الشهادة الإلكترونية والتوقيع الرقمي
ما هي الشهادة الإلكترونية وما الغرض منها وما الرابط مع التوقيع الرقمي؟
آخر تحديث في
محرر — Certyneo · حول Certyneo

الشهادة الإلكترونية في كلمتين
الشهادة الإلكترونية ملف رقمي تُصدره سلطة تصديق (CA) وتربط مفتاحاً عاماً بهوية حامله. وهي حجر الزاوية في التوقيع الرقمي — أي التطبيق التقني للتوقيع الإلكتروني.
التعمية غير المتماثلة
يقوم التوقيع الرقمي على تعمية بمفتاح عام ومفتاح خاص:
- المفتاح الخاص: يحتفظ به الموقّع سراً ويستخدمه للتوقيع
- المفتاح العام: يُوزَّع ضمن الشهادة ويُستخدم للتحقق
يستطيع أي شخص أن يتحقق بالمفتاح العام من أن توقيعاً ما أُنتج فعلاً بالمفتاح الخاص المقابل.
دور الشهادة
الشهادة الإلكترونية:
- تثبت أن المفتاح العام يعود فعلاً إلى ذلك الشخص أو تلك المؤسسة
- موقّعة من سلطة التصديق (CA) التي أصدرتها
- لها مدة صلاحية محدودة (سنة إلى ثلاث سنوات عادةً)
- يمكن إلغاؤها عند الاختراق
البنية التحتية للمفتاح العام (PKI)
مجموع المكوّنات العتادية والبرمجية والإجراءات والسياسات اللازمة لإصدار الشهادات وإدارتها وإلغائها يشكّل PKI (Public Key Infrastructure).
تتضمن البنية الحديثة:
- سلطة تصديق جذرية (Root CA)
- سلطات وسيطة
- خوادم الإلغاء (CRL، OCSP)
- إجراءات التسجيل
الشهادة المؤهَّلة مقابل الشهادة البسيطة
- الشهادة البسيطة: تصدرها أي سلطة، للاستخدام المعتاد
- الشهادة المؤهَّلة: يصدرها QTSP (مزوّد مؤهَّل) مسجَّل في قائمة الثقة الأوروبية. وهي إلزامية لـالتوقيع المؤهَّل (QES).
انظر مستويات التوقيع الثلاثة.
التوقيع الرقمي مقابل التوقيع الإلكتروني
- التوقيع الإلكتروني: مفهوم قانوني (eIDAS). ثلاثة مستويات.
- التوقيع الرقمي: تطبيق تقني عبر التعمية غير المتماثلة.
يمكن للتوقيع الإلكتروني أن يقوم على توقيع رقمي، لكن ذلك ليس إلزامياً. فـ AES البسيط (رمز لمرة واحدة) لا يستخدم شهادة شخصية.
متى تلزم الشهادة الشخصية
الشهادة الشخصية إلزامية فقط في:
- التوقيع QES (المؤهَّل)
- بعض الإجراءات الخاصة (e-greffe، الإقرارات الإلكترونية)
أما SES وAES فلا تحتاجان إلى شهادة شخصية — إذ تتولى المنصة التعمية في الخلفية.
كيف تحصل على شهادة مؤهَّلة
- اختر مزوّداً مؤهَّلاً (Docaposte Certigna، Universign/Oodrive، CertEurope…)
- اجتز التحقق من الهوية (حضورياً أو بالفيديو)
- استلم الشهادة على جهاز (YubiKey، بطاقة ذكية) أو في صيغة برمجية
- صالحة من سنة إلى ثلاث سنوات، قابلة للتجديد
الكلفة: عادةً من 50 إلى 200 يورو سنوياً.
كيف تساعدك Certyneo
تتولى Certyneo التعمية في الخلفية لتوقيعَي SES وAES — فلا حاجة لك إلى أي شهادة شخصية. أما في حالات QES فنتصل بعدة مزوّدين مؤهَّلين أوروبيين لتشغيل التوقيع المؤهَّل من دون تعقيد.
اكتشف حل التوقيع الإلكتروني من Certyneo
الأسئلة الشائعة
هل أحتاج إلى شهادة لأوقّع؟
لا في SES/AES. نعم في QES.
كم تكلّف الشهادة المؤهَّلة؟
من 50 إلى 200 يورو سنوياً لدى المزوّدين الفرنسيين.
كيف تُجدَّد؟
بإجراء مبسّط (التحقق من الهوية تم سابقاً)، عبر الإنترنت عادةً.
هل يمكن إلغاء شهادة؟
نعم، من سلطة التصديق عند الاختراق. راجع CRL أو OCSP.
هل تصادق ANSSI على الشهادات؟
لا، بل تؤهّل المزوّدين الذين يصدرون الشهادات المؤهَّلة.
الخلاصة
الشهادة الإلكترونية هي أساس التوقيع الرقمي المؤهَّل. وفي معظم الاستخدامات (SES/AES) تتولى المنصة كل شيء في الخلفية — فلا شيء عليك تثبيته.
جرّب Certyneo لإرسال وثائقك وتوقيعها وتتبعها عبر الإنترنت ببساطة وسرعة وأمان تام.
جرّبوا Certyneo مجاناً
أرسلوا أول ظرف توقيع خاص بكم في أقل من 5 دقائق. 5 أظرف مجانية شهرياً، دون بطاقة مصرفية.
التعمق في الموضوع
مقالات مرجعية حول هذا الموضوع.
التعمق في الموضوع
أدلتنا الشاملة لإتقان التوقيع الإلكتروني.
تابعوا القراءة عن الأمن
عمّقوا معرفتكم بهذه المقالات المرتبطة بالموضوع.

شهادة ISO للتوقيع الإلكتروني: دليل 2026
ISO 27001, eIDAS, ETSI… شهادات مزودي خدمات التوقيع الإلكتروني أصبحت معيار اختيار لا غنى عنه. اكتشف كيفية مقارنتها بفعالية.

التوقيع الإلكتروني: قابلية التتبع والتدقيق الداخلي في عام 2026
أصبحت قابلية التتبع للتوقيع الإلكتروني ركيزة أساسية للتدقيق الداخلي والامتثال القانوني في المؤسسات. اكتشف كيفية الاستفادة القصوى منها.

التوقيع الإلكتروني ومعيار ISO 27001: دليل 2026
أصبح معيار ISO 27001 مرجعاً لا غنى عنه لتأمين عمليات التوقيع الإلكتروني في المؤسسات. اكتشف المتطلبات الأساسية والتآزرات مع eIDAS وأفضل الممارسات المراد اعتمادها.