Boa tarde Odirlei,
Quanto a sua duvida realmente ela é mais técnica mas cabe muito bem, o Luciano Romero trouxe o link onde você pode achar muita informação.
Mas passando pessoalmente pela luta de assinar arquivos eu vou tentar iluminar com o que conheço até então.
Quando você assina um documento ele se torna um documento como um papel assinado, você deve guardar o documento assinado digitalmente no arquivo (banco, storage, cloud seja lá onde se vai guardar).
No caso seja ele um PDF ou XML você vai ter de guardar o dado assinado em algum lugar pois é ele que tem validade jurídica (vide a nota fiscal onde o que vale é o XML)
porem os dados para mostrar dentro do sistema vai estar armazenado no banco ou onde você estiver manipulando os dados do sistema, porem quando um registro completo é montado em arquivo e assinado esse não pode mais ser modificado por ninguém... pois o mesmo não poderá ser modificado. Existem claro outros casos como é o caso da NF em que uma parte é anexada ao documento, o que não invalida o restante do documento que é envelopado num novo pedaço assinado.
O processo técnico é bastante chato, porem sólido. Existem muitas bibliotecas (todas pagas) para fazer essas assinaturas e também há o modo manual de assinatura, aqui eu garanto que é bastante trabalhoso pois é o que usamos no trabalho e ainda não esta completo pois cada especificação do ICP modifica muitas coisas no documento final, todas agregam bastante segurança mas diretamente proporcional dificuldade.
Bom dia,
Também tenho duvidas quanto a esse tema.
Talvez sejam um pouco mais técnicas, mas acredito que complementaria a dúvida inicial.
Quando eu assino um documento, qual é a melhor pratica? Guardar um XML e reconstruir o documento no momento da impressão ou gerar um PDF com a assinatura e anexá-lo ao banco de dados?
Como esse registro não pode ter alteração posterior ou caso tenha precisará ser assinado novamente, eu posso ter uma tabela ou outro banco para armazenar as assinaturas e fazer a parametrização dentro do sistema para informar se está assinado ou não?
Desde já, agradeço pela atenção.
Atenciosamente,
Odirlei F. Cristino
Em terça-feira, 17 de julho de 2018 14:53:04 UTC-3, Luiz Claudio Souza escreveu:
Olá,
Alguém tem alguma experiência em assinar documentos com carimbo de tempo?
Alguma recomendação de entidade que forneça carimbo de tempo ICP Brasil? Com um custo razoável.
Sobre a validade jurídica, um prontuário médico eletrônico assinado com certificado ICP Brasil + Carimbo de Tempo ICP Brasil tem validade jurídica inquestionável?
Entendo os outros benefícios da certificação, como estruturação de dados médicos e interoperabilidade, mas gostaria de saber se o modelo acima é uma alternativa.
Blockchain pode servir como alternativa ao carimbo de tempo?
Att
Luiz Claudio
--
--
----------------------------------------------------------
Seja associado da SBIS!
Visite o site www.sbis.org.br
---
Você recebeu essa mensagem porque está inscrito no grupo "Sociedade Brasileira de Informática em Saúde - Lista de Discussão" dos Grupos do Google.
Para cancelar inscrição nesse grupo e parar de receber e-mails dele, envie um e-mail para sbis_l+unsubscribe@googlegroups.com.
Para mais opções, acesse https://groups.google.com/d/optout.
--
--
----------------------------------------------------------
Seja associado da SBIS!
Visite o site www.sbis.org.br
---
Você recebeu essa mensagem porque está inscrito no grupo "Sociedade Brasileira de Informática em Saúde - Lista de Discussão" dos Grupos do Google.
Para cancelar inscrição nesse grupo e parar de receber e-mails dele, envie um e-mail para
sbis_l+unsubscribe@googlegroups.com.
Para mais opções, acesse
https://groups.google.com/d/optout.