Om att ange tillit
Ange tillit för certifikat relaterat till Underskriftstjänsten
Underskriftstjänsten skapar avancerade underskrifter med hjälp av certifikat. För underskriftscertifikat, precis som för andra certifikat krävs att man litar på utfärdare. Vissa program kan ha tillit som default till vissa certifikat eller listor av certifikat, men övriga certifikat som man har tillit till behöver läggas till för att programmen inte ska uppge att giltigheten på exempelvis underskriften är okänd. Men detta innebär inte att certifikatet och därmed underskriften är felaktig utan snarare att visningsprogrammet inte har rätt facit.
Lägga in rot-certifikat
Ett sätt att lösa detta är att lägga till rot CA-certifikatet i lista över betrodda certifikat i användarens dator i Windows certificate store. Då kan PDF-visaren lita på filer som är signerade eller stämplade med dessa certifikat.
Rot CA-certifikatet kan skjutas ut till en organisations datorer med hjälp av en så kallad GPO.
En inställning i Adobe reader behöver också skjutas ut för att certifikaten som finns i Windows certificate store ska litas på. Under inställningar, signaturer, verifiering och kryssa i ”Validering av signaturer”.
Då behöver användarna inte göra något för att få gröna bockar.
Våra underskriftscertifikat kommer från CGI och rot certifikat finns för nedladdning hos CGI på följande länk: PROD CERTS | CGI IT services
Välj Substantial och Root CA
Valideringsrapporten stämplas1 med ett certifikat från Inera. Certifikatet finns för nedladdning här:
PROD http://aia.siths.se/sithseidfunctioncav1.cer
QA http://aiapp.siths.se/testsithseidfunctioncav1.cer
1. Stämpling är tekniskt exakt samma sak som underskrift, men utförd av en juridisk (inte fysisk) person, vilket ger det en annan juridisk betydelse.
Om man manuellt vill göra samma sak kan man ladda ner Root certifikatet enligt ovan och lägga in det i Adobe reader genom att gå till Meny > Inställningar > Signaturer. Klicka på Mer under Identiteter och pålitliga certifikat, välj Betrodda certifikat, klicka på Importera och bläddra fram certifikatfilen för att godkänna den. Och se till att krysset för att lita på certifikat i Windows för validering av signaturer är ikryssat.
Lägga till från signerat dokument
Ett annat sätt är om man har ett signerat eller stämplat dokument. Då kan man hitta rot-certifikaten där.
Öppna dokumentet i Adobe reader, öppna Signaturpanelen, högerklicka på underskriften, välj Visa underskriftsegenskaper och klicka på Visa signerarens certifikat.
Välj fliken Lita på, välj det översta certifikatet och klicka på Lägg till i tillförlitliga certifikat.
Klicka ok på följande dialogruta, kryssa i översta rutan Använd det här certifikatet som ett pålitligt rotcertifikat, klicka Ok.
Klicka sedan längst ner på Validera underskrift för att se att underskriften nu är grön.
