【问题标题】:Is there a standard implementation for Electronic Signatures on fill-in-form web applications?填写表单的 Web 应用程序是否有电子签名的标准实现?
【发布时间】:2008-09-26 19:29:01
【问题描述】:

我有一位客户有兴趣在冗长的(40 个问题)卖方申请表中添加电子签名支持。我对是否存在金融界人士期望看到的现有标准或流程感到有些困惑?

我当然可以添加一个系统,在其中我们根据他们的回复生成一堆文本,让申请人用他们的私钥对其进行签名并上传一个公钥——但这似乎对人们提出了很多要求。这些天来,非书呆子甚至安装了 PGP 吗?

有没有标准的方法来解决这个问题?有没有人在金融界工作过并且做得很好?

【问题讨论】:

    标签: cryptography standards pgp electronic-signature


    【解决方案1】:

    我们使用Alphatruste-Sign 软件。

    【讨论】:

      【解决方案2】:

      签名试图填写的目的是什么?您是否正在尝试验证表单是否确实来自特定卖家? (如果是这样,您必须提前知道他们的公钥。)您是否试图让卖方在以后对他们的回答负责? (在这种情况下,您可能需要某种第三方参与。)

      有时人们要求电子签名只是因为它们听起来很整洁。

      【讨论】:

      • 我很确定是后者 :) 但我最好的猜测是我们试图证明该应用程序来自相关方。您说得对,我们需要一个受信任的第三方来提供他们的公钥,以验证他们就是他们所说的那个人。
      【解决方案3】:

      如果这些表格旨在通过公众共享,您需要知道(并且可以验证,这是最难的部分)这些证书的所有生产者,人们可以使用这些证书来签署这些表格,并且它是几乎不可能。

      在封闭环境(如公务员、医生...)中,所有用户都应该持有证书(使用您信任的预先知道的 CA),并且您应该确保表单是由受信任的人发送的(不可否认, 完整性...) 最好是在表单上签名,否则我不建议您使用已签名的表单来实现目标。

      【讨论】:

        猜你喜欢
        • 2010-11-26
        • 2011-02-11
        • 1970-01-01
        • 1970-01-01
        • 2018-05-11
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多