
電子署名の ISO 認証:2026 年ガイド
ISO 27001、eIDAS、ETSI…電子署名サービスプロバイダーの認証は選定の必須基準となっています。効果的に比較する方法をご確認ください。
信頼性の高いデジタル署名の背後には電子証明書があります. 証明書とは,個人,企業などの個人を公開鍵と確認可能な方法で結びつけるファイルです. 信頼される認証機関 (CA) によって発行され,誰でも署名の正体を確認し,文書の変更を検出することができます. このガイドは,デジタル署名証明書とは何か,信頼の連鎖 (PKI,認証機関,ルーツ証明書) がどのように機能するか, eIDAS認定証明書と通常の証明書との違い,証明書が撤回または有効期限が切れた後も署名が確認可能な状態にあることを説明します.
デジタル署名証明書 (電子証明書) は,認証機関が発行するファイルで,公钥とその所有者のアイデンティティを関連付けます.具体的には,署名者が署名したとき,文書は個人鍵で封印されます.その証明書を持っている人は,その公钥を使用して,署名が識別された所有者から来たことを確認し,署名以来文書が変更されていないことを確認できます.
X.509 標準に準拠する証明書には,その所有者のID,公開鍵,発行認証機関のID,有効期限,そしてすべてを保証するACの署名が含まれています.その信頼性は証明書だけに依存しません.しかし,信頼の連鎖は,認識されたルーツ権威まで遡ります.この連鎖は, PKI (Public Key Infrastructure,またはIGC) であり,単純なファイルを異議申し立て可能な証明書に変換します.
証明書は決して単独で機能しません 必要な要素がここにあります
X.509は電子証明書の標準フォーマットである.ファイル構造を記述する.シリアル番号,所有者の身元 (主題),公開鍵,発行者の身元,有効期限,許可された用途,およびACの署名.これはウェブサイトの署名,暗号化,TLS証明書に使用される普遍的なフォーマットである.
認証機関 (CA,またはCA Certificate Authority) は,証明書を発行し,検証後にその所有者の身元を保証する信頼機関である.資格のある認証機関は,国家当局 (フランスではANSSI) によって監督され,EUの信頼リストに記載されている.認証機関は,ルーツ,中間,発行者などである.
PKI (Public Key Infrastructure,またはIGC) は,証明書のライフサイクル (発行,更新,廃止,公開) を管理するハードウェア,ソフトウェア,手順,当局の集合体である.それはルーツ権威からエンドユーザー証明書までの信頼チェーンを組織する.
資格証明書は,EU加盟国の信用リストに登録されている資格信頼サービス提供者 (QTSP) によって発行されます.これはヨーロッパで認められた最高の保証レベルを提供し,資格署名 (QES) の発行の条件であり,合法的に手書きの署名と同等な唯一の電子署名です.
証明書は期限が切れる前に取り消されることがあります (鍵が破損,従業員が退社,発行の誤り).証明書の有効性を確認するためのメカニズムが2つあります.CRL (ACが発行した取り消された証明書のリスト) とOCSP (証明書の状態をリアルタイムで調べる) です.
証明書は発行機関に対する信頼によってのみ成り立っています.ヨーロッパでは4つの柱が信頼を保ちます.
各証明書は,発行するACから署名され,中間ACによって認証され,その証明書は自己署名され,OSやブラウザによって認識されるルートACまで署名されます.署名を検証することは,このチェーンを信頼されたルートまで遡ることです.
各加盟国は,資格のあるサービス提供者とその提供するサービスをリストする信頼リストを公表する.欧州委員会はこれらのリストをまとめます.このリストに含まれるQTSPが発行した証明書は,欧州連合全体で完全に認識されます.
フランスでは,ANSSIは資格のあるプロバイダを監督し,政府との取引で使用される証明書に対する要件を定義する"セキュリティ総合基準" (RGS) を発行しています.
欧州標準のETSI EN 319 411は,認定された証明書,資格のあるもの,資格のないものを発行するために,認証機関が遵守しなければならないセキュリティポリシーと要件を規定しています.この基準に基づいて,認定機関がQTSPを信頼リストに登録する前に,QTSPを監査します.
証明書のレベルは,達成可能な署名レベルと法的価値を決定します.以下は6つの次元で区別されます.
| サイズ | 簡単な証明書 | 進んだ証明書 | 資格証明書 |
|---|---|---|---|
| 発行者 | 特別監督なしのACです | 強化された安全要件 (ETSI) に準拠するAC | 資格のあるサービス提供者 (QTSP) eIDAS信頼リストに登録 |
| 認証は | 低コスト メールアドレス認証が簡単です | 持者の身元を強化した確認 | 直接の確認または同等の確認 (認証されたビデオ識別) |
| 許可された署名レベル | シンプル・サイン (SES) | 電子信号の送信機 | 合格署名 (QES) |
| 法律上の価値 | 許されるが 証明は発行者に負わせる | 信頼性のあるものだと 強く思ってる | 完全同義の手書きの署名です |
| EU承認 | 調和した認識はない | 条件がある | 完全に欧州連合全域で認められている |
| 典型的な用途 | 内部認証 受け取った | ビジネス契約,HR,予算 | 弁護士の書類や公認の書類 |

ISO 27001、eIDAS、ETSI…電子署名サービスプロバイダーの認証は選定の必須基準となっています。効果的に比較する方法をご確認ください。

PKIは信頼性の高い電子署名の暗号基盤です。その機能、構成要素、X.509証明書とeIDAS規制との関連性についてご紹介します。

eIDAS 2規則は信頼サービス提供者に新たな要件を課しています。2026年の完全対応を実現するための認証プロセス全体を解説します。

認定電子証明書は、高い証拠力を持つデジタル署名の法的基盤です。取得方法、展開方法、および2026年の準拠方法をご覧ください。

電子証明書とは何ですか?何のためにあり、電子署名との関係は何ですか?

Certyneoは欧州の信頼リストに登録されている資格のある信頼提供者による証明書に基づいています.SESとAESを含むQESは€9.90/actです.
Cookieを使用しています お客様のサイト体験を向上させるため。サービスの動作に必要不可欠なCookieは常に有効です。 当社のCookieポリシーについて詳しく見る