Om att ange tillit

Om att ange tillit

Ange tillit för certifikat relaterat till Underskriftstjänsten 

Underskriftstjänsten skapar avancerade underskrifter med hjälp av certifikat. För underskriftscertifikat, precis som för andra certifikat krävs att man litar på utfärdare. Vissa program kan ha tillit som default till vissa certifikat eller listor av certifikat, men övriga certifikat som man har tillit till behöver läggas till för att programmen inte ska uppge att giltigheten på exempelvis underskriften är okänd. Men detta innebär inte att certifikatet och därmed underskriften är felaktig utan snarare att visningsprogrammet inte har rätt facit. 

Lägga in rot-certifikat 

Ett sätt att lösa detta är att lägga till rot CA-certifikatet i lista över betrodda certifikat i användarens dator i Windows certificate store. Då kan PDF-visaren lita på filer som är signerade eller stämplade med dessa certifikat. 

Rot CA-certifikatet kan skjutas ut till en organisations datorer med hjälp av en så kallad GPO.

En inställning i Adobe reader behöver också skjutas ut för att certifikaten som finns i Windows certificate store ska litas på. Under inställningar, signaturer, verifiering och kryssa i ”Validering av signaturer”.

Adobe inställningar signaturverifiering.jpg

Då behöver användarna inte göra något för att få gröna bockar. 

Våra underskriftscertifikat kommer från CGI och rot certifikat finns för nedladdning hos CGI på följande länk: https://esign.v3.signatureservice.se/rootCA/  
Välj Substantial och Root CA 

CGI rot cert.jpg

Valideringsrapporten stämplas1 med ett certifikat från Inera. Certifikatet finns för nedladdning här:  
PROD http://aia.siths.se/sithseidfunctioncav1.cer 

QA http://aiapp.siths.se/testsithseidfunctioncav1.cer  

1. Stämpling är tekniskt exakt samma sak som underskrift, men utförd av en juridisk (inte fysisk) person, vilket ger det en annan juridisk betydelse.  

Om man manuellt vill göra samma sak kan man ladda ner Root certifikatet enligt ovan och lägga in det i Adobe reader genom att gå till Meny > Inställningar > Signaturer. Klicka på Mer under Identiteter och pålitliga certifikat, välj Betrodda certifikat, klicka på Importera och bläddra fram certifikatfilen för att godkänna den. Och se till att krysset för att lita på certifikat i Windows för validering av signaturer är ikryssat.

Lägga till från signerat dokument 

Ett annat sätt är om man har ett signerat eller stämplat dokument. Då kan man hitta rot-certifikaten där.  

Öppna dokumentet i Adobe reader, öppna Signaturpanelen, högerklicka på underskriften, välj Visa underskriftsegenskaper och klicka på Visa signerarens certifikat.  

underskriftsegenskaper.jpg

 Välj fliken Lita på, välj det översta certifikatet och klicka på Lägg till i tillförlitliga certifikat

Certifikatgranskare.jpg

Klicka ok på följande dialogruta, kryssa i översta rutan Använd det här certifikatet som ett pålitligt rotcertifikat, klicka Ok.  

Certifikatinformation.jpg

Klicka sedan längst ner på Validera underskrift för att se att underskriften nu är grön.  

Validera underskrift.jpg

 


Publik Information