Signatory Hub

← すべての記事

2026年9月6日 · 5 分で読めます

署名証明を発行者に信頼を置かずに検証可能にする方法

電子署名を発行者に依存せずに検証する方法とは?Ed25519で署名された証明ファイル、PAdES封印、RFC 3161タイムスタンプについて解説します。

発行者に信頼を置かずに検証可能な署名証明

企業が電子署名サービスを導入する際、証明の保管を発行者に依存することになります。紛争が生じた場合、多くの場合、発行者にエクスポートや証明書の発行を依頼しなければなりません。この依存は必ずしも満足のいくものではありません。発行者が事業を停止したり、サーバーが侵害されたりしたらどうなるでしょうか?

別の選択肢があります。暗号学的に署名された証明ファイルと、公開された公開鍵があれば、誰でも文書の真正性を発行者に信頼を置かずに検証できます。これがSign-Hubの提供するものです。

検証可能な署名証明とは何か?

電子署名の目的は、文書の完全性と署名者の同意を保証することです。しかし、その署名が証拠としての効力を持つためには、後から検証できなければなりません。従来のソリューションでは、署名済みPDFファイルと内部監査ログが提供されます。しかし、このログは発行者のもとに保存されており、第三者による直接的な検証はできません。

検証可能な証明とは、公開鍵を用いて独立に検証できるデータの集合(ハッシュ、タイムスタンプ、識別子)です。これにより、裁判官、専門家、顧客は、文書が改変されていないこと、および署名が特定の日付に行われたことを確認できます。

Ed25519で署名された証明ファイル:Sign-Hubの革新

Sign-Hubは、専用のURL https://sign-hub.newvisionofapps.fr/.well-known/sign-hub-keys.json でEd25519公開鍵を公開している点で際立っています。この鍵は、proof.json と呼ばれる各証明ファイルの署名に使用されます。このファイルには、署名のメタデータ(日付、時刻、IPアドレス(匿名化済み)、文書識別子など)が含まれます。

この公開鍵のおかげで、誰でも標準的なツールを使ってオフラインで、または https://sign-hub.newvisionofapps.fr/verify でオンラインで proof.json を検証できます。このアプローチは稀です。YousignやDocuSignなどほとんどの事業者は、ログの検証可能な公開鍵を提供していません。彼らはPDFエクスポートと内部ログのみを提供し、第三者による検証はできません。

検証の仕組み

  1. クライアントアプリケーションは、各署名後にHMAC署名されたWebhookを受け取ります。
  2. 署名済みPDFと証明ファイル proof.json をダウンロードします。
  3. 公開された公開鍵で証明ファイルの署名を検証できます。
  4. PAdES形式で封印されたPDFも検証できます。

この検証にはSign-Hubのサーバーへの接続は一切不要です。サービスが存在しなくなっても、いつでも実行できます。これはあなたの証明の永続性を保証するものです。

PAdES封印:PDFの強化された保護

Sign-Hubが署名するPDFは、PAdES(PDF Advanced Electronic Signatures)形式で封印されます。これは、電子署名をPDFに安全に統合する方法を定義した欧州規格です。PAdES封印は、その後の文書の変更が署名を無効にすることを保証します。

具体的には、PDFには証明書に基づくデジタル署名が含まれます。この署名はメタデータを含む文書全体を対象とします。したがって、誰かが内容を変更しようとすると、署名は無効になります。

RFC 3161タイムスタンプ:信頼できる日付

署名が特定の時点で行われたことを証明するために、Sign-HubはオプションでRFC 3161タイムスタンプを提供します。この標準により、信頼できる第三者機関からタイムスタンプトークンを取得できます。このトークンは、ある時点Tにおける文書のハッシュに紐付けられ、それ自体がその機関によって署名されています。

したがって、あなたのコンピュータやSign-Hubのサーバーの日付が誤っていても、タイムスタンプが証拠となります。これは署名日に関する紛争が生じた場合に重要な要素です。

他の事業者との比較

Sign-Hubは異なる立場を取ります。高度または認定署名を提供すると主張するのではなく、誰でも検証可能な技術的証明を提供します。この透明性は、自らの証明を管理したい企業にとって強みです。

知っておくべき限界

Sign-Hubは、eIDAS規則の意味での単純電子署名を提供し、メール検証とPAdES封印によって強化されています。高度でも認定でもありません。一部の用途(公正証書、公共調達)では、認定署名が要求される場合があります。その場合は、Universignのような事業者に頼る必要があります。

さらに、サービスはフランス本土およびDROMのみで提供されています。データは欧州連合内でホストされており、RGPDに準拠しています。

なぜこれが開発者にとって状況を変えるのか?

開発者にとって、電子署名を統合することは、しばしばブラックボックスを信頼することを意味します。Sign-Hubでは、APIは文書化され(OpenAPI 3.1)、TypeScript SDKが提供され、llms.txt ファイルはコードアシスタントが読むように設計されています。しかし何より、証明の検証を自動化できます。スクリプトは人手を介さずに proof.json と署名済みPDFを検証できます。

結論:あなたに属する証明

電子署名はクリック一つで済むものではありません。信頼でき、検証可能な痕跡を残さなければなりません。Sign-Hubは、Ed25519署名とPAdES形式により、発行者から独立した証明を保持することを可能にします。Sign-Hubを鵜呑みにする必要はありません。いつでも自分で検証できます。

自分で検証を試してみる

検証デモページ https://sign-hub.newvisionofapps.fr/verify にアクセスしてください。proof.json のサンプルをダウンロードし、公開された公開鍵で検証できます。あるいは、開発者であれば、TypeScript SDKを使ってこの検証を自分のアプリケーションに統合できます。Découverteプランは月10件まで無料で、契約義務はありません。試して自分で判断してください。

signature électroniquepreuvesécuritéeIDAS

次に読む

API のあり・なしで書類に署名を

スペースから PDF をアップロード、または API を利用:署名リンク、PAdES 署名済み PDF、オフラインで検証可能な封緘済み証拠。毎月1アクト無料。

Signatory Hub を見る 料金を見る ドキュメント