Muutokset

Siirry navigaatioon Siirry hakuun

Allekirjoitus

5 333 merkkiä lisätty, 19. helmikuuta 2019 kello 12.19
'''AllekirjoittaminenAllekirjoitus''' on tärkeä oleellinen osa digitalisaatiota. Suuri osa tietojenkäsittelystä on asiakirjojen ja sopimusten käsittelyä joihin osapuolet sitoutuvat allekirjoittamalla neLäntiset yhteiskunnat ovat [https://fi.wikipedia. Paperilla allekirjoittaminen tapahtuu käsin paperin siihen tarkoitettuun osaan, digitaalisessa versiossa allekirjoitus on matemaattinen, yksisuuntainen operaatio joka voidaan todeta aukottomasti oikeaksi myöhemmin org/wiki/Oikeusjärjestys oikeusjärjestyksellisiä] ympäristöjä ''Koska järjestäytynyt yhteiskunta vaatii tiettyjä selkeitä sääntöjä toimiakseen'' - kenen tahansa toimestaympäristöjä jotka perustuvat tuomiovallan olemassaoloon, jopa ulkopuolisen osapuolen (esimerkiksi tuomioistuin)aseman tunnustamiseen ja sen tuomaan luottamuksen ilmapiiriin.
Suurin osa yhteiskunnassa toimivista tapahtumista on sopimusten käsittelyä joihin osapuolet sitoutuvat allekirjoittamalla ne. Jopa yksittäiset ostotapahtumat ovat sopimuksia, sen osat tarjouspyyntö, tarjous, tilaus, lähete, lasku ja maksusuorite - ovat sopimuksia. Näistä viimeinen on yleisesti käytössä kortilla maksaessa jossa maksukortilla annetaan lupa maksusuoritukseen.
'''Sormenjälki ja muste''' olivat ensimmäisiä allekirjoitusvälineitä ennen kuin opittiin kirjoittamaan. Paperilla allekirjoittaminen tapahtuu kynällä sille varatussa kohdassa. Allekirjoitus tehdään paperiin jonka sisältö ''alle-kirjoitetaan'' sanan varsinaisessa merkityksessä allekirjoittajan henkilön nimellä (näin ei ole esim yrityksen tapauksessa, toimitusjohtaja ei kirjoita kaunokirjoituksella yrityksen nimeä ''Outokumpu Oyj'' - joskus on vain niin sovittu.). Kirjoitettua allekirjoitusta jota voidaan myöhemmin tulkita tarkkaan ja todeta sen tekijä kohtuullisen varmasti eri yksityiskohdista. Maksutapahtuman esimerkissä ennen allekirjoitettiin käsin paperinen shekki joka oli lupaus maksusuorituksesta. '''Laki määrittelee''' sähköisen allekirjoituksen aseman yhteiskunnassa - ilman lakia allekirjoituksella ei ole merkitystä. Suomessa [[laki vahvasta sähköisestä tunnistamisesta ja sähköisistä allekirjoituksista]] määrittelee käsitteen [[vahva tunnistus]] joka on oikeustoimikelpoinen allekirjoitus. Lain ensimmäinen versio tuli voimaan vuonna 1999 kun [[henkilökortti]] julkaistiin. Euroopan unionin [[EIDAS]]-direktiivi määrittelee saman luottopalveluiden oikeudellisen aseman kuin Suomen laki, direktiivi kattaa koko yhteisön alueen. Jos sopimuksen ''oikeustoimipaikan lainsäädäntö'' ei tunne käytettyä allekirjoitusvälinettä tai allekirjoitettua muotoa, allekirjoituksella ei ole merkitystä. Oli väline mikä tahansa, '''allekirjoituksen tarkoitus on sitoa sen osapuolet sopimukseen'''. Näin oli ennen ja niin on tulevaisuudessakin.  __TOC__ == Allekirjoitustavat Suomessa ==
Suomessa on vakiintunut kaksi tapaa tehdä sähköisiä allekirjoituksia:
* Luottamukseen perustuvat allekirjoituksetkolmannen osapuolen tekemä* Julkisen avaimen matemaattiset (krpytograafiset) allekirjoitukset === Kolmannen osapuolen tekemä ==='''Kolmannen osapuolen tekemä'PKI'' allekirjoitus perustuu palveluun jonka käyttäjä on tunnistettu [[Luettelo tunnisteista|jollakin vahvalla tunnistella]] ja jonka ympäristössä allekirjoittamiseksi mielletty merkitseminen tai palvelun hallussa olevalla välineellä allekirjoittaminen tapahtuu. Tällöin ei voida puhua varsinaisesta allekirjoituksesta kuten perinteisesti on mielletty ja korkeakoulujen tietojenkäsittelytieteessä opetetaan, public key infrastructurekoska merkitsemisen tai allekirjoituksen tekee joku muu kuin sillä sopimukseen sidottu osapuoli eikä allekirjoitusväline (kynä) ole edes sopimusosapuolen hallussa. Mikään ei estäisi palvelun tarjoajaa fabrikoimasta allekirjoituksia sopimusosapuolen tietämättä. Ulkopuolisen - kuten tuomioistuimen, jälkikäteen suorittamaa aitouden todentamista ei voida tehdä. On vain kolmannen osapuolen, sähköisen palvelun - jota todennäköisesti ei sido mikään vastuu - tallentama merkintä, että kyseinen sisältö on allekirjoitettu. Kaikki perustuu luottamukseen palvelun tarjoajan nuhteettomuudesta eikä tätä kolmatta osapuolta välttämättä sido edes lakiin perustuva kahdenvälinen sopimus- tai virkavastuu. Kyse ei siis ole allekirjoituksesta kuten perinteisestä paperia käyttävässä yhteiskunnassa tai tietotekniikassa termi ymmärretään. Edelläolevasta huolimatta, jos käyttäjä on tunnistettu käyttämällä vahvaa tunnistetta, allekirjoitusmerkinnällä on tänä päivänä oikeudellinen asema Suomessa. === Matemaattiset ===''') matemaattiset Matemaattiset allekirjoitukset''' eli kryptograafiset allekirjoituksetperustuvat ''avaimiin'', niistä muodostettuihin [[Varmenne|varmenteisiin]] ja avaimia käyttävään ''laskenta-algoritmiin'' jolla allekirjoitus ja sen aitouden todennus tapahtuu. Jos avaimen haltijan salaiset tiedot - salainen allekirjoitusavain tai sitä suojaava salainen tunnusluku eivät päädy vääriin käsiin, eikä käytetyistä algoritmeista löydy niitä murtavia heikkouksia, allekirjoitusta voidaan pitää luotettavana koska sitä ei pysty tekemään kukaan muu kuin avaimien haltija. 
== Uudet dokumenttimuodot vai säiliö ==
'''Luottamukseen perustuvat allekirjoituksetDigitaalisessa allekirjoituksessa''' perustuvat palveluun jonka käyttäjä on tunnistettu [[Luettelo tunnisteista|jollakin vahvalla tunnistella]] ei voida toimia kuten paperissessa tapauksessa teknisten rajoitteiden takia. Digitaaliset sisällöt ja jonka ohjelmakoodissa allekirjoittaminen tapahtuu. '''Sisältö on allekirjoitettu palvelun luotetun tuottajan väittämänä''' koska yleensä käyttäjän tunnistaminen on tehty tunnisteesta joka ei sisällä [[Varmenne|varmennetta]]niitä kantavat dokumenttiformaatit (tekstit, kuvat, taulukkolaskennat) ovat olleet olemassa ennen digitaalisia allekirjoituksia, sitä ei pystytä toteamaan ulkopuolisen toimestaennen arkiasioinnin ja tietotekniikan ja verkkojen yhdistymistä digitalisaatioksi. Siten teknisesti ottaen kyse Tästä johtuen niissä ei ole allekirjoituksesta kuten tietotekniikassa termi ymmärretäänollut alusta lähtien yhtenäistä, sovittua tapaa lisätä niihin osapuolien sormenjälkiä tai allekirjoituksia. Jos käyttäjä Se mahdollisuus on tunnistettu käyttämällä vahvaa tunnistettatullut vasta myöhemmin, allekirjoituksella on oikeudellinen asemaviime vuosina.
Edelläolevasta johtuen digitaalisten allekirjoitusten ja niihin liittyvien sisältöjen sitomisessa toisiinsa on kaksi vaihtoehtoa:
* '''tehdään kaikista dokumenttiformaatista uudet versiot''', kuten esimerkiksi PDF-muotoon lisätään allekirjoitusominaisuus.
* '''säilytetään vanhat formaatit sellaisenaan ja sidotaan allekirjoitukset''' luotettavasti toisiinsa tallentamalla ne säiliöön.
'''Julkisen avaimen allekirjoitukset'''kumpaakin on yritetty ja tehty, vaihtelevin tuloksin.
== Tekninen toteutus =='''Uusissa formaateissa''' on paljon haasteita (l. ongelmia):* dokumenttiformaatteja/muotoja on loputon määrä* kaikkiin pitää tehdä muutokset erikseen* kaikkien käyttöliittmät ovat erillaisia* kaikkien allekirjoituksia tulkitaan eri tavalla* kaikkien käyttäjien välineet (ohjelmistot ja laitteet) pitää vaihtaa* kaikki (l. koko väestö) pitää kouluttaa käyttämään niitä* tekniselle allekirjoitukselle on oma paikkansa dokumentin sisällä
'''Sähköinen allekirjoittaminenSäiliön''' perustuu yleensä ''epäsymmetrisiin avainpareihin'' joista toinen ominaisuudet:* jonkun pitää päättää mikä se sidoksen tekninen toteutus on* kaikki osapuolet pitää saada sitoutumaan valittuun ratkaisuun* samassa allekirjoituksessa voi olla useita dokumentteja* ratkaisu ei ota kantaa nykyisiin eikä tulevaisuuden formaatteihin, kunhan ne ovat tiedostoja* tekniselle allekirjoitukselle on julkinenoma paikkansa pakettimuodon sisällä Säiliöinnissä dokumentit (tekstit, mahdollisimman monen tietämä kuvat jne) "kääritään" allekirjoitukseen laskemalla sisältöä vastaava [[tiiviste]] kaikista sen tiedostoista ja toinen salainen, vain omistajansa tietämä/hallitsema. Tästä syystä epäsymmetristä avainparitekniikkaa kutsutaan ''julkisen avaimen tekniikaksi''allekirjoittamalla se käyttäen digitaalisia allekirjoitusvälineitä.
Sähköinen allekirjoittaminen Allekirjoituksessa itse sisältöön ei käytännön syistä vastaa teknisesti täysin perinteistä allekirjoitusta jossa allekirjoitus tehdään varsinaisesti kosketa. Allekirjoitus, yleensä sisältöineen - luovutetaan sopimusosapuolille ja sopimus on valmis. Sisältöä vastaava tiiviste ja itse paperiin jossa asiakirja on, vaan tiivisteen allekirjoitus tehdään sisällön yksilöllisestä ''[[tiiviste|tiivisteestä]]'' (''eng hash'') joka edustaa voidaan julkistaa julkistamatta välttämättä sisältöä. Lakiteknisesti Allekirjoitus on samamatemaattinen, allekirjoitetaanko koko asiakirjan sisältö vai sitä edustava yksilöllinen tiivisteyksisuuntainen operaatio joka voidaan perinteisen tavoin todeta aukottomasti oikeaksi myöhemmin.
Tiiviste ei ole selkokielinen ihmiselle vaan lyhyt kirjaimia ja numeroita sisältävä merkkijonoMolemmille allekirjoituksille on yhteistä niiden luotettava todentaminen tarvittaessa. Siitä ei voi silmämääräisesti päätellä sen edustamaa sisältöäOikeusvaltiossa se tapahtuu viime kädessä tuomioistuimessa joka on kyseisen tapahtuman kolmas, ulkopuolinen osapuoli. Jos sisältöä muutetaan vähänkin, myös tiiviste muuttuuIlman tätä mahdollisutta luotettavien sopimusten pohja sortuu eikä oikeusvaltion sopimusympäristöä enää ole.
== Kritiikkiä ==
Käyttäjän oikeusturvan kannalta on tärkeää, että hän tietää ja voi olla varma mitä asiakirjoja allekirjoittaessa ja mihin mahdollisesti sitoutuu. Koska allekirjoitus on kaksivaiheinen (tiivisteen laskenta, allekirjoitus), eikä tiiviste ole selkokielinen - muodostuu riski, että käyttäjä allekirjoittaa muuta sisältöä mitä luulee allekirjoittavansa koska allekirjoitettava tiiviste on vaihtunut jossakin vaiheessa.
 
== Katso myös ==
* [[Tekniikka/Allekirjoitus]]
 
Käyttäjän oikeusturvan kannalta on tärkeää, että hän tietää ja voi olla varma mitä asiakirjoja allekirjoittaessa ja mihin mahdollisesti sitoutuu. Koska allekirjoitus on kaksivaiheinen (tiivisteen laskenta, allekirjoitus), eikä tiiviste ole selkokielinen - muodostuu riski, että käyttäjä allekirjoittaa muuta sisältöä mitä luulee allekirjoittavansa koska allekirjoitettava tiiviste on vaihtunut jossakin vaiheessa.== Lähteet ==<references/>
== Aiheesta muualla ==
* [http://fi.wikipedia.org/wiki/Digitaalinen_allekirjoitus fi.wikipedia.org - digitaalinen allekirjoitus]
 
[[Luokka:Allekirjoitus‏‎]]
[[Luokka:Sovellukset]]

Navigointivalikko