(Αν διαθέτετε πιστοποιητικό Class B που δεν αποθηκεύεται σε συσκευή Εγκεκριμένης Διάταξης Δημιουργίας Υπογραφής (ΕΔΔΥ) όπως κατάλληλη Κρυπτογραφική συσκευή USB (token) αλλά τοπικά στον υπολογιστή, πηγαίνετε απευθείας στη ρύθμιση διακομιστή χρονοσήμανσης σε αυτήν την ενότητα)
Οι οδηγίες που ακολουθούν περιγράφουν τη διαδικασία προσθήκης εγκεκριμένης ψηφιακής υπογραφής σε έγγραφα pdf όπως ορίζει το ΠΔ 150/2001 και ο Ευρωπαϊκός Κανονισμός 910/2014 με χρήση εγκεκριμένης διάταξης δημιουργίας υπογραφής (token).
Προκειμένου να υπογράψουμε έγγραφα pdf ψηφιακά με την κρυπτογραφική μας συσκευή θα πρέπει να διαθέτουμε προσωπικό ψηφιακό πιστοποιητικό μέσα σε αυτήν και να έχουμε εγκαταστήσει στον υπολογιστή μας το πρόγραμμα Adobe Reader.
Οδηγίες έκδοσης πιστοποιητικού από την HARICA βρίσκονται εδώ.
Για να συνδέσουμε το token μας στον υπολογιστή θα πρέπει να έχουμε κάνει εγκατάσταση τους οδηγούς λειτουργίας (drivers).
Στην περίπτωση που δε διαθέτουμε το πρόγραμμα Adobe Reader μπορούμε να το εγκαταστήσουμε ακολουθώντας αυτόν το σύνδεσμο.
(Οι παρακάτω εικόνες είναι από την έκδοση Adobe Reader DC, αλλά οι οδηγίες ισχύουν και για την προηγούμενη έκδοση Adobe Reader XI)
Έλεγχος εγκατάστασης drivers για το AcademicID #
Επιβεβαιώνουμε ότι έχουμε περάσει τους οδηγούς λειτουργίας (drivers) για το AcademicID ελέγχοντας αν υπάρχει ο φάκελος Gemalto στις εφαρμογές.
Αρχικές Ρυθμίσεις για ψηφιακή υπογραφή στον Adobe Reader DC #
Ανοίγουμε τον Adobe Acrobat Reader DC και επιλέγουμε Acrobat Reader -> Preferences.
Trust Manager #
Επιλέγουμε Trust Manager και πατάμε Update Now στο Automatic European Trusted Lists (EUTL) updates ώστε να ενημερωθεί η λίστα με τις αξιόπιστες Αρχές Πιστοποίησης.
Default Signing Format #
Επιλέγουμε Signatures > Creation & Appearance > More.
Ορίζουμε ως Default Signing Format το CAdES-Equivalent και πατάμε OK.
Identities & Trusted Certificates #
Επιλέγουμε Signatures > Identities & Trusted Certificates > More.
Digital IDs #
Επιλέγουμε Digital IDs > PKCS#11 Modules and Tokens > Attach Module.
Διαδρομή #
Στο παράθυρο που εμφανίζεται δίνουμε την εξής διαδρομή:
- αν έχουμε ακαδημαϊκή ταυτότητα: /usr/local/lib/ClassicClient/libgclib.dylib
- αν έχουμε token /usr/local/lib/libeTPkcs11.dylib
και πατάμε OK.
Pin #
Επιλέγουμε PKCS#11 Cryptoki Multiplexer > Login. Δίνουμε το PIN της κάρτας και πατάμε OK.
Eνεργό πιστοποιητικό #
Επιλέγουμε GemP15-1 > Το ενεργό πιστοποιητικό μας > Usage Options > Use for Signing. Πατάμε Close.
Ρύθμιση Διακομιστή Χρονοσήμανσης #
Επιλέγουμε Signatures > Document Timestamping > More.
Διακομιστές χρονοσήμανσης #
Στο παράθυρο που εμφανίζεται επιλέγουμε New .
Χρησιμοποιούμε τον διακομιστή χρονοσήμανσης της HARICA (πιλοτική υπηρεσία).
Name | Harica Timestamping service |
Server URL | https://qts.harica.gr |
Σε περίπτωση που είμαστε συνδεδεμένοι στο δίκτυο του ΑΠΘ μπορούμε να χρησιμοποιήσουμε τον παρακάτω χωρίς να χρειάζεται να κάνουμε authentication με το πιστοποιητικό μας.
Name | Harica Timestamping service (no authentication) |
Server URL | http://qts.harica.gr |
Εναλλακτικά, μπορούμε να χρησιμοποιήσουμε τον διακομιστή χρονοσήμανσης της Αρχής Πιστοποίησης του Ελληνικού Δημοσίου (ΑΠΕΔ) :
Name | ΑΠΕΔ |
Server URL | https://timestamp.aped.gov.gr/qtss |
Επιλέγουμε ΟΚ.
Προεπιλεγμένος διακομιστής #
Κάνουμε κλικ στον διακομιστή χρονοσήμανσης που ρυθμίσαμε και τον ορίζουμε ως προεπιλογή Set Default. Επιλέγουμε ΟΚ και κλείνουμε το παράθυρο που περιλαμβάνει τους διακομιστές χρονοσήμανσης.
Verification #
Στη συνέχεια επιλέγουμε από την καρτέλα Preferences->Signatures->Verification->More.
Στο πεδίο Verification Time κάνουμε κλικ στο Secure time (timestamp) embedded in the signature. Με τη ρύθμιση αυτή η ημερομηνία της ψηφιακή μας υπογραφής θα προκύπτει από τον διακομιστή χρονοσήμανσης που έχουμε ορίσει στο προηγούμενο βήμα.
Πατάμε OK.
Ψηφιακή υπογραφή αρχείου pdf με χρονοσήμανση #
Ανοίγουμε το pdf αρχείο που επιθυμούμε να υπογράψουμε. Επιλέγουμε Tools-> Certificates.
Digitally Sign #
Επιλέγουμε Digitally Sign.
Επιλογή πλαισίου υπογραφής #
Επιλέγουμε το πλαίσιο στο οποίο θέλουμε να εισάγουμε την ψηφιακή μας υπογραφή.
Έλεγχος #
Ελέγχουμε εάν το πιστοποιητικό που μας εμφανίζεται είναι το ψηφιακό πιστοποιητικό του ιδρυματικού μας λογαριασμού στο ΑΠΘ κι επιλέγουμε Continue.
Δίνουμε το PIN της ΑκαδημαΪκής μας κάρτας και πατάμε Sign.
Αποθήκευση αρχείου #
Μας ζητείται να αποθηκεύσουμε το αρχείο μας.
Σύνδεση με διακομιστή χρονοσήμανσης #
Στην πρώτη προσπάθεια του Adobe Reader να συνδεθεί με το διακομιστή χρονοσήμανσης που ορίσαμε, επιλέγουμε Allow. To μήνυμα αυτό δεν θα εμφανιστεί την επόμενη φορά που θα υπογράψουμε ψηφιακά.
Υπογεγραμμένο ψηφιακά έγγραφο #
Tο έγγραφό μας εμφανίζεται υπογεγραμμένο ψηφιακά συμπεριλαμβάνοντας την ημερομηνία και ώρα της υπογραφής.