WO2019058006A1 - Plataforma y método de certificación de una contratación electrónica para identificación electrónica y servicios de confianza (eidas) - Google Patents

Plataforma y método de certificación de una contratación electrónica para identificación electrónica y servicios de confianza (eidas) Download PDF

Info

Publication number
WO2019058006A1
WO2019058006A1 PCT/ES2018/070562 ES2018070562W WO2019058006A1 WO 2019058006 A1 WO2019058006 A1 WO 2019058006A1 ES 2018070562 W ES2018070562 W ES 2018070562W WO 2019058006 A1 WO2019058006 A1 WO 2019058006A1
Authority
WO
WIPO (PCT)
Prior art keywords
server
contract
recipient
electronic
certificate
Prior art date
Application number
PCT/ES2018/070562
Other languages
English (en)
French (fr)
Inventor
Francisco Sapena Soler
Original Assignee
Lleidanetworks Serveis Telematics, S.A.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Lleidanetworks Serveis Telematics, S.A. filed Critical Lleidanetworks Serveis Telematics, S.A.
Priority to KR1020237020317A priority Critical patent/KR102660475B1/ko
Priority to KR1020207010267A priority patent/KR20200076674A/ko
Priority to JP2020516425A priority patent/JP7426337B2/ja
Priority to CN201880065807.XA priority patent/CN111480321A/zh
Publication of WO2019058006A1 publication Critical patent/WO2019058006A1/es
Priority to CONC2020/0004904A priority patent/CO2020004904A2/es

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • G06Q10/107Computer-aided management of electronic mailing [e-mailing]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • G06Q50/18Legal services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/21Monitoring or handling of messages
    • H04L51/234Monitoring or handling of messages for tracking messages
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H04L9/3268Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3297Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving time stamps, e.g. generation of time stamps
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/12Messaging; Mailboxes; Announcements
    • H04W4/14Short messaging services, e.g. short message services [SMS] or unstructured supplementary service data [USSD]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q2220/00Business processing using cryptography

Definitions

  • the object of the invention is framed in the field of information and communication technologies. More specifically, the method described here is aimed at applications for the certification of interveners, sending, receiving and content of electronic documents.
  • a trustworthy electronic service consists of:
  • a platform for certification of electronic contracts a platform that is implemented by a telecommunications operator using a series of interconnected servers.
  • the platform can present a configuration such that it implements a contracting server that implements electronic mail contracting systems, a mail management server, email management with evidence collection, a database server stores the content of the original mail, a time-stamping server, a server for generating evidence collected during the hiring process, a validation server responsible for ensuring the identity of the recipient by using a digital certificate contained in the receiver's browser recipient, a certified message server, responsible for sending messages, and a server for generated documents for the storage of electronic procurement certificates generated by the document generation server.
  • the platform is linked to a telecommunications operator (or communications throughout this document), and preferably implemented in it, it allows carrying out certification tasks without the need for network entities external to the operator of communications.
  • the object of the invention refers to a method in which a telecommunications operator or an electronic communications provider (e-delivery provider) can send contracts by email to one or more recipients, certifying the content of the contract and with a link to a proxy server of a CA (Certification Authority) that will verify the digital certificate of the recipient and their identity, forwarding the communication to a contracting server where the contract can be verified, accepted or not and generate proof of the transaction as the communications operator where the contract is located, the contracting entity, the certificate issued by the CA relative to the contracting entity and all the transactional data necessary to demonstrate the transaction.
  • CA Content Authority
  • the object of the invention provides a method for certification of a contract carried out electronically, using robust identification at both ends; in the client through a digital signature certificate that will check the CA (Certification Authority), and the provider through the service contract to the e-delivery provider, the communications or telecommunications operator, certifying all evidence of transactions electronic
  • CA Content Authority
  • the object of the invention is a certified electronic contracting method with the characteristic of using a proxy of a third certification authority to verify the identity of the contractor using the digital certificate inserted in the contractor's browser, certifying all the process through a telecommunications operator or a telecommunications provider, which can also be called a communications provider or provider of electronic communications, this being always an electronic delivery provider in Spanish.
  • the client of the issuing electronic communications provider receives a certificate according to whether the contract has been made or not, including the original mail, the contract, date, time and traceability of the same, a unique transaction number and the certificate of the CA (Certification Authority) with the identification data contained in the digital certificate contained in the browser that univocally identifies the contracting party.
  • CA Certification Authority
  • the method of the invention can be used for contract certifications and their content and can be implemented using electronic mail or SMS type messages. DESCRIPTION OF THE DRAWINGS
  • Figure 1 Shows a flowchart showing an embodiment of the method of the invention directed to an electronic transaction related to a contract electronic, the process being initiated by the issuing entity to enter the destination data and the data to verify for contracting.
  • Figure 2 shows a flowchart showing an embodiment of the method of the invention directed to an electronic transaction related to an electronic contract, the process being initiated by means of a certified SMS or SMS.
  • Figure 3 shows a flowchart showing an embodiment of the method of the invention directed to an electronic transaction related to an electronic contract, the process being initiated by means of a certified e-mail or an e-mail.
  • the method for the electronic contracting object of the invention can be implemented in a platform associated with a communications provider also object of this invention and accessible to a receiving entity and an issuing entity; to the receiving entity through a receiver or a receiving device (such as a smartphone or a computer of a receiver), and to the issuing entity through an issuer or an issuing device (such as a computer or similar device).
  • a receiving entity such as a smartphone or a computer of a receiver
  • an issuer or an issuing device such as a computer or similar device.
  • an emitter and a series of interconnected servers, these servers can be:
  • a contracting server that we call a Conectaclick server named for being a solution that implements electronic contracting systems such as electronic contracting systems using email, web and SMS in an indistinct way. Being a contracting server intimately linked to the telecommunications provider or being part of it.
  • a mail management server that we call Mailcert, a server that allows the management of electronic mail with evidence collection from them, evidences that may include, among others: headers, the body and its attachments.
  • a Mailcert database server which stores the contents of the original mail, including headers, body and attachments, portions of tracking or log that correspond to the sending and resolution information of the destination mail server. Stores historical data
  • a time stamp server or TSU Time Stamp Unit for its acronym in English, time stamping system implemented on-site offered by a Certification Entity (CA for its acronym in English) for the time stamp of documents, preferably PDF type, of evidences generated by the certification systems.
  • This server is preferably located in the infrastructure of the telecommunications operator but in certain circumstances, if required, it can be a third-party entity and therefore be physically located outside the telecommunication operator's infrastructure.
  • An evidence generation server that we will call a TSA server, a server that generates some documents, preferably in PDF format, that includes evidences resulting from the collection of these during the hiring process.
  • CA validation proxy is a server in charge of securing the identity of the recipient through the use of a digital certificate contained in the recipient's browser.
  • a server of certified messages in charge of sending messages from the contract issuer to the receiver of the contract, preferably SMS, certificates to the GSM network in case of opting for an implementation via SMS.
  • a server of generated documents in charge of the mass storage of the generated electronic contract certificates.
  • the method for certification of an electronic contracting object of the second aspect of the invention presents two possible embodiments differentiated from each other by the use of SMS type messages, as shown in Figure 2, or emails, such as it is clear from figure 3; that is, we are before a certified SMS or a certified email (hereinafter certified mail).
  • the method of the second aspect of the invention allows to carry out the generation of a certified electronic contract, where an issuing entity, through an electronic issuing device, such as its computer, accesses the server. hiring (server named transclick) through an access to a data network such as the Internet, identifying itself as an issuer.
  • a certified mail will be sent through the Mailcert server and the process will be started with certified mail.
  • the process with certified SMS starts when the receiving electronic device receives the message, which has the ability to access and communicate data, such as a smart phone; said message contains a URL (Internet address) that leads to a proxy server of a Certification Entity (CA) server through which all communication with the rest of the servers will be made.
  • URL Internet address
  • CA Certification Entity
  • the process with certified SMS continues with an access by the receiver, recipient, to said URL, where the proxy server of the Certification Entity (CA) requests a digital certificate, from among the possible contents in the browser of the receiving device, for be used in the transaction.
  • CA Certification Entity
  • the proxy server of the Certification Entity terminates the process and shows that the process can not continue generating a nonconformity file that we call "CA pdf NOOK" and that is preferably in PDF format that will be stored in the generated PDF server;
  • a time stamp from a TSU server can be added to said non-conformance file "CA pdf NOOK".
  • the certificate is available, it is necessary to extract a series of data that contains the certificate for subsequent verification, generating with said data a compliance file that we call "CA pdf OK", likewise and like occurs with the non-conformance file, optionally you can add a time stamp of a TSU server (Time Stamp Unit) and then it is stored in the generated PDF server.
  • TSU server Time Stamp Unit
  • the contract to be signed is shown. If the recipient does not accept the contract, for example by refusing to sign it, it shows that the recipient has not accepted and the process is finished; while if you accept the contract, you are asked for an email address of the recipient to send a copy to the recipient and the session with the recipient is ended.
  • the evidence generation server - TSA server - generates a certificate of the transaction by compiling all the data related to the transmission of data on the internet, the contract itself and its content, the PDFs of the CA generated proxy and any transaction data of the operation used. Once generated, the resulting certificate is signed with the digital signature of the communications provider and a time stamp through a time stamp server (TSU Server).
  • TSU Server time stamp server
  • the resulting certificate once sealed, is sent to the Mailcert server in charge of the transmission of the mail, sending two copies of the contract certificate already signed and all the evidence generated, one to the issuing entity, and another to the receiving entity, which will be received by the respective email servers to be collected by their respective users.
  • the method is similar and is initiated upon receiving an incoming mail server from the recipient the initially sent certified mail, where said certified mail may contain a contract to be signed , but that contains a URL (Internet address) that points to a proxy server of a Certification Entity (CA) through which all communication with the rest of the servers will be made.
  • the process with certified mail continues when the recipient, receiver, accesses your email through your Smartphone or computer and accesses the URL included in the mail where the CA proxy server will ask you what digital certificate is contained in the browser of the Smartphone or computer that will be used in the transaction.
  • CA Certification Entity
  • the CA proxy server shows that the process can not continue and will generate a CA pdf NOOK file in PDF format and will be stored in the server of generated documents to which a time stamp can be added. of a TSU server (Time Stamp Unit). If the browser has the certificate, the data it contains is extracted for later verification, generating a CA pdf file OK with the data, a time stamp of a TSU server (Time Stamp Unit) can be added and stored on the server. PDF generated.
  • the user accesses the transclick server through the proxy CA where they will verify that the data contained in the browser certificate matches the data initially entered and the contract to be signed will be shown. If the recipient does not accept, it is ours that he has not accepted and is finalized. If you accept the contract, you are asked for the email to send your copy and your session with the recipient is ended.
  • the evidence generating server prepares the certificate of the transaction with all the internet data, the contract, the generated proxy CA's pdf and any transaction data of the operation used. Once completed, the resulting certificate is signed with the digital signature of the communications provider and a time stamp through a time stamp server (TSU Server). The generated certificate is sent to a Mailcert server in charge of the transmission of the mail, sending two copies of the signed contract certificate and all the generated evidence, one to the issuing entity, and another to the receiving entity, which will be received by the respective Email servers to be collected by their respective users.
  • TSU Server time stamp server
  • the method object of the invention offers the advantage that the evidences and digital certificates used can come from different CA or certification entities, in possible alternative embodiments a second CA can be used, being a provider of the CA proxy server , and from a third e-delivery provider who is the one who is ultimately responsible for packaging all the evidence of the contract, generating the certificate of the entire procurement process.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Business, Economics & Management (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Human Resources & Organizations (AREA)
  • Theoretical Computer Science (AREA)
  • Strategic Management (AREA)
  • Tourism & Hospitality (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Computer Hardware Design (AREA)
  • Marketing (AREA)
  • General Business, Economics & Management (AREA)
  • Economics (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Mining & Analysis (AREA)
  • Operations Research (AREA)
  • Quality & Reliability (AREA)
  • Primary Health Care (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Technology Law (AREA)
  • Software Systems (AREA)
  • Computing Systems (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Cash Registers Or Receiving Machines (AREA)
  • Information Transfer Between Computers (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

El objeto de la invención es un método para que un operador de telecomunicaciones o un proveedor de comunicaciones electrónicas como es un operador de telecomunicaciones que proveedor de e-delivery pueda enviar contratos por correo electrónico a uno o varios destinatarios, certificando el contenido del contrato y con un link a un servidor proxy de una autoridad certificadora CA (Certification Authority) que verificará el certificado digital del destinatario y su identidad, reenviando la comunicación a un servidor de contratación en donde podrá verificarse el contrato, aceptarse o no y generar prueba de la transacción como operador de comunicaciones en donde se encuentra el contrato, la entidad contratante, el certificado emitido por la CA relativa a la entidad contratante y todos los datos transaccionales necesarios para demostrar la transacción.

Description

PLATAFORMA Y MÉTODO DE CERTIFICACIÓN DE UNA CONTRATACIÓN ELECTRÓNICA PARA IDENTIFICACIÓN ELECTRÓNICA Y SERVICIOS DE CONFIANZA (EIDAS) OBJETO DE LA INVENCIÓN
El objeto de la invención se enmarca en el campo de las tecnologías de la información y comunicaciones. Más concretamente el método aquí descrito está orientado a aplicaciones de certificación de intervinientes, envío, recepción y contenido de documentos electrónicos.
ANTECEDENTES DE LA INVENCIÓN El mundo de la certificación y contratación digital ya lleva bastantes años de recorrido, sin embargo hay una confusión generalizada entre los actores del mundo de la certificación digital entre los CA (Certification Authoríty), las firmas digitales , los proveedores de e- delivery (entrega electrónica), los procesos de certificación, los procesos que son certificables y los diferentes métodos. Además, los documentos firmados digitalmente sólo incluyen información de quién los firma y mantienen inalterado su contenido, pero no contienen la información de su envío, su entrega, su aceptación o no si se utilizan otros medios digitales para aceptar y para firmar digitalmente un contrato.
El método más habitual para la contratación ha sido la notificación por comparecencia y el concentrar todas las acciones utilizando un solo CA, para los certificados, las firmas, y hacerlo todo en una solo ubicación. En sí, es el método que a priori pueda parecer más sencillo, pero el problema surge que se han multiplicado en número de certificados necesarios, lugares en donde firmar y en donde, al hacer notificación por comparecencia, necesitarse hacer presencia digital o acceso periódicamente para evitar perderse notificaciones. Sólo en España existen cerca de 80.000 entidades digitales a las que acceder obligatoriamente si se quiere operar a nivel nacional.
Se hace necesario resolver los inconvenientes anteriormente citados, y permitir utilizar cualquier certificado digital que esté configurado en el CA proxy, de tal manera que el proceso pueda iniciarse en cualquier momento tanto por correo electrónico como por SMS; quedando constancia de todos los pasos hechos y de manera que puede demostrarse en todo momento quiénes son los actores del proceso de contratación y cuándo y hasta dónde prosperó el proceso de contratación.
Un servicio electrónico de confianza consiste en:
• La creación, verificación y validación de firmas electrónicas, sellos electrónicos o sellos de tiempo electrónicos, servicios de entrega electrónica certificada y certificados relativos a estos servicios.
« La creación, verificación y validación de certificados para la autenticación de sitios web.
• La preservación de firmas, sellos o certificados electrónicos relativos a estos servicios. En este sentido se tiene que se establece un marco de identificación electrónica y servicios de confianza, denominado por sus siglas en inglés (eIDAS), mediante la implementación de el DAS se supervisan los servicios de identificación electrónica y de confianza para las transacciones electrónicas, el DAS regula las firmas electrónicas, las transacciones electrónicas, los órganos involucrados y sus procesos de inclusión para proporcionar una forma segura para que los usuarios realicen negocios en línea como la transferencia electrónica de fondos o las transacciones con los servicios públicos. Tanto el firmante como el destinatario tienen acceso a un mayor nivel de conveniencia y seguridad. En lugar de depender de los métodos tradicionales, como el correo, el servicio de facsímil o aparecer en persona para presentar documentos en papel, ahora pueden realizar transacciones transfronterizas, por ejemplo, utilizando la tecnología "1-Click".
Por lo que la implementación de el DAS establece unos estándares para los cuales las firmas electrónicas, los certificados digitales calificados, los sellos electrónicos, las marcas de tiempo y otras pruebas para los mecanismos de autenticación permiten transacciones electrónicas con la misma legalidad que las transacciones realizadas en papel. DESCRIPCIÓN DE LA INVENCIÓN
En un primer aspecto de la invención se tiene una plataforma para certificación de contratos electrónicos, plataforma que se implementa mediante un operador de telecomunicaciones haciendo uso de una serie de servidores interconectados. De esta manera se tiene que la plataforma puede presentar una configuración tal que implementa un servidor de contratación que implementa sistemas de contratación electrónica de correo, un servidor de gestión de correo gestión de correo electrónico con recogida de evidencias, un servidor de bases de datos almacena el contenido del correo original, un servidor de sellados de tiempo, un servidor de generación de evidencias recogidas durante el proceso de contratación, un servidor de validación encargado de asegurar la identidad del destinatario mediante el uso de un certificado digital contenido en el navegador del receptor destinatario, un servidor de mensajes certificados, encargado de enviar mensajes, y un servidor de documentos generados destinado al almacenamiento de los certificados de contratación electrónica generados por el servidor de generación de documentos.
Cabe destacar que al estar la plataforma vinculada a un operador de telecomunicaciones (o de comunicaciones a lo largo de este documento), y preferentemente implementada en el mismo, esta permite llevar a cabo tareas de certificación sin necesidad de entidades de red externas al operador de comunicaciones.
En un segundo aspecto de la invención el objeto de la invención está referido a un método en el cual un operador de telecomunicaciones o un proveedor de comunicaciones electrónicas ( proveedor de e-delivery) pueda enviar contratos por correo electrónico a uno o varios destinatarios, certificando el contenido del contrato y con un enlace a un servidor proxy de una CA ( Certification Authority ) que verificará el certificado digital del destinatario y su identidad, reenviando la comunicación a un servidor de contratación en donde podrá verificarse el contrato, aceptarse o no y generar prueba de la transacción como operador de comunicaciones en donde se encuentra el contrato, la entidad contratante, el certificado emitido por la CA relativa a la entidad contratante y todos los datos transaccionales necesarios para demostrar la transacción. El objeto de la invención provee un método para la certificación de una contratación llevada a cabo de manera electrónica, utilizando la identificación robusta en ambos extremos; en la del cliente mediante un certificado digital de firmas que comprobará el CA (Certification Authority), y en la del proveedor mediante el contrato del servicio al proveedor de e-delivery, el operador de comunicaciones o telecomunicaciones, certificando todas las evidencias de las transacciones electrónicas.
Según lo anteriormente comentado, el objeto de la invención es un método de contratación electrónica certificada con la característica de utilizar un proxy de una autoridad de certificación tercera para verificar la identidad del contratante utilizando el certificado digital insertado en el navegador del contratante, certificando todo el proceso mediante un operador de telecomunicaciones o un proveedor de telecomunicaciones, que también puede denominarse proveedor de comunicaciones o proveedor de comunicaciones electrónicas siendo este siempre un proveedor de e-delivery o entrega electrónica en castellano. Finalmente el cliente del operador proveedor de comunicaciones electrónicas emisor recibe un certificado conforme a que la contratación ha sido efectuada o no, incluyendo el mail original, el contrato, fecha, hora y trazabilidad del mismo, un número único de transacción y el certificado de la CA (Certification Authority) con los datos de identificación contenidos en el certificado digital contenido en el navegador que identifica unívocamente al contratante.
El método de la invención puede utilizarse para certificaciones de contratos y su contenido y puede ser implementado usando correo electrónico o mensajes tipo SMS. DESCRIPCIÓN DE LOS DIBUJOS
Para complementar la descripción que se está realizando y con objeto de ayudar a una mejor comprensión de las características de la invención, de acuerdo con un ejemplo preferente de realización práctica de la misma, se acompaña como parte integrante de dicha descripción, un juego de dibujos en donde con carácter ilustrativo y no limitativo, se ha representado lo siguiente:
Figura 1.- Muestra un diagrama de flujo donde se representa una realización del método de la invención dirigida a una transacción electrónica relacionada con un contrato electrónico, estando el proceso iniciado por la entidad emisora para introducir los datos de destino y los datos a verificar para la contratación.
Figura 2.- Muestra un diagrama de flujo donde se representa una realización del método de la invención dirigida a una transacción electrónica relacionada con un contrato electrónico, estando el proceso iniciado mediante un SMS certificado o un SMS.
Figura 3.- Muestra un diagrama de flujo donde se representa una realización del método de la invención dirigida a una transacción electrónica relacionada con un contrato electrónico, estando el proceso iniciado mediante un e-mail certificado o un e-mail.
REALIZACIÓN PREFERENTE DE LA INVENCIÓN El método para la contratación electrónica objeto de la invención puede implementarse en un plataforma asociada a un proveedor de comunicaciones también objeto de esta invención y accesible a una entidad receptora y una entidad emisora; a la entidad receptora a través de un receptor o un dispositivo receptor (como puede ser un smartphone o un ordenador de un receptor), y a la entidad emisora a través de un emisor o un dispositivo emisor (como puede ser un ordenador o dispositivo similar de un emisor) y una serie de servidores interconectados entre sí, dichos servidores pueden ser:
Un servidor de contratación que denominamos servidor Conectaclick, denominado así por ser una solución que implementa sistemas de contratación electrónica como pueden ser sistemas de contratación electrónica utilizando correo electrónico, web y SMS de forma indistinta Estando servidor de contratación íntimamente vinculado al proveedor de telecomunicaciones o siendo parte del mismo.
Un servidor de gestión de correo que denominamos Mailcert, servidor que permite la gestión de correo electrónico con recogida de evidencias a partir de los mismos, evidencias que pueden incluir entre otros: las cabeceras, el cuerpo y sus adjuntos.
Un servidor de bases de datos de Mailcert, que almacena el contenido del correo original, incluyendo cabeceras, cuerpo y adjuntos, las porciones de seguimiento o log que corresponden al envío y la información de resolución del servidor de correo de destino. Almacena los datos históricos.
Un servidor de sellados de tiempo o TSU, Time Stamp Unit por su siglas en inglés, sistema de sellado de tiempo implementado in-situ ofrecido por una Entidad de Certificación (CA por sus siglas en inglés) para el sellado de tiempo de los documentos, preferiblemente tipo PDF, de evidencias generados por los sistemas de certificación. Este servidor está ubicado preferentemente en la infraestructura del operador de telecomunicaciones pero en determinadas circunstancias, si se requiere, puede ser una entidad de un tercero y por tanto estar físicamente ubicada fuera de la infraestructura del operador de telecomunicaciones.
Un servidor de generación de evidencias que denominaremos servidor TSA, servidor de generación de unos documentos, preferiblemente en formato PDF, que comprenden evidencias resultado de la recopilación de éstas durante el proceso de contratación.
Un servidor de validación que denominaremos CA validation proxy, que es un servidor encargado de asegurar la identidad del destinatario mediante el uso de un certificado digital contenido en el navegador del receptor destinatario.
Un servidor de mensajes certificados, encargado de enviar mensajes desde el emisor del contrato al receptor del contrato, preferiblemente SMS, certificados a la red GSM en caso de optar por una realización mediante SMS.
Un servidor de documentos generados, encargado del almacenamiento masivo de los certificados de contratación electrónica generados. El método para la certificación de una contratación electrónica objeto del segundo aspecto de la invención presenta dos posibles realizaciones diferenciadas entre sí por la utilización de mensajes tipo SMS, tal y como se desprende de la figura 2, o mensajes de correo electrónico, tal y como se desprende de la figura 3; es decir estamos ante un SMS certificado o un correo electrónico certificado (en adelante mail certificado).
De esta manera se tiene que el método del segundo aspecto de la invención, permite poder llevar a cabo la generación de un contrato electrónico certificado, donde una entidad emisora, a través de un dispositivo electrónico emisor, como puede su ordenador, accede al servidor de contratación (servidor denominado conectaclick) mediante un acceso a una red de datos como puede ser internet, identificándose como emisor.
Una vez autenticado el usuario, introduce los datos del cliente a verificar, el contrato electrónico (en adelante contrato) que quiere efectuar y el número de teléfono o dirección de correo del receptor, que a lo largo de este documento referiremos como receptor o destinatario/destino. La elección de uno u otro tipo de mensaje determinará los pasos a seguir, de esta manera se tiene que: - Si se introduce un número de teléfono, se enviará un SMS a través de un servidor de SMS certificados e iniciará el proceso con SMS certificado.
Si se introduce un correo electrónico, se enviará un mail certificado a través del servidor Mailcert y se iniciará el proceso con mail certificado. El proceso con SMS certificado se inicia al recibir u dispositivo electrónico receptor del destinatario el mensaje el cual tiene capacidad de acceso y comunicación de datos, tal y como pude ser un teléfono inteligente; dicho mensaje contiene una URL (dirección de Internet) que dirige hacia un servidor proxy de una Entidad de Certificación (CA) servidor a través del que se efectuará toda la comunicación con el resto de servidores.
El proceso con SMS certificado continúa con un acceso por parte del receptor, destinatario, a dicha URL, donde el servidor proxy de la Entidad de Certificación (CA) solicita un certificado digital, de entre los posibles contenidos en el navegador del dispositivo receptor, para ser utilizado en la transacción.
Si no dispone de certificado digital, no es válido o no se puede acceder al mismo, el servidor proxy de la Entidad de Certificación (CA) da por finalizado el proceso y muestra que el proceso no puede continuar generando un fichero de no conformidad que denominamos "CA pdf NOOK" y que preferentemente es en formato PDF que será almacenado en el servidor de PDF generados; de manera opcional se puede añadir a dicho fichero de no conformidad "CA pdf NOOK" un sello de tiempo desde un servidor TSU ( Time Stamp Unif). Si se dispone del certificado, se procede a extraer una serie datos que contiene el certificado para su verificación posterior, generando con dichos datos un fichero de conformidad que denominamos "CA pdf OK", asimismo y al igual que ocurre con el fichero de no conformidad, opcionalmente se puede añadir un sello de tiempo de un servidor TSU ( Time Stamp Unit) y posteriormente se almacena en el servidor de PDF generados. De esta manera, cuando los datos contenidos en el certificado del navegador coinciden con los datos introducidos inicialmente, se procede a mostrar el contrato a firmar. Si el destinatario no acepta el contrato por ejemplo rehusando a su firma, se muestra que el destinatario no ha aceptado y se finaliza el proceso; mientras que si acepta el contrato, se le solicita una dirección de correo electrónico del destinatario para enviarle una copia para el destinatario y se finaliza la sesión con el destinatario.
Una vez finalizada la sesión con el destinatario el servidor de generación de evidencias - servidor TSA - genera un certificado de la transacción mediante recopilación todos los datos relacionados con la transmisión de datos en internet, el contrato en sí y su contenido, los PDF del CA proxy generados y cualquier dato transaccional de la operativa utilizada. Una vez generado, el certificado resultante se firma con la firma digital del proveedor de comunicaciones y un sello de tiempo a través de un servidor de sellos de tiempo (Servidor TSU).
El certificado resultante, una vez sellado, se envía al servidor de Mailcert encargado de la transmisión del mail, enviando dos copias del certificado del contrato ya firmado y todas las evidencias generadas, una a la entidad emisora, y otro a la entidad receptora, que serán recibidas por los respectivos servidores de correo electrónico para ser recogidas por sus respectivos usuarios.
En aquellas realizaciones en las cuales el método hace uso de mail certificado o correo electrónico certificado, el método es similar y se inicia al recibir un servidor de correo entrante del destinatario el correo certificado inicialmente enviado, donde dicho correo certificado puede contener un contrato a firmar , pero que contiene una URL ( dirección de Internet ) que apunta hacia un servidor proxy de una Entidad de Certificación (CA) a través del que se efectuará toda la comunicación con el resto de servidores. El proceso con mail certificado continúa cuando el destinatario, receptor, accede a su correo electrónico a través de su Smartphone u ordenador y accede a la dirección URL incluida en el mail en donde el servidor CA proxy le preguntará qué certificado digital contenido en el navegador del Smartphone u ordenador que se va a utilizar en la transacción. Si no dispone o no se accede a ellos, el servidor CA proxy muestra que el proceso no puede continuar y generará un fichero CA pdf NOOK en formato PDF y que será almacenado en el servidor de documentos generados al que se podrá añadir un sello de tiempo de un servidor TSU (Time Stamp Unit). Si el navegador dispone del certificado se extraen los datos que contiene para su verificación posterior, generando un fichero CA pdf OK con los datos, se podrá añadir un sello de tiempo de un servidor TSU (Time Stamp Unit) y se almacenará en el servidor de PDF generados. Sigue el proceso cuando el usuario accede al servidor conectaclick a través del CA proxy en donde se verificarán que los datos contenidos en el certificado del navegador coinciden con los datos introducidos inicialmente y se le mostrará el contrato a firmar. Si el destinatario no acepta, se nuestra que éste no ha aceptado y se finaliza. Si acepta el contrato se le solicita el email para enviarle su copia y se finaliza su sesión con el destinatario.
Una vez finalizada la sesión con el destinatario el servidor generador de evidencias prepara el certificado de la transacción con todos los datos de internet, el contrato, los pdf del CA proxy generados y cualquier dato transaccional de la operativa utilizada. Una vez completado, el certificado resultante se firma con la firma digital del proveedor de comunicaciones y un sello de tiempo a través de un servidor de sellos de tiempo (Servidor TSU). El certificado generado se envía a un servidor de Mailcert encargado de la transmisión del mail, enviando dos copias del certificado del contrato firmado y todas las evidencias generadas, una a la entidad emisora, y otro a la entidad receptora, que serán recibidas por los respectivos servidores de correo electrónico para ser recogidas por sus respectivos usuarios.
Según lo anterior, el método objeto de la invención ofrece la ventaja de que las evidencias y certificados digitales utilizados pueden provenir de diferentes CA o entidades de certificación , en posibles realizaciones alternativas se puede hacer uso de un segundo CA, siendo proveedor del servidor CA proxy, y de un tercer proveedor de e- delivery quien es el que se encarga finalmente de empaquetar todas las evidencias de la contratación, generando el certificado de todo el proceso de la contratación.

Claims

REIVINDICACIONES
Plataforma de certificación de un contrato electrónico, caracterizada por que comprende asociados a un proveedor de comunicaciones y conectados entre sí:
• un servidor de contratación que implementa sistemas de contratación electrónica de correo,
• un servidor de gestión de correo gestión de correo electrónico con
capacidad de recogida de evidencias,
• un servidor de bases de datos destinado a almacenar el contenido del correo original,
• un servidor de sellados de tiempo,
• un servidor de evidencias recogidas durante el proceso de contratación,
• un servidor de validación encargado de asegurar la identidad del destinatario mediante el uso de un certificado digital contenido en el navegador del receptor destinatario,
• un servidor de mensajes certificados, encargado de enviar mensajes, y
• un servidor de documentos generados destinado al almacenamiento de los certificados de contratación electrónica generados por el servidor de generación de documentos.
Método para la certificación de un contrato electrónico, estando el método caracterizado porque comprende mediante un proveedor de comunicaciones:
• acceso por parte de un emisor, usuario de una entidad emisora, a un servidor de contratación,
• introducción de datos de un receptor, usuario de una entidad receptora, donde dichos datos comprenden al menos uno de entre: dirección de correo electrónico de destinatario y número de teléfono de destinatario,
• seleccionar uno de número de teléfono de destinatario o dirección de correo electrónico de destinatario,
• enviar al receptor: un SMS a través de un servidor de SMS certificados o un correo electrónico certificado a través del servidor servidor de gestión de correo, donde tanto el SMS certificado como el correo electrónico certificado comprenden al menos una URL que apunta hacia un servidor proxy de una Entidad de Certificación (CA) a través del que se efectuará toda comunicación,
• acceso por parte del receptor a dicha URL y selección de un certificado digital, preferentemente contenido en un navegador, a utilizar en la transacción.
• acceso por parte del receptor al servidor de contratación a través del servidor proxy de una Entidad de Certificación (CA) para verificación de datos contenidos en el certificado digital,
• firma del contrato por parte del receptor,
• envío de una copia del contrato firmado al receptor,
• generación de evidencias por parte del servidor de generación de evidencias,
• generación por parte del servidor generador de evidencias de un certificado de transacción con todos los datos de red, el contrato, los documentos generados por el servidor proxy de una Entidad de Certificación (CA) y datos transaccionales de la operativa utilizada,
• firma del certificado de la transacción con una firma digital del proveedor de comunicaciones,
• aplicación de sellos de tiempo través de un servidor de sellos de tiempo al certificado de la transacción una vez firmado, y
• envío de al menos dos copias del certificado de la transacción firmado y sellado y todas las evidencias generadas, una a la entidad emisora y otra a la entidad receptora para ser recogidas por sus respectivos usuarios.
Método según reivindicación 2, donde no se dispone de certificado digital o no se accede al mismo, estando el método caracterizado porque comprende:
• muestra por parte del servidor proxy de una Entidad de Certificación (CA) de que el proceso no puede continuar,
• generación por parte del servidor proxy de una Entidad de Certificación (CA) de un fichero de no conformidad,
• almacenamiento de dicho fichero de no conformidad en un en el servidor de documentos generados, y
• sellado de tiempo de dicho fichero de no conformidad en un en el servidor de documentos generados.
Método según reivindicación 2 o 3 caracterizado porque adicionalmente comprende una verificación de datos contenidos en el certificado del navegador mediante comparación con los datos introducidos inicialmente.
PCT/ES2018/070562 2017-09-21 2018-08-20 Plataforma y método de certificación de una contratación electrónica para identificación electrónica y servicios de confianza (eidas) WO2019058006A1 (es)

Priority Applications (5)

Application Number Priority Date Filing Date Title
KR1020237020317A KR102660475B1 (ko) 2017-09-21 2018-08-20 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법
KR1020207010267A KR20200076674A (ko) 2017-09-21 2018-08-20 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법
JP2020516425A JP7426337B2 (ja) 2017-09-21 2018-08-20 電子識別および信用サービス(eidas)のための電子契約の証明のプラットフォームおよび方法
CN201880065807.XA CN111480321A (zh) 2017-09-21 2018-08-20 用于电子标识和信任服务(eidas)的电子合同的认证的平台和方法
CONC2020/0004904A CO2020004904A2 (es) 2017-09-21 2020-04-21 Plataforma y método de certificación de una contratación electrónica para identificación electrónica y servicios de confianza (eidas)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
EP17382631.4 2017-09-21
EP17382631.4A EP3461074B1 (en) 2017-09-21 2017-09-21 Method of certification of an electronic contract for electronic identification and trust services (eidas)

Publications (1)

Publication Number Publication Date
WO2019058006A1 true WO2019058006A1 (es) 2019-03-28

Family

ID=60331537

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/ES2018/070562 WO2019058006A1 (es) 2017-09-21 2018-08-20 Plataforma y método de certificación de una contratación electrónica para identificación electrónica y servicios de confianza (eidas)

Country Status (20)

Country Link
US (2) US20190089536A1 (es)
EP (1) EP3461074B1 (es)
JP (1) JP7426337B2 (es)
KR (2) KR102660475B1 (es)
CN (1) CN111480321A (es)
AR (1) AR112959A1 (es)
CO (1) CO2020004904A2 (es)
DK (1) DK3461074T3 (es)
ES (1) ES2937783T3 (es)
FI (1) FI3461074T3 (es)
HR (1) HRP20230029T1 (es)
HU (1) HUE061158T2 (es)
LT (1) LT3461074T (es)
PL (1) PL3461074T3 (es)
PT (1) PT3461074T (es)
RS (1) RS63946B1 (es)
SI (1) SI3461074T1 (es)
TW (1) TWI813586B (es)
UY (1) UY37884A (es)
WO (1) WO2019058006A1 (es)

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11481854B1 (en) 2015-02-23 2022-10-25 ImageKeeper LLC Property measurement with automated document production
US10282562B1 (en) 2015-02-24 2019-05-07 ImageKeeper LLC Secure digital data collection
WO2020225488A1 (en) * 2019-05-09 2020-11-12 Aalto University Foundation Sr Certification of a measurement result of a measuring device
CN110941745A (zh) * 2019-11-26 2020-03-31 北京海益同展信息科技有限公司 电子合同管理方法、装置、存储介质及电子设备
EP3890264A1 (en) * 2020-03-31 2021-10-06 Lleidanetworks Serveis Telemàtics, S.A. Method for automated certification of confidential information
US11468198B2 (en) 2020-04-01 2022-10-11 ImageKeeper LLC Secure digital media authentication and analysis
US11553105B2 (en) 2020-08-31 2023-01-10 ImageKeeper, LLC Secure document certification and execution system
JP7529502B2 (ja) 2020-09-15 2024-08-06 株式会社リンクス 送付証明システム及び送付証明方法
CN112801635B (zh) * 2021-03-18 2024-05-14 信雅达科技股份有限公司 基于区块链的电子合同签署方法
CN113781003A (zh) * 2021-09-18 2021-12-10 上海中通吉网络技术有限公司 一种合同生成管理方法
CN115065480A (zh) * 2022-06-08 2022-09-16 策拉控股云南有限公司 一种基于区块链存证的电子合同系统及签约方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8341023B2 (en) * 2009-06-17 2012-12-25 Trustifi Corporation Certified email system and method
EP2846500A1 (en) * 2013-09-06 2015-03-11 Lleidanetworks Serveis Telemàtics S.A. Method for producing certified electronic contracts by a user of a telecommunications provider
EP3188435A1 (en) * 2015-12-28 2017-07-05 Lleidanetworks Serveis Telemàtics S.A. Method for certifying an electronic mail comprising a trusted digital signature by a telecommunications operator

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001282641A (ja) * 2000-04-03 2001-10-12 Oki Electric Ind Co Ltd 内容証明電子メールサービスシステム
US20020152086A1 (en) * 2001-02-15 2002-10-17 Smith Ned M. Method and apparatus for controlling a lifecycle of an electronic contract
JP2003263518A (ja) 2002-03-08 2003-09-19 Ntt Data Corp 文書データ処理装置、方法及びコンピュータプログラム
JP2005010301A (ja) 2003-06-17 2005-01-13 Ricoh Co Ltd 電子証明書、認証方法及び認証プログラム
JP2007060336A (ja) 2005-08-25 2007-03-08 Tohoku Information Systems Co Inc 電子割印システム
JP2008027425A (ja) 2006-06-21 2008-02-07 Mobi Techno:Kk 電子決済システム、電子決済サーバ、有価価値提供装置、移動体通信端末、並びに電子決済方法
TWI660324B (zh) * 2015-01-23 2019-05-21 Lleidanetworks Serveis Telematics, S A 電信事業經營者的使用者建立認證的電子合約的方法
JP6548904B2 (ja) 2015-01-30 2019-07-24 リェイダネットワーク サービス テレマティクス エス.アー. 通信事業会社顧客による認証電子契約の生成方法
CN105991523B (zh) * 2015-01-30 2020-12-15 莱里达网络远程信息技术服务有限公司 用于产生由电信运营商的用户认证的电子协议的方法
US9935777B2 (en) * 2015-08-31 2018-04-03 Adobe Systems Incorporated Electronic signature framework with enhanced security
US10430786B1 (en) * 2015-10-21 2019-10-01 Urayoan Camacho Enhanced certificate authority
CN106295405B (zh) * 2016-07-25 2019-02-12 飞天诚信科技股份有限公司 一种订立电子合同的方法及服务器

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8341023B2 (en) * 2009-06-17 2012-12-25 Trustifi Corporation Certified email system and method
EP2846500A1 (en) * 2013-09-06 2015-03-11 Lleidanetworks Serveis Telemàtics S.A. Method for producing certified electronic contracts by a user of a telecommunications provider
EP3188435A1 (en) * 2015-12-28 2017-07-05 Lleidanetworks Serveis Telemàtics S.A. Method for certifying an electronic mail comprising a trusted digital signature by a telecommunications operator

Also Published As

Publication number Publication date
JP7426337B2 (ja) 2024-02-01
JP2020534751A (ja) 2020-11-26
CO2020004904A2 (es) 2020-05-29
PT3461074T (pt) 2023-03-06
FI3461074T3 (fi) 2023-02-24
KR20200076674A (ko) 2020-06-29
ES2937783T3 (es) 2023-03-31
PL3461074T3 (pl) 2023-03-06
US20190089536A1 (en) 2019-03-21
US20200403796A1 (en) 2020-12-24
EP3461074A1 (en) 2019-03-27
KR20230093077A (ko) 2023-06-26
AR112959A1 (es) 2020-01-08
HRP20230029T1 (hr) 2023-03-31
EP3461074B1 (en) 2022-12-21
HUE061158T2 (hu) 2023-05-28
SI3461074T1 (sl) 2023-04-28
TW201921304A (zh) 2019-06-01
RS63946B1 (sr) 2023-02-28
KR102660475B1 (ko) 2024-04-24
LT3461074T (lt) 2023-02-10
DK3461074T3 (da) 2023-01-23
UY37884A (es) 2019-04-30
TWI813586B (zh) 2023-09-01
CN111480321A (zh) 2020-07-31

Similar Documents

Publication Publication Date Title
WO2019058006A1 (es) Plataforma y método de certificación de una contratación electrónica para identificación electrónica y servicios de confianza (eidas)
US7702898B2 (en) Method for authenticating and verifying SMS communications
CA2887321C (en) Method for recording and certifying the reception of e-mail
US7788485B2 (en) Method and system for secure transfer of electronic information
US20230344821A1 (en) Platform and method of certification of an electronic notice for electronic identification and trust services (eidas)
ES2631078T3 (es) Método para la certificación del envío de mensajes electrónicos
CN102497367A (zh) 一种送达过程可证明的电子文书送达方法及系统
WO2013124512A1 (es) Método para la certificación del envío de mensajes de datos a terminales móviles
TW202032452A (zh) 通用認證與合格契約方法
JP6548904B2 (ja) 通信事業会社顧客による認証電子契約の生成方法
TW201627948A (zh) 電信事業經營者的使用者建立認證的電子合約的方法
Sheikh et al. A cryptocurrency-based E-mail system for SPAM control

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 18789194

Country of ref document: EP

Kind code of ref document: A1

ENP Entry into the national phase

Ref document number: 2020516425

Country of ref document: JP

Kind code of ref document: A

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 18789194

Country of ref document: EP

Kind code of ref document: A1