Pengenalan tanda tangan digital
Berlaku Untuk
Di artikel ini
- Apa itu tanda tangan digital?
- Pertimbangan kompatibilitas
- Cara menggunakan tanda tangan digital di InfoPath
Apa itu tanda tangan digital?
Anda dapat menggunakan tanda tangan digital untuk berbagai alasan yang sama ketika menandatangani dokumen kertas. Tanda tangan digital digunakan untuk mengautentikasi informasi digital — seperti templat formulir, pesan email, dan dokumen — dengan menggunakan kriptografi komputer. Tanda tangan digital membantu memberikan jaminan berikut ini:
- Keaslian Tanda tangan digital membantu memastikan bahwa penanda tangan adalah siapa yang dia klaim.
- Integritas Tanda tangan digital membantu memastikan bahwa konten belum diubah atau diutak-atik sejak ditandatangani secara digital.
- Non-repudiasi Tanda tangan digital membantu membuktikan asal muasal konten yang ditandatangani kepada semua pihak. "Penolakan" merujuk pada tindakan penanda tangan yang menolak kaitan apa pun dengan konten yang ditandatangani.
Untuk membuat jaminan ini tentang templat formulir, Anda harus menandatangani templat formulir secara digital. Anda juga bisa mengaktifkan tanda tangan digital untuk templat formulir Anda sehingga pengguna Anda bisa membuat jaminan yang sama tentang formulir yang mereka isi. Dalam kedua kasus tersebut, persyaratan berikut ini harus dipenuhi untuk menandatangani formulir atau templat formulir secara digital:
- Tanda tangan digitalnya valid.
- Sertifikat yang terkait dengan tanda tangan digital saat ini (belum kedaluwarsa).
- Orang atau organisasi yang menandatangani, yang disebut sebagai penerbit, tepercaya.
- Sertifikat yang terkait dengan tanda tangan digital dikeluarkan untuk penerbit oleh otoritas sertifikat (CA) tepercaya.
Pertimbangan kompatibilitas
Saat Anda membuat templat formulir, Anda bisa mengaktifkan tanda tangan digital sehingga pengguna bisa menambahkannya ke seluruh formulir atau ke bagian formulir tertentu. Di Microsoft Office InfoPath 2007, Anda juga dapat memilih untuk mendesain templat formulir yang kompatibel dengan browser. Templat formulir yang kompatibel dengan browser adalah templat formulir yang dirancang di InfoPath menggunakan mode kompatibilitas tertentu. Templat formulir yang kompatibel dengan browser dapat diaktifkan dengan browser ketika diterbitkan ke server yang menjalankan Layanan Formulir InfoPath. Di templat formulir berkemampuan browser, Anda hanya dapat mengaktifkan tanda tangan digital untuk ditambahkan ke bagian formulir tertentu yang diisi pengguna. Saat Anda mengaktifkan tanda tangan digital untuk bagian formulir, tanda tangan hanya berlaku untuk data di bagian formulir tertentu tersebut.
Cara menggunakan tanda tangan digital di InfoPath
Saat mendesain templat formulir, Anda bisa menentukan apakah pengguna bisa menambahkan tanda tangan digital saat mereka mengisi formulir berdasarkan templat formulir Anda. Anda juga bisa menentukan apakah pengguna bisa menandatangani seluruh formulir atau hanya bagian dari formulir. Jika Anda mengaktifkan tanda tangan digital agar bisa ditambahkan ke bagian formulir, Anda harus menentukan data mana dalam formulir yang bisa ditandatangani. Anda juga bisa mengaitkan data tersebut dengan bagian yang Anda tambahkan ke templat formulir. Setelah ditandatangani, formulir atau bagian formulir yang ditandatangani tidak dapat diubah tanpa membatalkan tanda tangan.
Saat mendesain templat formulir, Anda juga bisa menentukan apakah pengguna diperbolehkan menambahkan beberapa tanda tangan digital ke formulir, dan apakah tanda tangan tersebut harus ditandatangani bersama (dalam hal ini setiap tanda tangan terpisah dari tanda tangan lain) atau ditandatangani berlawanan (dalam hal ini setiap tanda tangan menandatangani formulir, serta tanda tangan yang mendahuluinya).
Catatan
Jika templat formulir didesain berdasarkan Skema XML, Anda bisa mengaktifkan tanda tangan digital untuk templat formulir itu hanya jika Skema XML memiliki simpul yang ada di ruang nama tanda tangan digital XML World Wide Web Consortium (W3C).
Selain mengaktifkan tanda tangan digital sehingga pengguna bisa menandatangani formulir yang didasarkan pada templat formulir, Anda juga bisa menandatangani templat formulir yang Anda desain secara digital. Menandatangani templat formulir secara digital mengautentikasi Anda sebagai desainer templat formulir dengan cara yang sama seperti tanda tangan digital pada formulir mengautentikasi pengguna yang mengisi formulir. Menambahkan tanda tangan digital ke templat formulir juga memungkinkan templat formulir beroperasi pada tingkat Kepercayaan Penuh. Misalnya, templat formulir yang berisi kode terkelola yang menggunakan tingkat keamanan Kepercayaan Penuh harus diinstal di komputer pengguna atau ditandatangani secara digital oleh desainer templat formulir sehingga dapat digunakan.
Catatan
Saat pengguna Microsoft Office Outlook 2007 mengirim salinan formulir InfoPath sebagai pesan email kepada pengguna Office Outlook 2007 lainnya, dan formulir tersebut diatur agar berjalan pada tingkat keamanan Kepercayaan Penuh, templat formulir terkait harus ditandatangani dengan tanda tangan digital agar dapat berfungsi dengan benar.
Untuk menambahkan tanda tangan digital ke formulir atau templat formulir, sertifikat digital diperlukan. Anda dapat memperoleh sertifikat digital melalui otoritas sertifikasi komersial atau dari administrator keamanan internal Anda. Keputusan untuk membeli sertifikat digital bergantung pada seberapa luas organisasi Anda berencana untuk menyebarkan templat formulir.
Sertifikat digital
Saat Anda menandatangani templat formulir secara digital, InfoPath hanya menggunakan sertifikat yang memiliki kunci privat dan Tanda Tangan Digital atau Kedua nilai untuk atribut Penggunaan Kunci . Selain itu, tujuan sertifikat harus sertifikat Penandatanganan Kode .
Karena InfoPath menggunakan Tanda Tangan XML untuk menandatangani formulir secara digital, ketika pengguna menandatangani formulir dengan sertifikat digital, panduan berikut ini berlaku untuk sertifikat pengguna:
- Sertifikat harus berisi nilai yang valid untuk tanggal dan waktu penerbitan sertifikat, dan tanggal dan waktu kedaluwarsanya.
- Sertifikat harus diinstal pada komputer pengguna dan dikaitkan dengan kunci privat.
- Properti penggunaan utama yang terdapat dalam sertifikat harus menyertakan nilai digitalSignature atau nonRedpudiation . Penggunaan kunci menentukan untuk apa kunci sertifikat harus digunakan.
Catatan
Karena sertifikat digital yang Anda buat tidak dikeluarkan oleh otoritas sertifikasi formal, templat formulir yang ditandatangani menggunakan sertifikat yang Anda buat disebut sebagai templat formulir yang ditandatangani sendiri. Sertifikat yang ditandatangani sendiri ini dianggap tidak diautentikasi dan akan menghasilkan peringatan keamanan jika tingkat keamanan templat formulir diatur ke Kepercayaan Penuh. InfoPath mempercayai sertifikat yang ditandatangani sendiri hanya di komputer yang memiliki akses ke kunci privat untuk sertifikat tersebut. Biasanya, ini berarti bahwa InfoPath mempercayai sertifikat yang ditandatangani sendiri hanya di komputer yang membuat sertifikat, kecuali kunci privat dibagikan dengan komputer lain.
Ada dua jenis otoritas sertifikasi, otoritas sertifikasi komersial dan otoritas sertifikasi internal.
Otoritas sertifikasi komersial
Jika Anda seorang pengembang dan ingin mendapatkan sertifikat digital dari otoritas sertifikasi komersial, seperti VeriSign, Inc., Anda atau organisasi Anda harus mengirimkan aplikasi ke otoritas tersebut.
Tergantung pada status Anda sebagai pengembang, Anda harus mengajukan sertifikat digital Kelas 2 atau Kelas 3 untuk penerbit perangkat lunak:
- Sertifikat digital Kelas 2 Sertifikat digital yang dirancang untuk orang-orang yang menerbitkan perangkat lunak sebagai individu. Kelas sertifikat digital ini membantu memberikan jaminan tentang identitas penerbit individu.
- Sertifikat digital Kelas 3 Sertifikat digital yang dirancang untuk perusahaan dan organisasi lain yang menerbitkan perangkat lunak. Kelas sertifikat digital ini membantu memberikan jaminan yang lebih besar tentang identitas organisasi penerbitan. Sertifikat digital Kelas 3 dirancang untuk mewakili tingkat jaminan yang disediakan oleh saluran ritel untuk perangkat lunak. Pemohon sertifikat digital Kelas 3 juga harus memenuhi tingkat stabilitas keuangan minimum berdasarkan peringkat dari Dun & Bradstreet Financial Services.
Saat menerima sertifikat digital, Anda diberi instruksi tentang cara menginstalnya di komputer yang digunakan untuk menandatangani templat formulir InfoPath.
Otoritas sertifikasi internal
Beberapa organisasi dan perusahaan mungkin memiliki administrator atau grup keamanan yang bertindak sebagai otoritas sertifikasi mereka sendiri. Administrator atau grup ini dapat menghasilkan atau mendistribusikan sertifikat digital dengan menggunakan alat otoritas sertifikasi seperti Microsoft Certificate Server. Bergantung pada bagaimana fitur tanda tangan digital Microsoft Office digunakan di organisasi, Anda mungkin dapat menandatangani templat formulir menggunakan sertifikat digital dari otoritas sertifikasi internal organisasi Anda. Atau Anda mungkin perlu meminta administrator menandatangani templat formulir untuk Anda menggunakan sertifikat yang disetujui. Untuk informasi tentang kebijakan organisasi Anda, hubungi administrator jaringan atau departemen TI Anda.