Digitalizarea continuă a organizațiilor și serviciilor face ca semnăturile electronice să fie indispensabile în relațiile comerciale și cu instituțiile statului.
În acest articol, furnizorii de servicii de încredere AlfaSign explică procesul de emitere, utilizare și verificare a semnăturii electronice pentru persoanele care folosesc pentru prima dată o semnătură electronică.
Ce rol are certificatul digital calificat
Certificatul digital este un fișier electronic care confirmă identitatea titularului, respectiv persoana pe numele căreia este emis. Acesta permite verificarea semnăturilor acestei persoane.
Ce date conține certificatul digital calificat
Conform specialiștilor AlfaSign, certificatul digital calificat include:
- Identitatea titularului;
- Numele emitentului;
- Perioada de valabilitate.
Certificatul conține și cheia publică, folosită de programe precum Adobe Acrobat Reader pentru a verifica validitatea semnăturii electronice a titularului.
Semnătura electronică trebuie să fie emisă de un furnizor calificat
Emiterea de către un furnizor calificat înseamnă că serviciul de semnătură electronică respectă cerințe legale de identificare și securitate.
În România, Autoritatea pentru Digitalizarea României (ADR) acordă acest statut și supraveghează furnizorii. Denumirea lor legală este prestatori de servicii de încredere calificați.
Cum se emite un certificat digital calificat AlfaSign
Un certificat digital calificat sub brandul AlfaSign este emis prin următorul proces:
Solicitantul completează cererea și își confirmă identitatea
Solicitantul alege certificatul în cloud (pentru semnare online) sau pe token (dispozitiv USB) de pe website.
La achiziție, se va deschide un formular de cerere. Solicitantul completează formularul și acceptă condițiile serviciului.
AlfaSign verifică datele înainte să aprobe cererea
Echipa AlfaSign cu rol de Autoritate de Certificare (CA) verifică dacă datele declarate corespund cu actul de identitate și dacă dosarul este complet. După verificare, solicitarea ajunge la sistemul de emitere.
Sistemul asociază identitatea cu datele publice de verificare
După aprobare, sistemul creează certificatul digital. Procesul de creare a certificatului digital leagă datele tale personale cu un mecanism de securitate format din:
- Cheia privată (codul secret, unic și extrem de complex, folosit la generarea semnăturii electronice, care este stocat pe token sau într-un HSM dedicat, criptat, în cazul semnăturii cloud);
- Cheia publică (codul public prin care orice destinatar poate verifica dacă semnătura este calificată și a fost creată de AlfaSign).
Certificatul digital este validat și înregistrat de emitent
AlfaSign aplică o semnătură digitală de furnizor peste certificat pentru a-i garanta autenticitatea și integritatea, apoi îl transmite titularului.
Din acest moment, certificatul este activ și poate fi folosit pentru a semna documente până la expirare sau revocare.
Cum se verifică semnătura și certificatul digital
1. Un soft de verificare identifică semnatarul și eventuale modificări
Softul de verificare (de exemplu, Adobe Reader) citește certificatul tău digital asociat semnăturii aplicate pe document pentru a identifica semnatarul și verifică dacă datele semnate au fost modificate.
2. Se verifică legătura dintre certificat și emitent
Aplicația verifică cine a emis certificatul și cine confirmă, la rândul său, identitatea emitentului. Succesiunea acestor verificări se numește lanț de încredere.
La AlfaTrust, certificatul titularului este emis de o autoritate subordonată. Certificatul acesteia este semnat de autoritatea principală AlfaTrust.
3. Se verifică legătura criptografică cu certificatul rădăcină
Certificatul rădăcină (Root Certificate) este emis de o autoritate de certificare precum AlfaSign. Acesta reprezintă fundația pe care se bazează întreaga securitate a internetului și a semnăturilor electronice. Este cel mai înalt nivel de încredere dintr-un lanț de certificare.
Softul de verificare validează semnătura ta doar dacă reușește să reconstruiască o legătură criptografică neîntreruptă de la certificatul tău până la acest Root CA.
4. Se confirmă statutul furnizorului și validitatea certificatului
Lista de încredere este registrul oficial al furnizorilor și serviciilor calificate. În România, ADR publică această listă pentru verificarea statutului serviciilor.
Aplicația verifică și dacă certificatul era valabil la semnare, pe baza informațiilor disponibile despre starea lui.
Cum se folosește semnătura electronică
Semnarea se face fie cu un dispozitiv USB securizat, numit token, fie prin serviciul online AlfaCloud.
Cum folosești semnătura pe token
- Conectezi tokenul USB la PC;
- Deschizi fișierul într-un cititor PDF (ex. Adobe Acrobat Reader) sau într-o aplicație dedicată de semnare;
- Introduci codul PIN al tokenului pentru autorizarea semnăturii.
Cheia ta privată este stocată pe tokenul fizic și nu părăsește niciodată dispozitivul.
Cum folosești semnătura AlfaCloud
- Accesezi platforma AlfaCloud de pe laptop, telefon sau tabletă;
- Încarci documentul direct în interfață;
- Autorizezi operațiunea prin autentificare cu doi factori: introduci datele de acces și un cod de unică folosință (OTP / 2FA) primit pe telefon sau email.
Cheia ta privată este protejată într-un modul criptografic securizat (HSM) găzduit de AlfaTrust.
Starea certificatului poate fi verificată și după emitere
În momentul în care trimiți documentul semnat, destinatarii sau instituțiile verifică automat dacă certificatul tău era activ la data semnării.
La fel și tu poți verifica dacă un contract semnat de cineva are o semnătură calificată validă.
Orice program cu funcție de verificare a semnăturii electronice interoghează în timp real serverele AlfaTrust. Astfel de programe pot descoperi dacă certificatul digital al unei persoane este valid sau dacă este înscris pe lista cu certificate revocate sau suspendate.























