メインコンテンツへスキップ
Certyneo
Signature électronique

電子署名はどのように機能しますか?

暗号化メカニズム、認証、タイムスタンプ、監査証跡: 電子署名の機能を段階的に説明します。

Certyneo読了時間2分

Certyneo

ライター — Certyneo · Certyneo について

Digitalisation des processus administratifs — équipe en réunion de travail

一般原則

一般原則電子署名は画像ではありません。これは暗号化プロセス

であり、文書、署名者の身元、署名の瞬間、その後何も変更されていないことの技術的証明という 4 つの切り離せない要素を結び付けます。であり、文書、署名者の身元、署名の瞬間、その後何も変更されていないことの技術的証明という 4 つの切り離せない要素を結び付けます。このプロセスは、署名者の認証と文書の

と文書の

完全性

  • の 2 つの柱に基づいています。ステップ 1: 署名者を認証する
  • ステップ 1: 署名者を認証する認証は、署名者と検証可能な身元との間のリンクを確立することで構成されます。いくつかの手法が存在し、それらを組み合わせることができます。
  • 信頼できる電子メール アドレス ⬥⬥⬥: 固有のリンクが送信されます。電子メールの所有者のみがクリックして署名できます。OTP (ワンタイムパスワード) コード ⬥⬥⬥: 使い捨てコードが SMS で送信されます。署名者は、関連付けられた電話番号を持っていることを証明するためにこれを入力します。

個人証明書 ⬥⬥⬥: 適格署名の場合、適格サービスプロバイダーが発行した証明書が署名者の身元を証明します。個人証明書 ⬥⬥⬥: 適格署名の場合、適格サービスプロバイダーが発行した証明書が署名者の身元を証明します。要件のレベルは、対象となる署名レベルに応じて異なります。「⬥⬥⬥ レベル間の違い」を参照してください。

ステップ 2: 暗号化フィンガープリント

を計算する 署名する前に、プラットフォームはドキュメントのを計算する 署名する前に、プラットフォームはドキュメントのフィンガープリント

(ハッシュ) を計算します。これは、ファイルの内容を表す一意の文字シーケンスです。たとえ 1 文字でも変更すると、まったく異なる印象が生まれます。

フィンガープリントはファイルのデジタル署名のようなものです。サイズは小さい (数十バイト) ものの、整合性が保証されます。誰かが署名後に文書を変更すると、インプリントは一致しなくなり、署名は無効になります。

フィンガープリントはファイルのデジタル署名のようなものです。サイズは小さい (数十バイト) ものの、整合性が保証されます。誰かが署名後に文書を変更すると、インプリントは一致しなくなり、署名は無効になります。ステップ 3: ID と指紋を関連付けるプラットフォームは、署名者の ID にリンクされた暗号化キーを使用して指紋を暗号化します (QES の場合は PKI 経由、または SES/AES の場合はプラットフォーム経由)。結果は、⬥⬥⬥ 署名トークン ⬥⬥⬥: 両方を含むデジタル オブジェクトです:

  • を使用して指紋を暗号化します (QES の場合は PKI 経由、または SES/AES の場合はプラットフォーム経由)。結果は、⬥⬥⬥ 署名トークン ⬥⬥⬥: 両方を含むデジタル オブジェクトです:
  • 文書の指紋
  • 署名者の識別子
  • 正確なタイムスタンプ

正確なタイムスタンプ暗号署名自体このトークンは、欧州標準である

PAdES

PAdES(PDF Advanced Electronic Signatures) 形式に準拠した最終 PDF。具体的には、署名された PDF を Adob​​e Acrobat Reader で開くと、リーダーは自動的にトークンをチェックし、すべてが一致する場合は「有効な署名」と表示します。ステップ 4: タイムスタンプ

⬥⬥⬥ タイムスタンプ⬥⬥⬥ タイムスタンプは、署名を正確で検証可能な時間にリンクします。信頼できるサービスプロバイダーが発行した適格なタイムスタンプは、その日付に文書が存在したという法的証拠を提供します。これは、約束日をめぐる紛争が発生した場合の決定的な議論となります。

タイムスタンプの役割とレベルを理解するには、「⬥⬥⬥ 電子タイムスタンプ ⬥⬥⬥」を参照してください。

ステップ 5: 監査証跡に記録する

  • 署名サイクルの各ステップで、プラットフォームはタイムスタンプ付きのイベントを記録します:
  • 署名サイクルの各ステップで、プラットフォームはタイムスタンプ付きのイベントを記録します:
  • 封筒の送信
  • 署名者 (IP およびユーザーエージェント) による開封
  • OTP の入力
  • OTP の入力

有効な署名⬥⬥⬥ 拒否の可能性有効期限全体が⬥⬥⬥監査証跡⬥⬥⬥(監査証跡)となります。これはプロセスの動作証明です。最終的な PDF に含まれ、10 年間保存されます。 ⬥⬥⬥電子署名証明 ⬥⬥⬥を参照してください。全体が⬥⬥⬥監査証跡⬥⬥⬥(監査証跡)となります。これはプロセスの動作証明です。最終的な PDF に含まれ、10 年間保存されます。 ⬥⬥⬥電子署名証明 ⬥⬥⬥を参照してください。署名者側で実際に何が起こるか

署名者の観点から見ると、エクスペリエンスは最小限です。

署名者はリンク付きの電子メールを受け取ります。

  1. クリックしてブラウザでドキュメントを開きます。
  2. クリックしてブラウザでドキュメントを開きます。
  3. 彼は読み、「署名」をクリックします。
  4. AES の場合: 携帯電話で受信した SMS コードを入力します。 ⬥⬥⬥終わりました。彼は署名された PDF のコピーを受け取ります。
  5. アカウントを作成したり、アプリケーションをインストールしたり、証明書を生成したりする必要はありません (QES を除く)。すべて1〜3分で完了します。

アカウントを作成したり、アプリケーションをインストールしたり、証明書を生成したりする必要はありません (QES を除く)。すべて1〜3分で完了します。

送信者側で何が起こるか

送信者はダッシュボードからプロセスを制御します:

  • ドキュメントの送信 (PDF、Word の場合は自動変換)
  • ドキュメントの送信 (PDF、Word の場合は自動変換)
  • 受信者の追加と署名フィールドの配置
  • 署名レベルと順序 (並列または順次) の選択
  • 自動リマインダーと有効期限の設定⬥⬥⬥送信中

彼は、各封筒が「送信」から「開封」、そして「署名」に至るまでをリアルタイムで確認します。 Webhook またはプッシュ通知は、これらのイベントを CRM または HRIS に報告できます。

彼は、各封筒が「送信」から「開封」、そして「署名」に至るまでをリアルタイムで確認します。 Webhook またはプッシュ通知は、これらのイベントを CRM または HRIS に報告できます。

  • 電子署名の偽造が難しい理由暗号指紋 ⬥⬥⬥: いかなる変更も署名を無効にします
  • 強力な認証 ⬥⬥⬥: 電子メールと電話 (AES の場合) へのアクセスがなければ、署名者になりすますことは不可能タイムスタンプ付き監査の追跡⬥⬥⬥: 各ステップは IP とユーザー エージェントで追跡されます
  • タイムスタンプ付き監査の追跡⬥⬥⬥: 各ステップは IP とユーザー エージェントで追跡されます暗号鍵 ⬥⬥⬥: 署名者の秘密鍵 (QES) がハードウェア デバイスから離れることはありません
  • 10 年間アーカイブ ⬥⬥⬥: 証明は署名後も長期間利用可能ですCertyneo の仕組みあなた
  • Certyneo では、暗号化パイプライン全体がヨーロッパのサーバー (ドイツ、IONOS) のバックエンドで実行されます。PDF の送信、SHA-256 ハッシュの計算、PAdES トークンの統合、タイムスタンプ、暗号化された PostgreSQL データベースへの監査証跡の保存などです。技術的な詳細を理解していなくても、eIDAS 準拠のプロセスの恩恵を受けることができます。Certyneo 電子署名ソリューションについて詳しく見る

Certyneo 電子署名ソリューションについて詳しく見る

FAQ

署名を発行したプラットフォームなしで署名を検証できますか?

はい。 PAdES 形式の署名付き PDF は、互換性のある PDF リーダー (Adobe Reader、pdfsig など) で確認できます。発行プラットフォームが消滅しても、署名は検証可能のままです。

署名後に PDF を変更するとどうなりますか?

署名は無効になります。 PDF リーダーに「署名後に文書が変更されました」という警告が表示され、フィンガープリントが一致しなくなります。

署名は無効になります。 PDF リーダーに「署名後に文書が変更されました」という警告が表示され、フィンガープリントが一致しなくなります。

電子署名の有効期間はどのくらいですか?

使用される暗号アルゴリズムが有効である限り、署名は有効です。長期的な有効性を保証するために、定期的に再生成される適格なタイムスタンプを含む PAdES-LTA (Long Term Archive) 形式が使用されます。

一度に複数の書類に署名できますか?

はい。 Certyneo の封筒には複数の文書を含めることができ、すべての文書にワンクリックで署名されます。各文書は独自の痕跡を保持しますが、監査証跡は共通です。

指紋は文書の内容を明らかにしますか?

指紋は文書の内容を明らかにしますか?

いいえ、指紋は一方通行です。文書から指紋を計算することはできますが、指紋から文書を見つけることはできません。これは、暗号化ハッシュ関数の基本的な特性の 1 つです。

結論

電子署名は、署名者、文書、日付、同意を検証可能に結び付ける暗号化プロセスです。署名者はこれらを理解する必要はありません。署名者にとって、それはクリックと SMS コードです。あなたにとって、それは確実でアーカイブされた使用可能な証拠です。

Certyneo を試して、オンラインで簡単、迅速、安全にドキュメントを送信、署名、追跡します。

Certyneoを無料で試す

5分以内に最初の署名エンベロープを送信。月5エンベロープまで無料、クレジットカード不要。

テーマを深掘りする

電子署名をマスターするための包括的なガイド。