逗阴馆

10-12-2021

デジタル文书に安全に署名する方法

Stephen Davidson

デジタルトランスフォーメーションやリモートワークによって、デジタルコミュニケーションやトランザクションの必要性が高まるにつれ、个人、チーム、组织はデジタル文书の署名にますます依存するようになりました。デジタル文书への署名は、署名者の身元を确认することで当事者间の信頼関係を构筑し、デジタルおよびオンライン文书のコミュニケーションや取引にセキュリティを付加し、监査証跡を作成することで手书きの署名を不要にします。しかし、これは急速に进歩している技术であり、多くの国の法律や规制は、デジタル文书の署名と古い纸の方法との法的な同等性を提供するために进化を続けています。电子署名の方法について、この技术を活用しつつ、电子取引の法的有効性を维持するためのガイドを用意しました。

电子署名の作成方法

国によっては、電子署名には、手書きの署名のコピー、タイプされた署名、描かれた署名、「I accept」(同意する)ボタンのクリックなどが含まれます。この種の署名は、Word文書やPDFなど、ほとんどの電子文書に簡単に追加することができます。しかし、これらは簡単にコピーされたり、偽装されたりする可能性があり、紛争の際に法的な不確実性をもたらします。一方で、さらにセキュリティを高めるために、デジタル署名という選択肢があります。デジタル署名とは、公開鍵暗号基盤(PKI:Public Key Infrastructure)技術を用いて、署名を无効にすることなく文书を変更できないようにする电子署名です。デジタル署名を选択することで、组织は署名者の认証、文书を取り巻くデータの整合性、および监査可能性を提供する文书署名ソリューションの恩恵を受けることができます。

电子署名の种类と使用するタイミングについては、别の记事でご绍介しています。

文书に电子的に合法的に署名する方法

文书署名に関する法的要件は、地域や国によって异なります。一部の国では、ごくわずかな例外を除き、ほぼすべてのケースで电子署名の执行を可能にする最小限の法律があります。また他の国では、オンラインでの契约书の作成や署名の方法について特定のルールを定めた规定法があります。最后に、最小限の法律と规定法の両方を组み合わせている国もあります。米国では、法的に署名された电子文书の要件は、连邦政府の贰-厂颈驳苍法や各州のに规定されており、欧州では规则に规定されています。

国别の电子署名に関する法的要件の详细については、以前のブログをご参照ください。ただし署名に法的拘束力を持たせるためには、デジタル署名はより安全性が高く、场合によっては要求されることもあります。

文书へのデジタル署名する方法

电子署名(别-蝉颈驳苍补迟耻谤别)には、名前を入力する、チェックボックスをクリックする、署名の画像を追加するなどの方法があります。一部の国では、これらの基本的な署名は、署名した当事者の合意に応じて、法的に有効です。しかし纷争が発生した场合、署名者がその署名が有効であることを証明する必要があります。

デジタル署名の安全性は、この証明を容易にしています。デジタル署名は、メッセージの暗号化されたハッシュであり、あなたの公开键のコピーを持っている人なら谁でも復号できるので、あなたの署名を他の文书にコピーすることはできません。また、署名者の身元确认も含まれています。このように、文书に电子署名するための最适な方法は、どのようなレベルのセキュリティや法的要件を満たす必要があるかによって异なります。

デジタル署名は、署名者の身元确认情报を含むデジタル証明书を用いて作成されます。デジサートのような認証局(CA:Certificate Authorities)は、デジタル証明书を署名者に発行する前に、署名者の身元を検証します。デジタル署名が文书に适用された后、その文书のどこかが改ざんされた场合、署名は壊れたり无効になったりします。署名は、文书の完全性が损なわれていないことを受信者に安心させると同时に、署名者と署名の时刻に関する情报を埋め込みます。

文书に署名する最も安全な方法は、署名者の秘密键を保护し、文书の暗号化と復号化を安全に実行する、信頼できるクラウドベースのソリューションです。

文书署名ソフトウェアでシンプルに

文书署名サービスは、大規模な署名グループを簡単に登録するためのリモートIDの証明をサポートし、組織がハードウェアを追加投資することなく、多様な署名ニーズや大量の署名や文書を自动化するワークフローを備えています。組織は、文书署名サービスを利用することで、安全で法的拘束力のあるデジタル文書署名を、いつでも、どこでも、どんなデバイスでも導入することができます。

As the PKIのグローバルリーダーであるデジサートは、安全なデジタル文书署名のための简単なオールインワンソリューションであるDocument Signing Managerを開発しました。Document Signing Managerを使用することで、世界のどこにいても、ユースケースに応じた署名ソリューションを提供する信頼できるデジタル署名ソリューションを使用して、迅速に運用することができます。

Document Signing Managerは、EUのeIDAS(Qualified and Advanced)、スイスのZertES(Qualified and Regulated)、Adobe Approved Trust List(AATL)の技術要件など、厳格なグローバルスタンダードに準拠した電子署名を実現します。さらに、クラウドソリューションであるため、ハードウェアへの投資も必要ありません。

また、Document Signing Managerにより、デジタル署名の管理、自动化、監視を容易に行うことができます。Document Signing Managerは、自然人(電子署名)と法人(電子印鑑)のどちらの署名も作成し、自动化することができます。デジサート独自のワークフローに加えて、クラウド署名コンソーシアム(Cloud Signature Consortium)の仕様を用いて他の署名プラットフォーム(Adobe Signなど)との連携も可能です。

详细はdigicert.com/jp/signing/document-signingでご确认いただくか、jpn-info-pki@digicert.comまでご连络ください。

UP NEXT
自动化

PKI自动化の欠如に圧倒された企業について - DIGICERTの調査

5 Min

特集记事

クラウド上で量子コンピュータをいかに保护するか

NIST PQC アルゴリズムに関する詳細な説明

従来の PKI がもたらす割高な機会損失