Innehållsförteckning

Allmänna frågor om eduSIGN

Vad krävs för att komma igång?

Vilka får använda tjänsten?

Hur fungerar detta?

Hur ser flödet i tjänsten ut?

  1. Logga in på edusign.sunet.se
  2. Ladda upp ett dokument för signering
  3. Klicka på signera-knappen
  4. Du blir skickad till samma IdP som du loggade in på och får logga in en gång till för att genomföra signaturen på signservice.edusign.sunet.se
  5. Du blir skickad tillbaka till edusign.sunet.se där det signerade dokumentet visas upp och kan laddas ner.

Är signerade dokument juridiskt bindande?

Vilka avtal krävs, och vad kostar tjänsten?

Räknas dokument som skickas till tjänsten som inkomna handlingar?

Jag har en ide om en ny feature!

Jag får felet "Batch Upload Failed". Vad betyder det?

För tekniker och integratörer

Kan jag köra en egen instans av edusign.sunet.se?

Hur håller jag min egen instans i synk med Sunets version?

Finns det ett API till tjänsten?

Säkerhet och identifiering av användare

Kan signaturer förfalskas?

Används molnet/Var körs tjänsten?

Lagras data i tjänsten?

Vilka attributkrav gäller för tjänsten?

Vilka säkerhetskrav gäller för inloggning till tjänsten?

Hur säker är signaturen?

Kan användare logga in med BankID?

Kan användare logga in med  Svensk e-legitimation och/eller eIDAS

Finns det något sätt att hantera användare utanför högskolesektorn?

Validering av signaturer

Att gå från en process att manuellt skriva sin namnunderskrift på papper till att gå över till en digital process och använda e-signaturer kan kräva vissa förändringar för många organisationer. I grunden är det ofta samma funktion som eftersträvas men processerna behöver ofta ändras eller se något annorlunda ut. Nedan är några liknelser mellan namnunderskrifter för hand på papper och validering av e-signaturer för att skapa en större förståelse för hur det går att relatera till dessa nya processer. Sunet tjänst eduSign följer de rekommendationer som DIGG och PTS har i relation till digitala signaturer och validering, det går att läsa mer om det på PTS sida om Betrodda tjänster enligt eIDAS.

Vad är validering?

En validering av en e-signatur kan generellt jämföras med att ta ett dokument som har namnunderskrifter gjorda med penna på papper och kontakta alla personer som signerat och jämföra underskrifterna med deras signaturer på deras respektive identitetshandlingar.
Det är dock väldigt sällan som ovan jämförelse görs, så varför behöver vi då validera e-signaturer? Det är faktiskt inte säkert att det behövs. MEN om det uppstår en tvist eller oklarhet i relation till ett signerat dokument så är det fördelaktigt att det är väldigt enkelt att göra just denna jämförelse i relation till e-signaturer, dvs göra en validering av signaturen. En annan fördel med den digitala valideringen är att det även blir tydligt ifall integriteten på dokumentet är intakt, dvs ifall någon har ändrat något sedan dokumentet signerades.

Giltighet på certifikat av en signatur

En signatur i eduSign är generellt möjlig att validera under ett år efter signaturen gjordes. Detta kan jämföras med en ID-handling som också har en giltighetstid. Dvs om en person skulle behöva jämföra en namnunderskrift på ett papper mot en ID-handling så kan det ju finnas en risk att den ID-handlingen som personen ägde när namnunderskriften gjordes inte längre är giltig, det betyder ju dock nödvändigtvis inte att namnunderskriften i sig är ogiltig. På liknande sätt kan man tänka att t.ex. ett avtal inte nödvändigtvis blir ogiltigt för att en e-signatur inte längre går att validera.

Valideringintyg

Om det är viktigt att kunna validera signaturerna på ett dokument signerat med eduSign över en längre tid är det rekommenderat att skapa ett valideringsintyg. Ett valideringsintyg kan jämföras med att vidimera en namnunderskrift med penna på ett papper. Dvs om någon validerar ett dokument i Sunets valideringstjänst och sedan skapar ett valideringsintyg i den tjänsten kan det liknas med att Sunet vidimerar signaturerna. Detta gör att signaturerna går att validera i en mycket längre tid än ett år, ett valideringsintyg kan generellt valideras i ca 50 år.

Varför ser signaturen ogiltig ut i Adobe Acrobat/Reader?

Signatursidan på slutet av min PDF är tom trots att jag signerat dokumentet!

Hur fungerar valideringstjänsten?

Valideringstjänsten klagar på ett dokument som skrivits under genom en annan tjänst än eduSIGN

Valideringstjänsten klagar på en signatur som utfärdats av adobe sign

Det står att signaturen är ogiltig i Acrobat! Vad betyder det?