- Электронная подпись в шаблонах документов Document Publisher
- Электронная подпись в шаблоне Document Publisher
- Создание строки подписи в Document Publisher
- Добавление Блока, используя Функции MS Word
- Подписание сгенерированного документа Document Publisher
- Общие сведения об условии правила издателя в AppLocker Understanding the publisher rule condition in AppLocker
Электронная подпись в шаблонах документов Document Publisher
Электронная подпись в шаблоне Document Publisher
Вместе с Document Publisher вы можете легко генерировать документацию на основе данных Cradle. Функция «Формальный документ» позволяет опубликовать документ и автоматически сохранить его копию в базе данных со ссылками к состоянию каждого элемента, включенного в документ (сквозная трассируемость требований). Настройки функции “Формальный документ” позволяют ограничить, кто может опубликовывать формальные документы и создавать копии в базе данных.
Многим компаниям необходимо подготавливать документацию, например, для заключения контракта и/или в нормативных целях, и им требуется возможность добавления электронной подписи к таким формальным документам.
Согласно TechTarget электронная подпись – это « цифровой эквивалент собственноручной подписи / подписи и печати, но имеющая большую безопасность. Тем самым, электронная подпись предназначена для решения проблемы фальсификации и подлога в цифровой коммуникации. Электронные подписи могут обеспечить дополнительные гарантии доказательства происхождения, идентичности и статуса электронного документа, сделки или сообщения, а также подтверждение информированного согласия подписавшего лица ».
Таким индустриям, как производство электроэнергии и здравоохранение, обеспокоенным вопросами безопасности, очень часто требуется проставление электронной подписи в документах, представленных в электронном виде. Некоторые пользователи Cradle разделили процесс создания документа и его подписания/хранения проверенных цифровых копий: сначала документ публикуется , а з атем он подписывается и хранится в отдельной системе управления документами. Другие же пользователи интегрируют процесс управления формальными документами в Cradle и присоединяют подпись к шаблонам документов.
Создание строки подписи в Document Publisher
Откройте модуль Document Publisher в Cradle и выберите шаблон, чтобы отредактировать и добавить блок электронной подписи.
Добавление Блока, используя Функции MS Word
- В документе или таблице поместите указатель на то место, где вы хотите создать строку для подписи.
- На вкладке Вставка в группе Текст щелкните по списку Строка подписи , а затем нажмите кнопку Строка подписи Microsoft Office .
- В диалоговом окне Настройка подписи , введите информацию, которая будет отображаться под строкой подписи:
- Отметьте один или оба варианта:
- Разрешить подписывающему добавлять комментарии в диалоговом окнеПодпись – данный пункт позволяет подписывающему прописывать цель подписания документа.
- Показать дату подписи в строке подписи – вместе с подписью появится дата подписания документа.
- После этого Блок подписи добавится к шаблону Document Publisher.
- Сохраните шаблон Document Publisher для дальнейшего использования, когда данные будут готовы к публикации.
Примечание: у некоторых приложений по работе с электронной подписью имеется свой собственный плагин Word. Используя такой плагин, можно добавлять Блок подписи, таким же образом, как описано выше.
Подписание сгенерированного документа Document Publisher
Как только данные по проекту прошли рецензирование и формальный (официальный) документ готов к публикации, откройте Document Publisher и выберите «опубликовать формальный документ».
Для того чтобы получить формальный документ с помощью Document Publisher, по крайней мере у одного пользователя должна быть соответствующая привилегия (FORMAL_DOC).
Пользователь с общей привилегией Document Publisher может публиковать только черновики проектных документов (COMPOSE_DOC). В типовом процессе могут быть предусмотрены основные привилегии для тех, кто создает шаблоны или черновики для пользователей за пределами Cradle, что позволяет рецензировать документ перед официальной публикацией.
Официальный документ, как правило, публикуется после того, как процесс базовой линии, связанный с данными, которые должны быть включены в документ, был завершен и любой внешний пользователь предоставил свой отклик. При публикации официального документа одобренный пользователь нажимает кнопку опубликовать документ. После того как документ будет готов, его можно подписывать.
- В сгенерированном документе Document Publisher , щелкните правой кнопкой мыши строку подписи и выберите в меню Подписать.
- Если у вас нет допустимого сертификата электронной подписи, появится следующее диалоговое окно, которое позволит вам получить такой сертификат.
- Если у Вас есть допустимый сертификат цифровой подписи, то ваше имя будет помещено в строку подписи, указывая на то, что вы утвердили этот документ.
После того как документ подписан, внесение каких-либо изменений приведет к потере подписи. Тем самым, любой рецензент может быть уверен, что документ находится в том же состоянии, как и при его подписании.
При необходимости документ можно сохранить, послать по электронной почте или поделиться. В версии Cradle 7.0 у версии формального документа, сохраненной в базе данных Cradle, не будет подписи, т.к. документ подписывается после того, как его копия будет сохранена в проекте. Компания 3SL работает над возможностью включения функции подписи непосредственно в процессе публикации, для того чтобы автоматически сохранять подписанную копию в проекте. Если вам необходимо сохранить подписанную копию документа в проекте, ее можно сохранить во фрейм, как и любой другой документ Word.
Общие сведения об условии правила издателя в AppLocker Understanding the publisher rule condition in AppLocker
Область применения Applies to
- Windows 10. Windows 10
- Windows Server Windows Server
В этом разделе объясняется условие правила издателя AppLocker, доступные элементы управления и его применении. This topic explains the AppLocker publisher rule condition, what controls are available, and how it is applied.
Условия издателя могут быть созданы только для файлов с цифровой подписью; Это условие определяет приложение на основе его цифровой подписи и расширенных атрибутов. Publisher conditions can be made only for files that are digitally signed; this condition identifies an app based on its digital signature and extended attributes. Цифровая подпись содержит сведения о компании, создав приложение (издателе). The digital signature contains information about the company that created the app (the publisher). Расширенные атрибуты, полученные из двоичного ресурса, содержат название продукта, в которое входит приложение, и номер версии приложения. The extended attributes, which are obtained from the binary resource, contain the name of the product that the app is part of and the version number of the app. Издателем может быть компания по разработке программного обеспечения, например Майкрософт, или отдел информационных технологий вашей организации. The publisher may be a software development company, such as Microsoft, or the Information Technology department of your organization. Условия издателя проще поддерживать, чем условия сохранения файлов и, как правило, более безопасны, чем условия пути. Publisher conditions are easier to maintain than file hash conditions and are generally more secure than path conditions. Правила, указанные на уровне версии, могут быть обновлены при выпуска новой версии файла. Rules that are specified to the version level might have to be updated when a new version of the file is released. В следующей таблице описываются преимущества и недостатки условия издателя. The following table describes the advantages and disadvantages of the publisher condition.
Преимущества условия издателя Publisher condition advantages | Недостатки условий издателя Publisher condition disadvantages |
---|---|
Частое обновление не требуется. Frequent updating is not required. Вы можете применять разные значения в сертификате. You can apply different values within a certificate. Можно использовать одно правило, чтобы разрешить весь набор продуктов. A single rule can be used to allow an entire product suite. В правиле издателя можно использовать поддеревной знак звездочки (\*), чтобы указать, что любое значение должно совпадать. You can use the asterisk (\*) wildcard character within a publisher rule to specify that any value should be matched. Файл должен быть подписан. The file must be signed. Хотя можно использовать одно правило, чтобы разрешить весь набор продуктов, все файлы в наборе должны быть подписаны единообразно. Although a single rule can be used to allow an entire product suite, all files in the suite must be signed uniformly. |
В полях правила издателя в качестве значений можно использовать поддиаными знаками в соответствии со следующими спецификациями: Wildcard characters can be used as values in the publisher rule fields according to the following specifications:
- Точно.Exactly. Правило применяется только к конкретной версии приложения. The rule applies only to this version of the app
- И выше. And above. Правило применяется к этой и всем последующим версиям приложения. The rule applies to this version and all later versions.
- И ниже. And Below. Правило применяется к этой и всем более ранним версиям приложения. The rule applies to this version and all earlier versions.
Издатель Publisher
Символ звездочки (*), используемый самим собой, представляет любого издателя. The asterisk (*) character used by itself represents any publisher. В сочетании с любым строком правило ограничивается издателем со значением в подписанного сертификата, которое соответствует строке символов. When combined with any string value, the rule is limited to the publisher with a value in the signed certificate that matches the character string. Другими словами, звездочка не рассматривается как поддианс в случае использования с другими символами в этом поле. In other words, the asterisk is not treated as a wildcard character if used with other characters in this field. Например, использование символов «M*» ограничивает имя издателя только издателем с именем «M*». For example, using the characters «M*» limits the publisher name to only a publisher with the name «M*.» Использование символов «*x*» ограничивает имя издателя только именем «*x*». Using the characters «*x*» limits the publisher name only to the name “*x*”. Вопросительная метка (?) не является допустимым поддиакалетом в этом поле. A question mark (?) is not a valid wildcard character in this field.
Название продукта Product name
Символ звездочки (*), используемый самим собой, представляет любое название продукта. The asterisk (*) character used by itself represents any product name. В сочетании с любым строкным значением правило ограничивается продуктом издателя, значением которого является подписанный сертификат, соответствующий строке символов. When combined with any string value, the rule is limited to the product of the publisher with a value in the signed certificate that matches the character string. Другими словами, звездочка не рассматривается как поддианс в случае использования с другими символами в этом поле. In other words, the asterisk is not treated as a wildcard character if used with other characters in this field. Вопросительная метка (?) не является допустимым поддиакалетом в этом поле. A question mark (?) is not a valid wildcard character in this field.
Имя файла File name
Символы звездочки (*) или вопросии (?), используемые самими собой, представляют все имена файлов. Either the asterisk (*) or question mark (?) characters used by themselves represent any and all file names. В сочетании с любым строкным значением строка соединяется с любым именем файла, содержащим эту строку. When combined with any string value, the string is matched with any file name containing that string.
Версия файла File version
Символ звездочки (*), используемый самим собой, представляет любую версию файла. The asterisk (*) character used by itself represents any file version. Если вы хотите ограничить версию файла определенной версией или в качестве отправной точки, можно указать версию файла, а затем применить ограничения с помощью следующих параметров: If you want to limit the file version to a specific version or as a starting point, you can state the file version and then use the following options to apply limits:
В следующей таблице описано применение условия издателя. The following table describes how a publisher condition is applied.
Параметр Option | Условие издателя разрешает или запрещает следующее. The publisher condition allows or denies… |
---|---|
Все подписанные файлы All signed files | Все файлы, подписанные издателем. All files that are signed by a publisher. |
Только издатель Publisher only | Все файлы, которые подписаны именованным издателем. All files that are signed by the named publisher. |
Издатель и имя продукта Publisher and product name | Все файлы для конкретного продукта, подписанные именованным издателем. All files for the specified product that are signed by the named publisher. |
Издатель, название продукта и имя файла Publisher, product name, and file name | Любая версия именоваемого файла для именоваемого продукта, подписанного издателем. Any version of the named file for the named product that is signed by the publisher. |
Издатель, имя продукта, имя файла и версия файла Publisher, product name, file name, and file version | Точно Exactly Указанная версия именоваемого файла для именоваемого продукта, подписанного издателем. The specified version of the named file for the named product that is signed by the publisher. |
Издатель, имя продукта, имя файла и версия файла Publisher, product name, file name, and file version | И выше And above Указанная версия именоваемого файла и все новые выпуски для продукта, подписанного издателем. The specified version of the named file and any new releases for the product that are signed by the publisher. |
Издатель, имя продукта, имя файла и версия файла Publisher, product name, file name, and file version | И ниже And below Указанная версия именоваемого файла и любые более старые версии для продукта, подписанного издателем. The specified version of the named file and any older versions for the product that are signed by the publisher. |
Пользовательское Custom | Вы можете изменить поля «Издатель», «Название продукта», «Имя файла» и «Версия», чтобы создать настраиваемые правила. You can edit the Publisher, Product name, File name, and Version fields to create a custom rule. |
Обзор трех типов условий правил AppLocker и описание преимуществ и недостатков каждого из них см. в обзоре типов условий правил AppLocker. For an overview of the three types of AppLocker rule conditions and explanations of the advantages and disadvantages of each, see Understanding AppLocker rule condition types.