Открытый ключ, сгенерированный в карточках DL Signer, помещается в тело запроса при создании требования о подписании сертификата (далее КСО). Запрос подписывается в самой карточке соответствующим закрытым ключом, который никогда не покидает саму карту и никоим образом не может быть прочитан после генерации пар ключей.
Далее КСО направляется в орган по сертификации с целью создания и подписания на его основе сертификата X.509. Этот сертификат конечной сущности помещается в карточку подписывающего лица DL вместе с другими сертификатами из цепочки доверия и готов к цифровой подписи данных и документов. Пользователь может отправить КСО в любой орган по сертификации, услугами которого он желает воспользоваться. Digital Logic обеспечила механизм выдачи сертификатов конечных сущностей с целью тестирования системы.
Одной из основных характеристик сертификата конечной сущности является то, что закрытый ключ, который сопряжен с открытым ключом, содержащимся в таких сертификатах, не должен использоваться для подписи других сертификатов.
Программные средства Windows, которые инициируют генерацию пар криптографических ключей, генерируют CSR, управляют PIN-кодами и PUK-кодами карт DL Signer, манипулируют содержимым сертификатов X.509 и подписывают данные и файлы, распространяются как «ufr-signer».
"Signature-verifier" – это приложение Windows, проверяющее цифровые подписи RSA и ECDSA.
Цифровая подпись и проверка подписей также могут быть выполнены из приложения Adobe Acrobat Reader DC с помощью модуля ufr-pkcs11, который мы разработали для этой цели. Наш модуль PKCS#11 также можно использовать с популярным почтовым клиентом и веб-браузером Mozilla, а также с другими программными инструментами, совместимыми со спецификацией PKCS#11.
Мы также предоставили веб-сервисы для онлайн-проверки сертификатов X.509 и подписанных pdf-файлов.