الانتقال إلى المحتوى الرئيسي
Certyneo
X.509 · PKI · شهادة مؤهلة eIDAS

شهادة التوقيع الرقمي وسلطة التصديق

وراء كل توقيع رقمي موثوق به توجد شهادة إلكترونية: ملف تربط بشكل قابل للتحقق هوية (شخص أو شركة) بمفتاح عام. هذه الشهادة، التي تصدرها سلطة شهادة موثوق بها، تسمح لأي شخص بالتحقق من صحة التوقيع وتحديد أي تغيير في الوثيقة. هذا الدليل يشرح ما هي شهادة التوقيع الرقمي، وكيف تعمل سلسلة الثقة (PKI، سلطة شهادة، شهادة جذر) ، وما يميز شهادة eIDAS المؤهلة عن شهادة عادية، وكيف يبقى التوقيع قابل للتحقق بعد إلغاء أو انتهاء الشهادة نفسها.

ما هي شهادة التوقيع الرقمي؟

شهادة التوقيع الرقمي (أو الشهادة الإلكترونية) هي ملف صادر عن هيئة إصدار الشهادات تربط مفتاح عام بهوية صاحبها. بشكل ملموس، عندما يضع الموقع توقيعه، يتم ختم الوثيقة بمفتاحه الخاص؛ أي شخص لديه الشهادة المقابلة يمكنه بعد ذلك، باستخدام المفتاح العام الموجود فيها، التحقق من شيئين: أن التوقيع قد جاء من صاحبها المحدد، وأن الوثيقة لم تتغير منذ التوقيع.

شهادة متوافقة مع معيار X.509 وتحتوي على هوية صاحبها، ومفتاحها العام، وهوية سلطة التصديق المصدرة، وفترة صلاحيتها، وتوقيع الهيئة الاختصاصية التي تضمن كل شيء. ولا تعتمد موثوقيتها على الشهادة وحدها، بل على سلسلة الثقة التي تعود إلى سلطة جذرية معترف بها. هذه السلسلة هي PKI (بنية التحتية المفتاح العامة، أو IGC) التي تحول ملفًا بسيطًا إلى دليل على الهوية القابل للنقض.

المفاهيم الخمسة الرئيسية للثقة الرقمية

الشهادة لا تعمل بمفردها أبداً، بل هي جزء من بنية تحتية تتكون من المكونات الأساسية.

شهادة X.509

X.509 هو الشكل القياسي لشهادة إلكترونية. يصف هيكل الملف : رقم التسلسل، هوية صاحب (موضوع) ، المفتاح العام، هوية المصدر، تواريخ الصلاحية، الاستخدامات المسموح بها، وتوقيع الـ AC. إنه الشكل العالمي المستخدم للتوقيع والشفرة وشهادات TLS للمواقع.

هيئة التصديق (CA)

هيئة إصدار الشهادات (CA أو CA Certificate Authority) هي هيئة موثوقة تصدر الشهادات وتضمن هوية حامليها بعد التحقق منها. يتم مراقبة الهيئات الوطنية (ANSSI في فرنسا) والتي تندرج على قائمة الثقة في الاتحاد الأوروبي. يمكن أن تكون CA جذرية أو وسيطة أو مصدرة.

البنية التحتية المفتاح العامة

البنية التحتية للمفتاحات العامة (PKI) هي مجموعة من الأجهزة والبرمجيات والإجراءات والسلطات التي تدير دورة حياة الشهادات: الإصدار والتجديد والإلغاء والنشر. وهي التي تنظم سلسلة الثقة من السلطة الجذرية إلى شهادة المستخدم النهائي.

شهادة eIDAS المؤهلة

وتقدم الشهادة المؤهلة من قبل مزود خدمة ثقة مؤهلة (QTSP) مدرج في قائمة ثقة دولة عضو في الاتحاد الأوروبي. وهي توفر أعلى مستوى من التأمين المعترف به في أوروبا وتشكل شرطًا لإصدار توقيع مؤهل (QES) ، وهو التوقيع الإلكتروني الوحيد الذي يعادل قانونًا التوقيع اليدوي بشكل كامل.

الإلغاء (CRL و OCSP)

يمكن إلغاء شهادة قبل انتهاء صلاحيتها (مفتاح مُتخلف، مغادرة موظف، خطأ في الإصدار). هناك آليتان للتحقق من أن الشهادة لا تزال صالحة: CRL (قائمة الشهادات المُلغَة التي تنشرها الهيئة التنفيذية) وبروتوكول OCSP (استفسار حالة الشهادة في الوقت الحقيقي).

كيف يتم مراقبة سلسلة الثقة

الشهادة لا قيمة لها إلا بثقة في السلطة التي أصدرتها.

سلسلة التصديق

يتم توقيع كل شهادة من قبل مؤسسة تأمين مؤسسة، التي يتم اعتمادها من قبل مؤسسة تأمين مؤسسة متوسطة، إلى مؤسسة تأمين مؤسسة جذرية تم توقيع شهادتها ذاتياً ومعترف بها من قبل أنظمة التشغيل والمستعرضات.

قائمة eIDAS الموثوق بها في الاتحاد الأوروبي

كل دولة عضو تنشر قائمة موثوق بها (Trusted List) تحدد مقدمي الخدمات المؤهلين والخدمات التي يقدمونها. تقوم المفوضية الأوروبية بتجميع هذه القوائم. شهادة صادرة عن جهاز تحديد المعدات المعتمدة في هذه القائمة معترف بها بصورة كاملة في جميع أنحاء الاتحاد الأوروبي.

ANSSI و RGS (فرنسا)

في فرنسا، يقوم ANSSI بمراقبة المزودين المؤهلين ويعرض المرجعية العامة للأمن (RGS) ، التي تحدد المتطلبات المتعلقة بالشهادات المستخدمة في التبادل مع الإدارة.

معايير ETSI EN 319 411

وتحدد المعايير الأوروبية ETSI EN 319 411 السياسات والمتطلبات الأمنية التي يجب على هيئة إصدار الشهادات المعترف بها، سواء كانت مؤهلة أو غير مؤهلة، وتقوم المنظمة المعتمدة بمراجعة QTSP قبل إدراجها على القائمة الموثوقة.

شهادة بسيطة أو متقدمة أو مؤهلة: ما هي الاختلافات؟

مستوى الشهادة يحدد مستوى التوقيع الذي يمكن تحقيقه وقيمته القانونية. وهنا ستة أبعاد تميزها.

حجمشهادة بسيطةشهادة متقدمةشهادة مؤهلة
الجهة المصدرةأيّ نظام تنظيف، بدون إشراف خاص.ويتميز نظام التشغيل المزيد من الاحتياجات الأمنية (ETSI).مقدم خدمة مؤهل (QTSP) مدرج في القائمة الموثوقة eIDAS.
التحقق من الهويةضعيف غالبا ما يكون مجرد تأكيد عنوان بريد إلكتروني.التحقق من هوية صاحب الحسابالتحقق من شخصية أو ما يعادلها (التعرف على الفيديو المعتمد).
مستوى التوقيع المسموح بهتوقيع بسيط (SES)التوقيع المتقدم (AES)توقيع مؤهل
القيمة القانونيةمقبول، لكن أجب على البرهانقرينة قوية على الموثوقية.تعادل في القانون مع التوقيع المكتوب بخط اليد
الاعتراف بالاتحاد الأوروبيلا يوجد تعريف متوافقمعترف به، بشرطمعترف به من حقه في جميع أنحاء الاتحاد الأوروبي.
الاستخدام المعتادالتحقق الداخلي، إشعار بالوصولعقود تجارية، الموارد البشرية، المقتبسات.وثائق شهادة، وعقود عامة، وثائق محامية.

الأسئلة الشائعة شهادة التوقيع الرقمي

ما الفرق بين الشهادة الإلكترونية والتوقيع الرقمي؟
التوقيع الرقمي هو نتيجة عملية تشفير تطبق على وثيقة ؛ الشهادة الإلكترونية هي الملف الذي يثبت لمن المفتاح الذي تم استخدامه للتوقيع. بدون شهادة ، فإن التوقيع الرقمي هو مجرد سلسلة من البايتات غير القابلة للتحقق: إنها الشهادة ، الصادرة عن سلطة إصدار الشهادة ، التي تربط هذا التوقيع بهوية حقيقية وتسمح بالتحقق منها.
ما هي سلطة شهادة؟
هيئة إصدار الشهادات (CA) هي طرف ثالث موثوق به الذي يثبت هوية مقدم الطلب، ويصدر له شهادة إلكترونية تربط هويته بمفتاحه العام، ويصدر المعلومات التي تسمح بتحقق هذه الشهادة وإلغائها. يتم مراقبة CA المؤهلين من قبل السلطات الوطنية (ANSSI في فرنسا) ويتم إدراجهم في قائمة الثقة في الاتحاد الأوروبي.
ما هي شهادة المؤهلين؟
الشهادة المؤهلة هي شهادة إلكترونية صادرة عن مزود خدمة ثقة مؤهلة (QTSP) مدرج في قائمة الثقة في دولة عضو في الاتحاد الأوروبي. وهي أعلى مستوى من التأمين المعترف به في أوروبا والشرط لإصدار توقيع مؤهل (QES) ، وهو التوقيع الإلكتروني الوحيد الذي يعادل تلقائيًا التوقيع اليدوي بموجب اللائحة eIDAS.
ما هو "PKI"؟
البنية التحتية للمفتاحات العامة (PKI) هي مجموعة من السلطات والأجهزة والبرمجيات والإجراءات التي تدير دورة حياة الشهادات الإلكترونية: الإصدار والتجديد والنشر والإلغاء. وهي تنظم سلسلة الثقة التي تربط شهادة المستخدم النهائي بسلطة جذرية معترف بها.
كيف تتحقق من أن الشهادة لا تزال صالحة؟
بعد فترة صلاحيتها، يمكن أن تكون شهادة قد تم إلغاؤها (مفتاح متخلف، خطأ في الإصدار). هناك آليتان للتحقق من ذلك: CRL (قائمة إلغاء الشهادات) ، وهي قائمة الشهادات الملغاة التي تنشرها الهيئة بشكل منتظم، و OCSP (بروتوكول وضع الشهادة عبر الإنترنت) ، الذي يسأل في الوقت الحقيقي عن حالة شهادة معينة. تضم التوقيعات في تنسيق PAdES B-LT / B-LTA هذه البيانات للبقاء قابلة للتحقق مع مرور الوقت.
هل يجب شراء شهادة للتوقيع الإلكتروني؟
ليس مع معظم الاستخدامات. بالنسبة للتوقيعات البسيطة (SES) أو المتقدمة (AES) ، فإن منصة التوقيع هي التي تدير الشهادات لا تحتاج إلى شراء أو تثبيت أي شيء. لا تحتاج إلى شهادة مؤهلة فردية إلا لإصدار التوقيعات المؤهلة (QES) بنفسك ؛ وإلا، يتم توفير الشهادة المؤهلة على متن الطائرة من قبل الجهة التشغيلية المشتركة عند التوقيع، بعد التحقق من هويتك.
ما هي شهادة X.509؟
X.509 هو المعيار الدولي الذي يحدد هيكل الشهادة الإلكترونية. تحتوي الشهادة X.509 على: هوية صاحب الشهادة (موضوع الشهادة) ، ومفتاحها العام، وهوية السلطة المصدرة، ورقم تسلسلي، وفترة صلاحيتها، والاستخدامات المسموح بها للمفتاح، وتوقيع الـ AC الذي يختم كل شيء. هذا هو الشكل المستخدم لكل من توقيع الوثائق وشهادات TLS التي تحمي مواقع الويب.

للذهاب إلى أبعد من ذلك

مقالات موصى بها

A glass object with a blue background
Sécurité

شهادة ISO للتوقيع الإلكتروني: دليل 2026

ISO 27001, eIDAS, ETSI… شهادات مزودي خدمات التوقيع الإلكتروني أصبحت معيار اختيار لا غنى عنه. اكتشف كيفية مقارنتها بفعالية.

8 min
a city street lined with tall buildings and parked bikes
Réglementation

البنية الأساسية للمفتاح العام (PKI): شرح شامل

PKI هي الأساس التشفيري لكل توقيع إلكتروني موثوق. اكتشف كيفية عملها ومكوناتها وعلاقتها بشهادات X.509 واللائحة eIDAS.

9 min
person using macbook pro on white table
eIDAS

شهادة eIDAS 2 لمقدمي خدمات التوقيع الإلكتروني 2026

ينص لائحة eIDAS 2 على متطلبات جديدة لمقدمي خدمات الثقة. اكتشف مسار الشهادة الكامل للبقاء متوافقاً في عام 2026.

9 min
a person holding a tablet with a blockchain logo on it
eIDAS

شهادة التوقيع الإلكتروني المؤهلة للشركات: دليل 2026

شهادة التوقيع الإلكتروني المؤهلة هي الأساس القانوني لأي توقيع رقمي له قيمة إثباتية عالية. اكتشف كيفية الحصول عليها ونشرها والبقاء متوافقًا في عام 2026.

9 min
Digitalisation des processus administratifs — équipe en réunion de travail
Sécurité

الشهادة الإلكترونية والتوقيع الرقمي

ما هي الشهادة الإلكترونية وما الغرض منها وما الرابط مع التوقيع الرقمي؟

5 min
Digitalisation des processus administratifs — équipe en réunion de travail
Sécurité

الدفع الآمن: معايير وشهادات التجارة الإلكترونية

4 min

وقع باستخدام سلسلة ثقة معترف بها في eIDAS

يعتمد Certyneo على شهادات تم إصدارها من موثوقين مؤهلين على قائمة التصاميم الأوروبية. تشمل SES وأيضا AES، QES بـ 9,90 €/عملية.

مجتمع Certyneo

هل لديك سؤال حول التوقيع الإلكتروني؟

انضم إلى مجتمع Certyneo: اطرح أسئلتك وشارك إجاباتك وتبادل الحوار مع آلاف المستخدمين وفريقنا.