Функция цифровой подписи в облачных приложениях работает следующим образом: 2
- Пользователь авторизуется. 1 Для этого нужно скачать приложение на смартфон или плагин браузера на компьютер, вставить логин и пароль в специальное окно и ввести пин-код, который пришлёт система. 1
- Создаётся запрос на формирование подписи. 1 Он попадает в хранилище удостоверяющего центра (HSM) на подпись. 1 Шифр подписи генерируется каждый раз при подписании нового документа. 1
- Происходит идентификация и аутентификация пользователя. 2 При выпуске электронной подписи удостоверяющий центр сопоставляет закрытый ключ (который отвечает за шифрование) с номером мобильного телефона владельца подписи. 2 Когда пользователь желает подписать документ, система автоматически генерирует одноразовый код аутентификации и присылает его на номер мобильного телефона владельца. 2
Сама подпись (закрытый ключ) хранится в самом облаке, а процесс подписания документа и его шифрования происходит на защищённом сервере. 2