El proceso estándar para emitir un Certificado Digi-ID™ supone las siguientes fases:
Al utilizar el Centro de control Digi-CA™, el Administrador inicia una invitación de Digi-ID™ vía e-mail que es enviado al destinatario o usuario.
El destinatario o usuario introduce el Formulario de Aplicación Online de Digi-ID™ utilizando la URL proporcionada la invitación de Digi-ID™
El usuario completa el Formulario de Aplicación Online de Digi-ID™ proporcionando información personal como:
Nombre completo;
Dirección de correo electrónico
Organización
Departamento/Unidad de la Organización
Localidad
Teléfono
País
Pregunta Secreta
Respuesta Secreta
Otros valores del cliente basados en los requisitos del mismo
Un Key-Pair (Clave Privada y Pública) y un código de Certificado de Petición de Firma [CSR] PKCS#10 es generado en el ordenador del usuario utilizando una ingeniería local de Cryptographic Service Provider [CSP]. Puede ser tanto un software incorporado de Microsoft CryptoAPI como un USB Token o una Tarjeta Inteligente de CSP;
Utilizando el método HTTP POST sobre SSL/TLS todos los datos de usuario son seguramente transferidos al servidor de RA [Registration Authority] Server;
El agente que valida/administra el sistema verifica y valida los datos de aplicación del usuario y dependiendo de dicho contenido, es aprobado o desestimado;
Si la aplicación de Digi-ID™ es aprobada, los datos de la aplicación son dirigidos al núcleo del servidor de la Máquina de Certificado y el CSR es firmado por certificado de Autoridad de Certificación;
El núcleo del servidor de la Máquina de Certificado genera una clave/PIN numérico y envía una activación de Digi-ID™ vía e-mail al usuario final. El mensaje contiene una URL para activar e instalar el certificado de Digi-ID™
El receptor/usuario introduce la pantalla de activación de Digi-ID™ de la URL proporcionada en el e-mail de activación y completa la instalación de Digi-ID™ Certificate “clickando” el botón de instalación que aparece en pantalla;
El certificado Digi-ID™ es obtenido directamente del directorio de certificados utilizando una conexión TCP/IP en segundo plano e instalado en el PC del usuario utilizando una ingeniería de CSP elegida en el momento de la aplicación del certificado;
El usuario puede utilizar ahora el certificado de Digi-ID™