¿Existe una implementación estándar para las firmas electrónicas en las aplicaciones web de relleno?

StackOverflow https://stackoverflow.com/questions/141428

Pregunta

Tengo un cliente que está interesado en agregar el soporte de firma electrónica a un formulario de solicitud de vendedor largo (40 preguntas). Estoy un poco perplejo en cuanto a si existe un estándar o proceso existente que las personas en el mundo financiero esperen ver.

Ciertamente podría agregar un sistema donde generemos un montón de texto basado en sus respuestas, hacer que el solicitante lo firme con su clave privada y cargue una clave pública, pero eso parece mucho pedir a la gente. ¿Los no nerds tienen PGP instalado en estos días?

¿Hay un enfoque estándar para esto por ahí? ¿Alguien que trabaja en el mundo financiero ha hecho esto y lo ha hecho bien?

¿Fue útil?

Solución

¿Con qué propósito trata de rellenar la firma? ¿Está tratando de verificar que el formulario realmente provino de un vendedor específico? (Si es así, tendría que conocer su clave pública antes de tiempo). ¿Está tratando de responsabilizar al vendedor por sus respuestas en una fecha posterior? (En ese caso, es posible que necesite algún tipo de tercero involucrado).

En ocasiones, las personas solicitan firmas electrónicas solo porque suenan limpias.

Otros consejos

Utilizamos Alphatrust 's Pronto Server Software.

Si se pretende que estos formularios se compartan a través de un público en general, deberá saber (y puede validar, esa es la parte más difícil) que todos los productores de esta cantidad de certificados que las personas podrían usar para firmar estos formularios, es casi imposible.

Con entornos cerrados (como funcionarios, médicos ...) donde se supone que todos los usuarios tienen un certificado (con una CA pre-conocida en la que confía) y debe asegurarse de que el formulario sea enviado por alguien de confianza (sin repudio). , integridad ...) es un mejor escenario para firmar un formulario, de lo contrario no te recomiendo que uses formularios firmados para lograr tu objetivo.

Licenciado bajo: CC-BY-SA con atribución
No afiliado a StackOverflow
scroll top