電子証明書とデジタル署名
電子証明書とは何ですか?何のためにあり、電子署名との関係は何ですか?
更新日
Certyneo チーム
ライター — Certyneo · Certyneo について

電子証明書
電子証明書⬥⬥⬥ 電子証明書は、⬥⬥⬥ 公開鍵は、⬥⬥⬥ 公開鍵をその所有者の ID に関連付ける、認証局 (CA) によって発行されるデジタル ファイルです。これは、⬥⬥⬥ デジタル署名 ⬥⬥⬥、つまり電子署名の技術的実装の基礎です。非対称暗号化非対称暗号化
デジタル署名は公開/秘密鍵暗号化に基づいています:
秘密鍵 ⬥⬥⬥: 署名者によって秘密にされ、署名に使用されます
- 公開鍵 ⬥⬥⬥: 証明書で配布され、検証に使用されます公開鍵 ⬥⬥⬥: 証明書で配布され、検証に使用されます
- 誰でもできます対応する秘密鍵を使用して署名が実際に生成されたことを公開鍵で検証します。侵害の要点PKI: 公開鍵インフラストラクチャー
PKI: 公開鍵インフラストラクチャー
証明書の発行、管理、取り消しのためのすべてのハードウェア、ソフトウェア、手順およびポリシーは、⬥⬥⬥ PKI
(公開鍵インフラストラクチャー) を形成します。
- 最新の PKI には以下が含まれます:
- 最新の PKI には以下が含まれます:
- ルート証明機関 (CA-R)
- 中間機関
中間機関
失効サーバー (CRL、OCSP)登録手順適格証明書と単純な証明書
適格証明書と単純な証明書
- 単純な証明書⬥⬥⬥: 任意の当局によって発行され、標準使用
- 認定証明書 ⬥⬥⬥: EU 信頼リストに登録されている
- 認定証明書 ⬥⬥⬥: EU 信頼リストに登録されている
- QTSP
(認定サービスプロバイダー) によって発行されます。 ⬥⬥⬥限定署名 (QES) ⬥⬥⬥には必須です。
- ⬥⬥⬥ 3 つの署名レベル⬥⬥⬥ 3 つの署名レベル
- を参照してください。デジタル署名と電子署名デジタル署名と電子署名電子署名 ⬥⬥⬥: 法的概念 (eIDAS)。 3 つのレベル。デジタル署名 ⬥⬥⬥: 非対称暗号による技術的実装。電子署名
電子署名はデジタル署名に基づいている場合がありますが、必ずしもそうである必要はありません。単純な AES (OTP) は個人証明書を使用しません。個人証明書が必要な場合
個人証明書が必要な場合
- 個人証明書は以下の場合にのみ義務付けられています。⬥⬥⬥ QES
- (限定署名)(限定署名)
特定の手順 (電子レジストリ、電子申告)SES および AES の場合、不要個人証明書が必要 — プラットフォームはバックエンドで暗号化を管理します。SES および AES の場合、不要個人証明書が必要 — プラットフォームはバックエンドで暗号化を管理します。
適格な証明書の取得方法
QTSP を選択します (Docaposte Certigna、Universign/Oodrive、CertEurope...)
- 本人確認 (対面またはビデオ KYC) に合格します本人確認 (対面またはビデオ KYC) に合格しますデバイス (YubiKey、スマート カード) またはソフトウェアで証明書を受け取ります⬥⬥⬥ 1 ~ 3 年間有効、更新可能
- 料金: 通常、年間 50 ~ 200 ユーロ。
料金: 通常、年間 50 ~ 200 ユーロ。
Certyneo がどのように役立つか
- Certyneo は、SES および AES 署名のバックエンド暗号化を管理します。個人証明書は必要ありません。 QES の場合、当社はいくつかのヨーロッパの QTSP と連携して、複雑さを伴うことなく適格な署名をトリガーします。
- Certyneo 電子署名ソリューションについて詳しく見る
- Certyneo 電子署名ソリューションについて詳しく見る
- FAQ
署名するには証明書が必要ですか?
署名するには証明書が必要ですか?
SES/AES の場合はいいえ。 QESについてははい。
フランスの QTSP の場合、年間 50 ~ 200 ユーロ。
フランスの QTSP の場合、年間 50 ~ 200 ユーロ。
更新方法は?
より簡単な手順 (本人確認はすでに行われています)。通常はオンラインです。
より簡単な手順 (本人確認はすでに行われています)。通常はオンラインです。
証明書は取り消すことができますか?
はい、侵害の場合は CA によって行われます。 CRL または OCSP に問い合わせてください。
ANSSI は証明書を認証しますか?
ANSSI は証明書を認証しますか?
いいえ、適格な証明書を発行する QTSP を適格とします。
結論
結論
電子証明書は適格デジタル署名の基礎です。ほとんどの用途 (SES/AES) では、プラットフォームがバックエンドですべてを管理します。何もインストールする必要はありません。
Certyneo を試して、オンラインで簡単、迅速、安全にドキュメントを送信、署名、追跡します。
テーマを深掘りする
このトピックに関する参考記事。