Tanda Tangan Digital
Tanda tangani dengan sertifikat, supaya pembaca bisa membuktikan berkasnya tidak berubah.
Alat ini berjalan sepenuhnya di browser Anda. Berkas Anda tidak pernah diunggah, dan Anda bisa membuktikannya sendiri di tab jaringan browser. Buktikan sendiri: buka tab jaringan di browser Anda dan perhatikan. Anda akan melihat satu permintaan kecil yang menanyakan sisa jatah - nama alat dan sebuah hash, bukan berkasnya.
Apa yang dilakukan alat ini
Alat ini membubuhkan tanda tangan kriptografis yang sesungguhnya: struktur CMS SignedData terpisah yang dihitung atas byte dokumen lalu ditanam ke dalam berkasnya, dan diperiksa Acrobat serta pembaca lain yang patuh standar begitu dokumennya dibuka. Berbeda dari tanda tangan gambar, ia menegakkan dua hal - bahwa pemegang sertifikat tertentu yang menandatangani, dan bahwa tidak ada satu byte pun yang berubah sejak itu.
Ketika penerima akan memverifikasi, bukan sekadar melihat: berkas penawaran tender, faktur yang tunduk pada aturan faktur elektronik, dokumen yang masuk ke arsip yang mensyaratkan naskah asli bertanda tangan, atau apa pun yang perselisihan soal keasliannya benar-benar mungkin terjadi kemudian.
Cara kerjanya
- Jatuhkan dua berkas ke halaman ini: PDF-nya, dan sertifikat Anda berupa berkas .p12 atau .pfx. Urutannya tidak penting - PDF dikenali dari isinya.
- Ketik frasa sandi yang melindungi sertifikat itu. Ia dipakai di browser Anda untuk membuka kunci privatnya dan tidak pernah dikirim.
- Isi alasan dan lokasi kalau penerima Anda mengharapkannya. Keduanya dicatat di dalam tanda tangannya dan ditampilkan pembaca yang menyajikan rinciannya.
- Biarkan blok tanda tangan tetap aktif untuk menggambarnya di halaman yang Anda pilih, atau matikan untuk tanda tangan yang hanya hidup di dalam struktur berkasnya.
- Tekan Tanda tangani dengan sertifikat, lalu buka hasilnya di Acrobat untuk melihat apa yang nanti dilaporkan pembaca milik penerima.
Setiap layanan tanda tangan daring meminta Anda mengunggah satu-satunya berkas yang justru tidak boleh diunggah. Di sini .p12 dibaca di dalam halaman dan diurai di sebuah worker yang tidak memegang apa pun selain itu, lalu workernya dimatikan begitu pekerjaannya selesai - utasnya dibuang, bukan sekadar variabelnya dikosongkan, jadi tidak ada sisa kunci yang bertahan sampai pekerjaan berikutnya.
Tanda tangan PDF hanya menaungi rentang byte yang disebut larik /ByteRange miliknya, dan larik itu harus ditulis di tempatnya di dalam berkas setelah ruang untuk tanda tangannya dipesan. Menyerialkan ulang dokumennya sesudah itu menggeser semua ofset dan membatalkan apa yang baru saja dihitung - kekeliruan yang dibuat penerapan yang naif, dan itulah sebabnya sebagian PDF bertanda tangan dilaporkan rusak begitu dibuka.
Sertifikat terbitan sendiri menghasilkan tanda tangan yang sah namun dilaporkan pembaca sebagai keabsahan tidak diketahui, karena mereka tidak punya alasan memercayai nama di atasnya. Itu bukan kegagalan: artinya matematikanya cocok dan identitasnya tidak terbukti. Sertifikat dari otoritas yang sudah dipercaya pembaca milik penerima Andalah yang mengubahnya menjadi centang hijau.
Tidak ada stempel waktu tepercaya dan tidak ada pemeriksaan pencabutan, karena keduanya butuh layanan pihak ketiga sementara satu-satunya yang dihubungi alat ini adalah pemeriksaan jatah kami sendiri. Waktu penandatanganan yang tercatat berasal dari jam komputer Anda sendiri, dan penerima yang ketat sebaiknya memperlakukannya sebagai klaim, bukan bukti. PDF terenkripsi ditolak karena alasan yang berdekatan: tanda tangan yang dihitung di atas sandi-teks tidak akan divalidasi pembaca mana pun.
Yang tidak bisa dilakukan alat ini
- Sertifikat terbitan sendiri akan tampil sebagai keabsahan tidak diketahui di pembaca milik penerima sampai mereka memilih memercayainya. Hanya sertifikat dari otoritas yang sudah dipercaya pembaca mereka yang menghindarinya.
- Tidak ada stempel waktu tepercaya yang dibubuhkan dan tidak ada pencabutan yang diperiksa, karena keduanya menuntut hubungan ke server. Waktu penandatanganan yang tercatat adalah jam perangkat Anda.
- Yang dihasilkan adalah tanda tangan dasar, bukan profil validasi jangka panjang, jadi begitu sertifikatnya kedaluwarsa tidak ada lagi bagian berkas yang menegaskan tanda tangannya dibuat selagi sertifikat itu masih berlaku.
- Dokumen terenkripsi ditolak. Lepaskan kata sandinya dengan Buka Proteksi PDF sebelum menandatangani.
- Blok tanda tangan yang terlihat punya posisi dan ukuran tetap di halaman yang Anda pilih; ia tidak bisa diseret ke tempat lain.
Pertanyaan yang sering diajukan
- Apa bedanya dengan Tanda Tangan PDF?
- Tanda Tangan PDF menggambar gambar tanda tangan di halaman. Yang ini menghitung tanda tangan kriptografis atas byte berkasnya memakai kunci privat Anda lalu menanamnya, sehingga pembaca bisa melaporkan siapa yang menandatangani menurut sertifikatnya dan apakah ada yang berubah sejak itu. Versi gambar tidak menegakkan satu pun di antara keduanya.
- Di mana saya bisa mendapatkan sertifikatnya?
- Dari otoritas sertifikat - di Indonesia ada beberapa penyelenggara sertifikasi elektronik yang diakui, selain sejumlah CA komersial dan sebagian kantor yang menerbitkannya sendiri untuk karyawan. Yang Anda butuhkan adalah bundel PKCS#12, yakni berkas .p12 atau .pfx yang memuat sertifikat beserta kunci privatnya. Sertifikat terbitan sendiri buatan OpenSSL bisa menandatangani dengan baik, tetapi pembaca tidak akan otomatis memercayainya.
- Kenapa Acrobat bilang keabsahan tanda tangannya tidak diketahui?
- Karena ia sudah memverifikasi matematikanya dan tidak bisa memverifikasi identitasnya. Pesan itu berarti tanda tangannya utuh dan dokumennya tidak berubah, tetapi sertifikatnya tidak berantai sampai ke otoritas yang dipercaya pembaca tersebut - dan itulah yang terjadi pada setiap sertifikat terbitan sendiri.
- Apakah kunci privat saya diunggah?
- Tidak, dan di alat inilah hal itu paling menentukan. Berkas .p12 dibaca di dalam halaman lalu diurai di sebuah Web Worker yang dimatikan begitu pekerjaannya berakhir, jadi kuncinya tidak ditahan dan tidak ada yang dikirim. Buka tab jaringan sebelum menandatangani dan perhatikan apa yang lewat di sana: pemeriksaan jatah harian dengan nama alat dan sebuah hash, tanpa satu byte pun dari berkas .p12 Anda.
- Apakah ada stempel waktu tepercaya?
- Tidak ada. Stempel waktu datang dari otoritas penanda waktu lewat jaringan, sedangkan alat ini tidak menghubungi layanan luar mana pun - yang dihubunginya hanya pemeriksaan jatah kami sendiri - jadi waktu yang tercatat adalah jam mesin Anda sendiri. Itu klaim, bukan bukti, dan penerima dengan kebijakan yang ketat sebaiknya diberi tahu sejak awal.
- Apakah dokumen saya diunggah?
- Tidak. Dokumen dan sertifikatnya sama-sama tinggal di perangkat Anda; tanda tangannya dihitung dan dituliskan ke dalam berkasnya secara lokal. Yang menyeberang ke jaringan hanyalah pemeriksaan jatah harian - nama alat dan sebuah hash - dan itu cara yang masuk akal untuk menangani sesuatu yang rahasia.