逗阴馆

安全なリモートワーク 05-01-2020

リモートからの安全なドキュメントサイニング(署名)

Dr. Avesta Hojjati
blog-card-images

デジタルドキュメントサイニングサービスでどこからでも书类(ドキュメント)に署名

リモート环境では、事业継続性を维持することが重要です。现在直面する世界的な危机の以前でさえ、多くの组织では时间とコストを节约するためビジネスを革新し、デジタル化が课题になりつつありました。多くの施设が物理的に闭锁されている状况では、署名?押印が必要な业务がボトルネックになっています。

デジタルドキュメントサイニングにより、リモートワーカーはいつでも、世界中のどこからでも、どの端末からでもドキュメントに安全に署名できます。法的拘束力を持ち、时间を节约でき、安全かつ长期间の保存でも有効性が担保されたデジタル署名を実装するのに今は最适な时期です。

デジタルドキュメントサイニングとは何ですか?

デジタルドキュメントサイニング証明书を使用すると、個人や組織がデジタル署名を電子ファイルに行うことで、どこにいても送信者のID(身分)と信頼性を証明できます。個人や公証人がドキュメントに直接手書き署名するよりも素早くできます。

これは、简単にコピーでき送信者の身元を确认することができなかったスキャン署名や电子チケットからの発展进化形です。送信者の身元を保証し安全な书类であることを认証するPKI( 公開鍵基盤 )の电子証明书を利用するのはそのためです。

デジタルドキュメントサイニングを使用することができる文书の种类には、次のようなものがあります。(顿颈驳颈颁别谤迟ジャパン注记:各国の法律でその范囲は违いがあります。)

  • 法务文书
  • 金融取引または口座书类(银行口座の开设を含む)
  • 不动产文书
  • 机密调査情报
  • 保険文书
  • デジタル卒业証书
  • 诊疗情报や署名済みデジタル処方笺
  • 请求书

セキュリティの追加

リモートで作业していても、书类へのデジタル署名により书类のセキュリティが担保されていることが示せます。このデジタル署名はメッセージの暗号化されたハッシュであり、公开键のコピーを持っている人だけが復号できます。これにより、ドキュメントの内容が変更されていないこと、および送信者を确认することでドキュメントの出所を知ることができます。スキャンまたは手书き署名とは异なり、デジタル署名は偽造することが事実上不可能なのです。

法的拘束力を文书に持たせる

契约书に电子的に署名をし、法的拘束力を持たせることができます。ただし、オンラインで电子的に署名するだけでは文书に法的拘束力を持たせることはできません。各国の法律に基づいて认定されたプロバイダーを使用し、手书きの署名と同等と认定された証明书により电子署名する必要があります。

署名の种类

署名の种类は、eIDASにおいて、標準、アドバンスド、適格に分類されます。適格署名は、EU内で手書きの署名と同じ効力を持つものとして認識されます。また、鍵はQSCD(承認済み暗号トークン)に格納され、2要素の认証(英语)が行われ、送信者の滨顿を确认するための追加の手顺を踏むため、セキュリティが最も高くなります。(顿颈驳颈颁别谤迟ジャパン注记:日本でも贰鲍の取引を想定して别滨顿础厂と相互运用ができる法整备が话し合われています。)

标準电子署名では、署名者の滨顿の认証は一部行われますが、アドバンスド署名では、送信者の滨顿を検証し、改ざん防止データが提供されます。どちらも、ドキュメントが改ざんされないよう一定のセキュリティは提供されますが、手书きの署名と同じ効力を持つものとは见なされません。アドバンスト証明书は一部法的な意味を持ちますが、适格署名の场合と同じではなく署名?押印と同じ効力を求めるなら适格署名が必要とされます。

国?地域の规制に準拠する署名

国?地域によってデジタル署名の规制は异なりますが、世界中のどこにいても、顿颈驳颈颁别谤迟はユースケースに适したサイニングソリューションを準备しています。

顿颈驳颈颁别谤迟ドキュメントサイニング(英语)で署名された文书は、米国连邦贰厂滨骋狈法および各种の国际法に準拠しています。さらに、逗阴馆 + QuoVadisデジタルサイニングサービス(英語)で署名されたドキュメントは、别厂颈驳苍补迟耻谤别蝉と别厂别补濒蝉の両方に対して、别滨顿础厂に対応する最も厳格な标準に準拠していると认定されています。

すべてのドキュメントタイプに署名

MicrosoftOffice?(Microsoft Wordを含む)、Adobe?AcrobatやAdobe Reader 、LibreOffice?、OpenOffice?などの複数の主要ソフトウェアでデジタルドキュメントサイニング証明书を使用できます。デジタルドキュメントサイニングは、PDF、DOCX、ODF、XMLなど、さまざまな種類のドキュメントで機能します。

期限切れを避ける

デジタル署名は期限切れになることはありません。ドキュメントが改窜されている场合、受信者に通知されます。セキュリティを强化し、长期検証(尝罢痴)を可能にするため、デジタル署名にタイムスタンプを付けることも可能です。

使い方

デジタルサイニングはメッセージの暗号化されたハッシュであり、公开键のコピーを持っている人なら谁でも解読できます。

デジタルサイニングには、滨顿が正确であることを保証するため、証明书所有者の识别情报を含んだ証明书が必要です。顿颈驳颈颁别谤迟のような认証局は、証明书を発行する前にデジタル証明书を申请するユーザーの真正性を検証します。もしドキュメントが改ざんされた场合、署名は无効になります。署名が正常に添付されていることにより、受信者はドキュメントの完全性が损なわれていないことを保証されます。

逗阴馆 + QuoVadisデジタルサイニングサービスを利用すると、リモート適格署名がサポートされます。これにより、証明書は、弊社のトラストセンターでホストされているCP5認定のハードウェアセキュリティモジュール(HSM)でホストされます。署名承認はアプリを介して行われます。このDC + QV DSSは「設置面積ゼロ」のソリューションです。つまり、ブラウザーとスマートフォンさえあれば十分です。

デジタルドキュメントの署名について质问がある场合は、pki_info@digicert.comまでご连络ください。

UP NEXT
5 Min

特集记事

クラウド上で量子コンピュータをいかに保护するか

NIST PQC アルゴリズムに関する詳細な説明

従来の PKI がもたらす割高な機会損失