Document-Signing-Certificates-min.png

Document Signing Certificates หรืออาจจะเรียกว่า Digital Signature ก็ได้ ใช้เพื่อยืนยันความถูกต้องของเอกสารอิเล็กทรอนิกส์ที่ส่งไป และเพื่อให้ปลายทางมั่นใจว่า เอกสารอิเล็กทรอนิกส์ที่เค้าได้รับนั้นไม่ได้ถูกแก้ไขระหว่างทางและเพื่อเพิ่มความน่าเชื่อถือให้สำหรับเอกสารที่มีความสำคัญมาก เอกสารลับเฉพาะต่างๆ ที่มีการส่งถึงปลายทาง​ก็จะไม่ถูกแก้ไขและปลอดภัย

 NetwatSign1.png

Document Signing certificate จะมี 2 รูปแบบการใช้งาน คือ ใช้งานบน USB Token และ ใช้งานควบคู่กับ HSM

 

การใช้งาน Document Signing Certificate บน USB Token

NetwatSign2.png

วิธีการนี้ Certificate และ Private Key จะเก็บอยู่บน USB Token ทุกครั้งที่จะใช้งาน ต้องทำการเสียบ USB Token ไว้บนเครื่องคอมพิวเตอร์ที่จะทำการ Sign ด้วย

เหมาะสำหรับบุคคลหรือองค์กรที่มีจำนวนเอกสารไม่มาก สะดวกที่จะทำการ Sign บนระบบคอมพิวเตอร์ของตนเอง

CERTIFICATE SIGNING REQUIREMENTS​

  • Adobe Reader​
  • Adobe Acrobat​
  • Microsoft Office Word and Excel​
  • OpenOffice​ or LibreOffice​ ​

VIEWING REQUIREMENTS​

  • Adobe Reader, Acrobat or other PDF software compatible that supports certificate signed PDF documents​
  • Microsoft Word and Excel​

Link: วิธีการ Sign เอกสารบน Adobe Acrobat โดยใช้ Document Signing Certificate

 

ข้อดี ข้อเสีย
- ราคาถูก
- นำไปใช้ที่คอมพิวเตอร์เครื่องไหนก็ได้     
- ไม่ต้องพัฒนาระบบอะไรเพิ่มเติม
- ไม่เหมาะกับการ Sign บนเอกสารจำนวนมาก     
- หากทำ USB Token หาย ต้องซื้อใหม่เท่านั้น

 

 

การใช้งาน Document Signing certificate ควบคู่กับ HSM


NetwatSign3.png

วิธีการนี้ เหมาะกับองค์กรที่มีการออกเอกสารจำนวนมาก ไม่สามารถ Sign แบบ Manual โดยใช้ USB Token ตามที่กล่าวไว้ข้างต้นได้เพราะจะเสียเวลามาก ต้องใช้ระบบออกเอกสารอัตโนมัติเท่านั้น

ส่วนประกอบของการ Sign เอกสารแบบ Auto ต้องมีดังนี้
1. Signing solution เช่น Adobe LiveCycle หรือพัฒนาขึ้นมาเองก็ได้
2. Hardware Security Modules (HSM) จะมี 2 แบบคือเป็น Hardware On-Premises หรือ เช่าใช้ On-Cloud ก็ได้
    เช่น Azure HSM
3. Document Signing Certificate

 

ข้อดี ข้อเสีย
- Sign เอกสารได้อย่างรวดเร็ว
- ยืดหยุ่นในการใช้งาน เพราะสามารถพัฒนา Software Signing
ขึ้นมาได้ตามความต้องการ เช่นหลังจาก Sign แล้วให้ส่งเมล์ไปหาปลายทางได้โดยอัตโนมัติ
- สามารถ Sign เอกสารได้จำนวนมาก
- ราคา Certificate สูง  
- ค่าใช้จ่ายในการพัฒนาระบบสูง
- ต้องมีส่วนประกอบหลายส่วนเพื่อใช้ในการ Sign เอกสาร