Antecedents
iARXIU inclou funcionalitats per a la validació i preservació de les signatures electròniques dels documents transferits mitjançant l'eina PSIS del Consorci AOC. Concretament, ofereix els següents serveis:
- Validar les signatures durant la transferència i obtenir les evidències sobre el seu estat i les seves metadades.
Completar les signatures a la modalitat d’arxiu, si és possible. - Garantir la cadena de confiança mitjançant la incorporació d’una signatura o segell d’arxiu al paquet d’informació per tal de garantir que els documents, les signatures originals i les seves metadades siguin autèntics i integres un cop finalitza el seu ingrés a la plataforma. Aquest segell que s'afegeix s'aplicarà en el futur i de forma automàtica el mecanisme de ressegellat per a la seva conservació.
- Arxivar totes les evidències en el repositori digital, protegint-les contra alteracions i assegurant la data exacta d’arxiu de la signatura.
Com que iARXIU pot rebre documents signats que no passin el procés de validació (per exemple, per un certificat caducat), oferim a l'arxiver de cada organisme la possibilitat de decidir si vol aturar la transferència quan es detecti una signatura no validada, o bé continuar el procés i permetre l’arxiu de signatures que no hagin superat aquesta validació.
Funcionament
Quan l’arxiver vol ingressar els paquets d’informació de transferència (PIT) per la web d’iARXIU li apareix un pop-up amb el següent missatge.
Tractament dels documents signats quan s’ha escollit “sense preservació”
En el cas d’indicar l’opció “sense preservació” la plataforma realitza les següents accions:
- Primer de tot, procedeix a la validació de les signatures:
- si aquesta és vàlida i està en format avançat, es completa a la modalitat d’arxiu i s’extreuen les metadades corresponents.
- si és vàlida, però no està en un format avançat, només s’extreuen les metadades.
- si aquesta no és validable automàticament (per exemple, perquè el certificat del signatari i/o de l’autoritat de segellament de data i hora no són vigents en el moment de la validació) el sistema deixarà traça en l’historial d’accions del PIA de l’identificador de la signatura/document no vàlida més el detall que retorna la plataforma de validació del Consorci AOC. Tot i no ser vàlida, la plataforma accepta el seu ingrés.
- I en finalitzar l’ingrés incorpora una signatura o segell d’arxiu a nivell del paquet d’informació.
Tractament dels documents signats quan s’ha escollit “amb preservació”
En el cas d’indicar l’opció “amb preservació” la plataforma realitza les següents accions:
- Primer de tot, procedeix a la validació de les signatures
- si aquesta és vàlida i està en format avançat, es completa a la modalitat d’arxiu i s’extreuen les metadades.
- Si és vàlida, però no està en un format avançat, només s’extreuen les metadades.
- En aquest cas, si la plataforma detecta alguna signatura no validable, automàticament es rebutjarà la transferència.
- I en finalitzar l’ingrés incorpora una signatura o segell d’arxiu a nivell del paquet d’informació.
En el següent diagrama s’explica com es validen i es tracten les signatures electròniques en el procés d’ingrés a la plataforma iARXIU: