署名証明を発行者に信頼を置かずに検証可能にする方法
電子署名を発行者に依存せずに検証する方法とは?Ed25519で署名された証明ファイル、PAdES封印、RFC 3161タイムスタンプについて解説します。
発行者に信頼を置かずに検証可能な署名証明
企業が電子署名サービスを導入する際、証明の保管を発行者に依存することになります。紛争が生じた場合、多くの場合、発行者にエクスポートや証明書の発行を依頼しなければなりません。この依存は必ずしも満足のいくものではありません。発行者が事業を停止したり、サーバーが侵害されたりしたらどうなるでしょうか?
別の選択肢があります。暗号学的に署名された証明ファイルと、公開された公開鍵があれば、誰でも文書の真正性を発行者に信頼を置かずに検証できます。これがSign-Hubの提供するものです。
検証可能な署名証明とは何か?
電子署名の目的は、文書の完全性と署名者の同意を保証することです。しかし、その署名が証拠としての効力を持つためには、後から検証できなければなりません。従来のソリューションでは、署名済みPDFファイルと内部監査ログが提供されます。しかし、このログは発行者のもとに保存されており、第三者による直接的な検証はできません。
検証可能な証明とは、公開鍵を用いて独立に検証できるデータの集合(ハッシュ、タイムスタンプ、識別子)です。これにより、裁判官、専門家、顧客は、文書が改変されていないこと、および署名が特定の日付に行われたことを確認できます。
Ed25519で署名された証明ファイル:Sign-Hubの革新
Sign-Hubは、専用のURL https://sign-hub.newvisionofapps.fr/.well-known/sign-hub-keys.json でEd25519公開鍵を公開している点で際立っています。この鍵は、proof.json と呼ばれる各証明ファイルの署名に使用されます。このファイルには、署名のメタデータ(日付、時刻、IPアドレス(匿名化済み)、文書識別子など)が含まれます。
この公開鍵のおかげで、誰でも標準的なツールを使ってオフラインで、または https://sign-hub.newvisionofapps.fr/verify でオンラインで proof.json を検証できます。このアプローチは稀です。YousignやDocuSignなどほとんどの事業者は、ログの検証可能な公開鍵を提供していません。彼らはPDFエクスポートと内部ログのみを提供し、第三者による検証はできません。
検証の仕組み
- クライアントアプリケーションは、各署名後にHMAC署名されたWebhookを受け取ります。
- 署名済みPDFと証明ファイル
proof.jsonをダウンロードします。 - 公開された公開鍵で証明ファイルの署名を検証できます。
- PAdES形式で封印されたPDFも検証できます。
この検証にはSign-Hubのサーバーへの接続は一切不要です。サービスが存在しなくなっても、いつでも実行できます。これはあなたの証明の永続性を保証するものです。
PAdES封印:PDFの強化された保護
Sign-Hubが署名するPDFは、PAdES(PDF Advanced Electronic Signatures)形式で封印されます。これは、電子署名をPDFに安全に統合する方法を定義した欧州規格です。PAdES封印は、その後の文書の変更が署名を無効にすることを保証します。
具体的には、PDFには証明書に基づくデジタル署名が含まれます。この署名はメタデータを含む文書全体を対象とします。したがって、誰かが内容を変更しようとすると、署名は無効になります。
RFC 3161タイムスタンプ:信頼できる日付
署名が特定の時点で行われたことを証明するために、Sign-HubはオプションでRFC 3161タイムスタンプを提供します。この標準により、信頼できる第三者機関からタイムスタンプトークンを取得できます。このトークンは、ある時点Tにおける文書のハッシュに紐付けられ、それ自体がその機関によって署名されています。
したがって、あなたのコンピュータやSign-Hubのサーバーの日付が誤っていても、タイムスタンプが証拠となります。これは署名日に関する紛争が生じた場合に重要な要素です。
他の事業者との比較
- Yousign:一部のプランで認定証明書を伴う高度電子署名を提供しています。しかし、提供される証明は主にPDFとプラットフォーム上でアクセス可能な監査ログです。独立した検証のための公開鍵は公開されていません。
- DocuSign:世界的リーダーであり、完全な監査ログを提供していますが、検証はDocuSignへの信頼に依存しています。Ed25519のようなオープンな証明メカニズムはありません。
- Universign:認定署名の専門家であり、認められた証明書に依拠しています。彼らの証明は堅牢ですが、認証局に依存しています。
Sign-Hubは異なる立場を取ります。高度または認定署名を提供すると主張するのではなく、誰でも検証可能な技術的証明を提供します。この透明性は、自らの証明を管理したい企業にとって強みです。
知っておくべき限界
Sign-Hubは、eIDAS規則の意味での単純電子署名を提供し、メール検証とPAdES封印によって強化されています。高度でも認定でもありません。一部の用途(公正証書、公共調達)では、認定署名が要求される場合があります。その場合は、Universignのような事業者に頼る必要があります。
さらに、サービスはフランス本土およびDROMのみで提供されています。データは欧州連合内でホストされており、RGPDに準拠しています。
なぜこれが開発者にとって状況を変えるのか?
開発者にとって、電子署名を統合することは、しばしばブラックボックスを信頼することを意味します。Sign-Hubでは、APIは文書化され(OpenAPI 3.1)、TypeScript SDKが提供され、llms.txt ファイルはコードアシスタントが読むように設計されています。しかし何より、証明の検証を自動化できます。スクリプトは人手を介さずに proof.json と署名済みPDFを検証できます。
結論:あなたに属する証明
電子署名はクリック一つで済むものではありません。信頼でき、検証可能な痕跡を残さなければなりません。Sign-Hubは、Ed25519署名とPAdES形式により、発行者から独立した証明を保持することを可能にします。Sign-Hubを鵜呑みにする必要はありません。いつでも自分で検証できます。
自分で検証を試してみる
検証デモページ https://sign-hub.newvisionofapps.fr/verify にアクセスしてください。proof.json のサンプルをダウンロードし、公開された公開鍵で検証できます。あるいは、開発者であれば、TypeScript SDKを使ってこの検証を自分のアプリケーションに統合できます。Découverteプランは月10件まで無料で、契約義務はありません。試して自分で判断してください。