O termo "assinatura eletronica qualificada" aparece frequentemente em contextos legais suicos e europeus, mas o processo real por tras raramente e explicado em termos simples.
Passo 1: Verificacao de identidade
Uma AEQ comeca com identidade verificada. O signatario deve completar um processo de verificacao de identidade com um PSCO acreditado. Isso permite a presuncao legal segundo o art. 11 ZertES e o art. 25(2) eIDAS.
Passos 2-5: Upload, assinatura, PAdES e carimbo de tempo RFC 3161
O documento e carregado com um hash criptografico. A assinatura e aplicada no formato PAdES e e solicitado um carimbo de tempo qualificado de uma TSA acreditada segundo RFC 3161.
Passos 6-7: Emissao de certificado e verificacao publica
E emitido um certificado de verificacao. O documento assinado pode ser verificado publicamente em /validate.





