайн" посібником)

Наш гід тут

  • Правило 1: Додавайте кваліфіковану позначку часу до кожного дійсного документа. У SimplySign та Certum Mini ви можете додати її автоматично під час підписання або додати пізніше (коли у вас є доступ до Інтернету).
  • Правило 2: "Просто прикріпити" тег до готового файлу не можна - технічно ви додаєте ще один підпис що містить мітку часу, або (для зовнішнього підпису) ви ви замінюєте існуючий підпис на версію з міткою часу або ви додаєте контрпідпис з міткою часу.
  • Правило 3: Архівувати локально (офлайн) відповідно до процедури: формат PDF/PadES за замовчуванням "на полиці" зберігати зовнішні файли (XAdES/CAdES) разом з файлом підписузберігати метадані (підпис, дата, тип, хеш) та резервні копії.

Найкращі практики з досвіду podpisano.pl

  1. Перевірте, перш ніж підписувати. У SmartSign у вас є можливість перевіряти підписи "в режимі перегляду" - перед тим, як додати наступний шар, перевірте правильність попереднього.
  2. Завжди ставте позначку часу на документах, які, як очікується, будуть жити довше, ніж сертифікат. Це найпростіший спосіб LTV (довгострокової валідації).
  3. Офлайн/онлайн без конфліктів. Certum Mini: ви можете підписати офлайні додати тег пізніше як інший підпис або контрпідпис (для зовнішнього підпису). SimplySign: працює онлайн - прикріпіть маркер "вручну".
  4. Читабельність для одержувача. У PDF-файлах зазвичай вибирають другий підпис (співпідпис) - одержувач бачить "двох підписантів". Контрпідпис має сенс, коли ви хочете чітко показати схвалення чийогось підпису (наприклад, формальну відповідність).
  5. Налаштування в SmartSign під контролем. У розділі Налаштування → Підпис ви можете вказати тип(внутрішній/зовнішній), встановити PAdES для PDF і відобразити причину підпису - це варто налаштувати один раз, відповідно до політики компанії.

ПОШИРЕНІ ЗАПИТАННЯ

Чи потрібен для контрасигнації інший сертифікат?

Ні. Ви використовуєте той самий кваліфікований сертифікат - на Certum Mini або на SimplySign. SmartSign сам розпізнає попередній підпис і пропонує дію "Контрасигнатура".

Чи потрібно робити контрасигнацію в PDF (PAdES)?

У бізнес-практиці - рідко. Найчастіше додають другий підпис під документом (співпідпис). Контрасигнатура частіше зустрічається в XAdES/CAdES (зовнішній підпис) і там, де політика вимагає підтвердження конкретного підпису.

Як додати позначку часу після підписання?

Для підпису внутрішній (наприклад, PAdES) - ви додаєте ще один підпис з міткою часу.
Для зовнішніх (XAdES/CAdES) - ви можете замінити підпис на версію з міткою часу, додати інший підпис з галочкою або зустрічний підпис включити галочку. Podpisano.pl

Чи можна підписувати та архівувати "повністю офлайн"?

Так - той самий підпис ви можете зробити в автономному режимі (Certum Mini + SmartSign). Мітка часу вимагає підключення до інтернету - ви можете додати її пізніше як іншу операцію. Podpisano.pl

Кваліфіковані підписи SimplySign та Certum Mini

Якщо у вас виникли запитання, будь ласка, зв'яжіться з нами

+48 22 417 05 55

Ми відповімо на ваші запитання, підберемо вам відповідну дату та консультанта у Гданську, Гдині, Кракові, Варшаві чи Вроцлаві.

Ви також можете написати нам на електронну пошту podpisano.plcontact@ . 

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

Перевірте також:

Вам потрібна допомога?

Знайдіть те, що шукаєте