Существует ли стандартная реализация электронных подписей в веб-приложениях для заполнения форм?

У меня есть клиент, который заинтересован в добавлении поддержки электронной подписи в длинную (40 вопросов) форму заявки продавца. Я немного озадачен тем, существует ли существующий стандарт или процесс, который ожидают увидеть люди в финансовом мире?

Я, конечно, мог бы добавить систему, в которой мы генерируем кучу текста на основе их ответов, заставляем заявителя подписывать его своим закрытым ключом и загружать открытый ключ, но это слишком много, чтобы просить людей. У не-ботаников вообще установлен PGP в наши дни?

Есть ли стандартный подход к этому? Кто-нибудь работал в финансовом мире, который сделал это, и это работало хорошо?


person Tim Howland    schedule 26.09.2008    source источник


Ответы (3)


Какую цель пытается заполнить подпись? Вы пытаетесь проверить, действительно ли форма пришла от конкретного продавца? (Если это так, вам нужно будет заранее узнать их открытый ключ.) Вы пытаетесь привлечь продавца к ответственности за его ответы позднее? (В этом случае вам может понадобиться участие какой-либо третьей стороны.)

Иногда люди просят электронные подписи только потому, что они звучат красиво.

person Neall    schedule 26.09.2008
comment
Я почти уверен, что это второе :), но я думаю, что мы пытаемся доказать, что заявка поступила от вовлеченных сторон. Вы правы в том, что нам потребуется доверенная третья сторона, чтобы предоставить свой открытый ключ, чтобы убедиться, что они являются теми, за кого себя выдают. - person Tim Howland; 27.09.2008

Мы используем Alphatrust электронной подписи.

person RichC    schedule 02.11.2009

Если эти формы предназначены для распространения среди широкой публики, вам нужно знать (и уметь проверить, это самая сложная часть) всех производителей такого количества сертификатов, которые люди могут использовать для подписи этих форм, и это почти невозможно.

В закрытых средах (таких как функционеры, врачи...), где все пользователи должны иметь сертификат (с заранее известным центром сертификации, которому вы доверяете), и вы должны быть уверены, что форма отправлена ​​кем-то, кому вы доверяете (безотказность, целостность. ..) лучше подписать форму, иначе я не рекомендую вам использовать подписанные формы для достижения вашей цели.

person exoddus    schedule 02.06.2014