地球全体がまだ雲の上にない場合、それはあなたがそれを知る前にあるでしょう。 デジタル人口の増加に伴い、これまで可能ではないと思っていたよりも多くのことがリモートで行われています。 そのようなもののXNUMXつがデジタル署名です。 ドキュメントをデジタルで実行しようとする人がますます増えるにつれて、そのようなアクションの国境を越えた合法性が潜在的に障害になる可能性があります。
現在、ほとんどの先進国ではデジタル署名を法的拘束力があるものとして認識および受け入れていますが、訴訟ごとにわずかな規定がある場合があります。 幸いなことに、契約がどこで実行されている場合でも、デジタル署名が受け入れ可能であることを保証するために実行できる、ほぼ一般的に受け入れられているいくつかの原則と手順があります。
デジタル署名と電子署名
同義に見えるかもしれませんが、電子署名は必ずしもデジタル署名ではありません。 電子署名は、電子メールの下部に名前を書き込むこと、スキャンした署名、[同意する]ボタンをクリックすること、指紋などの関連する生体認証データから、または電子署名プラットフォームを使用することで構成されます。
デジタル署名は、最も安全で洗練された形式の電子署名です。 使用する PKI、デジタル署名により、両方の当事者が適切な人が署名していることを確認できます。 これは、署名者は、ドキュメント署名証明書が発行される前に、SSL.comなどの信頼できる認証局によってIDが検証される必要があるためです。 ビジネスを行っている、またはドキュメントを実行している業界および管轄区域によっては、標準の電子署名よりも検証済みのデジタル署名が必要になる場合があります。
デジタル署名はどのように機能しますか?
電子署名は、多くの場合、手書きの署名のイメージで構成され、通常はタッチパッドまたは画面上で指またはスタイラスで作成されます。 また、PIN、パスワード、電子メール認証などの単一要素または多要素の認証方法が含まれる場合もあります。 「電子署名」という用語自体は、署名者またはドキュメントのコンテンツの整合性に関するあらゆる種類の第三者検証が行われたことを保証するものではありません。
基本的な電子署名とは異なり、デジタル署名は PKI人または組織のIDを暗号鍵ペアにバインドする認証局(CA)によって発行された、ベースのデジタル証明書。 ドキュメントが署名者の秘密キーでデジタル署名されると、ドキュメントのコンテンツと署名者のIDが暗号で結合され、一意のデジタルフィンガープリントが形成されます。 このデジタル署名により、以下が保証されます。
- 認証
- 統合性
- 否認防止
SSL.comなどのサードパーティの公的に信頼されているCAは、検証プロセスを処理し、ドキュメント署名証明書を発行して、ドキュメントをデジタルで実行する際の保証を追加します。
クラウドのデジタル署名
クラウドベースのプラットフォームを使用する人が増えるにつれ、クラウドベースのデジタル署名の使用がますます一般的になっています。 クラウドベースのデジタル署名を使用する主な利点は、使いやすさと自動化であり、ドキュメント自体の暗号化など、真のデジタル署名のメリットを享受できます。
私のデジタル署名は他の国でも有効ですか?
現在、 PKIベースのデジタル署名は、米国、EU、カナダ、およびほとんどの場合、メキシコで完全に受け入れられます。 メキシコの法律では、不動産契約、結婚証明書、相続契約、委任状、定款など、さまざまな法的文書の公証のために手書きの署名が必要です。
中国など一部の国では、電子署名およびデジタル署名は有効であると見なされていますが、結婚、相続、適応、および不動産の問題では、手書き署名は電子署名およびデジタル署名よりも優れていると見なされています。
世界中のデジタル署名法
米国のデジタル署名法
米国の電子およびデジタル署名法は、世界で最も緩いものの2000つです。 米国はXNUMX年にESIGN法を可決し、電子署名を法的拘束力のあるものにしました。 法律では、電子署名を次のように定義しています。「電子的手段によって生成、送信、通信、受信、または保存された契約またはその他の記録に添付された、または論理的に関連付けられた電子音、記号、またはプロセス」。
現在、手書きの署名と電子署名の両方が米国で同じステータスになっています。
EUにおけるデジタル署名法
欧州連合では、証明書付きの電子署名には、高度な電子署名(AdES)と認定電子署名(QES)のXNUMX種類があります。 どちらも署名者に一意にリンクされていますが、QESでは、参加者が認定CAによって発行された認定証明書と、スマートカード、USBトークン、またはクラウドベースの信頼サービスなどの認定署名作成デバイスを使用する必要があります。 つまり、クラウドベースのデジタル署名は、米国と同じようにEUでもすでに受け入れられています。
欧州連合の電子IDおよび信頼サービス(eIDAS)規制は、2016年に発効し、XNUMX種類の電子署名を認識しています。
電子署名。 eIDASは、「電子署名」を「電子形式の他のデータに添付または論理的に関連付けられ、署名者が署名に使用する電子形式のデータ」と定義しています。 ESIGNと同様に、eIDASは、電子形式であるために署名が法的に許容されることを否定できないと述べています。
高度電子署名は、署名者に一意にリンクして識別し、署名者が独自の管理下で使用できる署名データを使用して作成する必要があり、署名されたデータは改ざんされていない必要があります。
適格な電子署名は、手書きの署名と同じ法的地位を持っています。 適格な電子署名には、適格なEUトラストサービスプロバイダー(TSP)によって発行された証明書ベースのデジタルIDが必要であり、USBトークンなどの「適格な電子署名作成デバイス」で作成する必要があります。
eIDASは電子シールも認識します。
電子シールは電子署名に似ていますが、通常は自然人ではなく法人に関連付けられています。 eIDASは、署名に使用されているのと同じ基準に従って、電子シール、高度なシール、認定シールを区別します。
スウェーデンやフィンランドなど一部の国では、2016年のEU対策のずっと前からデジタル署名を受け入れ始めていました。
カナダのデジタル署名法
カナダの手書きの署名と電子署名は、同じレベルの敬意をもって扱われ、XNUMXつの追加要件があります。 署名に関与する両方の当事者は、個人情報保護および電子文書法に従って、法的に拘束力のある署名を作成するために、電子署名の合法性を受け入れることに同意する必要があります。
オーストラリアのデジタル署名法
1999年の電子取引法は、オーストラリアでの電子署名の合法性を確立しましたが、移住と市民権に関連する訴訟は例外です。
オーストラリアの州によって、委任状の合意、遺言、および不動産取引に関連するデジタル署名に関する法律は異なります。
ニュージーランドのデジタル署名法
2002年の電子取引法は、特定の法的条件が満たされている限り、デジタル署名を正当化します。
中国とロシアのデジタル署名
中華人民共和国の電子署名法は電子署名を有効にしますが、手書きの署名は、結婚、相続、適応、および不動産の問題において、電子署名よりも優れていると見なされています。
ロシアでは、契約は法的拘束力を持つために手書きの署名を必要としません。 これは、電子署名が有効であることを意味し、場合によっては口頭での合意さえも容認できます。
ラテンアメリカのデジタル署名
デジタル署名は、次のラテンアメリカ諸国で受け入れられ、有効です。
アルゼンチン
ブラジル
チリ
コロンビア
メキシコ
ペルー
アジアのデジタル署名
デジタル署名は、次のアジアの国では合法です。
マレーシア
韓国
香港
インドネシア
日本
パキスタン
インド
台湾
トルコ
タイ
カザフスタン
アフリカのデジタル署名
デジタル署名は、次のアフリカ諸国で合法です。
南アフリカ共和国
ナイジェリア
最後のワード
PKIベースのデジタル署名は、世界中の電子署名法に準拠するための優れたルートを提供し、基本的な電子署名に加えて、認証、整合性、および法的否認防止を保証します。 SSL.comのビジネスID 証明書は、法的に準拠し、公的に信頼されているデジタル署名を提供します(安全な S/MIME 電子メールとクライアント認証)、便利なUSBトークンを使用して、年間249.67ドルという低価格でどこにでも携帯できます。
グローバルなビジネスがオンラインに移行し続けるにつれて、多くの国の政策が提供する保証を支持します PKI そしてデジタル証明書は、法的で有効なデジタル署名を組織に提供するための措置を講じることにより、将来、より大きく多様な機会に対応できるようになります。