デジタル署名

重要な契約を支える電子証明書ベースのデジタル署名

eIDASに基づくAES・QESワークフローでは、対象となるプロバイダー、電子証明書、トラストサービス、装置、市場、文書、プラン、承認、実運用ルートが利用可能な場合に、認証局(CA)が発行する電子証明書、本人確認、改ざん検知可能な監査証跡を使用できます。対象の可否は導入前に確認してください。

署名済み契約を検証するデジタル署名用電子証明書

重要な契約にデジタル署名を使う理由

署名者の操作性を損なわず、本人性、完全性、証跡を強化します。

署名者の本人情報に関連付けられた電子証明書情報

電子証明書で署名者を確認

署名を電子証明書に含まれる本人情報へ結び付け、誰が署名し、どのように信頼が確立されたかを確認できるようにします。
デジタル署名済み文書の改ざん検知

署名後の文書変更を検知

暗号技術による完全性チェックを使用し、署名適用後に契約が変更されたかどうかを示します。
標準から適格までの署名保証レベル

文書リスクに合う保証レベルを選択

取引額、法域、コンプライアンス要件に応じて、日常的な電子署名、または海外制度上のAES・QES経路を選択します。AES・QES経路は、対象となるプロバイダー、電子証明書、トラストサービス、装置、市場、文書、プラン、承認、実運用ルートが利用可能な場合に限られます。
適切な保証レベルを推奨する署名ポリシー

適切な保証レベルを選択

日常的な承認には標準電子署名を使用します。eIDASに基づくAES・QESの要件への適合を想定した経路は、本人確認、電子証明書、トラストサービス、装置、対象となるプロバイダー、市場、文書、プラン、承認、実運用ルートが利用可能で、取引に適する場合に限られます。
デジタル署名前の署名者本人確認

署名前に署名者を確認

対象ワークフローでは、Nota Sign IdentifyのOTP、アクセスコード、本人確認、地域のデジタルIDを利用できる場合があります。地域IDの方式、署名者の利用資格、プロバイダー契約、対象取引、ワークフロー設定を導入前に確認してください。本人確認の結果と保持する証跡は、取引に必要な確認やリスク評価に使用できますが、法的効力や否認防止を保証するものではありません。
デジタル署名に適用された認証局の電子証明書

認証局発行の電子証明書ベース署名を適用

認証局発行の電子証明書と暗号署名データを使い、署名者、電子証明書、文書を結び付けます。署名済みファイルでは、真正性、電子証明書の信頼性、署名後の改ざんを検証できます。
高い信頼性が求められる署名済み契約の監査証跡

監査に備えた証跡を保持

署名イベント、本人確認、タイムスタンプ、IPデータ、電子証明書の証跡、文書ステータスの変更を完全な監査証跡に保持し、法務、コンプライアンス、ITチームが経緯を確認できるようにします。
業務システムと連携したデジタル署名ワークフロー

グローバルな署名業務に対応

デジタル署名ワークフローを、テンプレート、ルーティング、本人確認、利用可能な連携機能とAPIに組み合わせられます。導入前に、必要な操作、応答、プラン、地域、実運用ルートを現行APIドキュメントで確認してください。

デジタル署名に関するFAQ

電子証明書ベースの署名、AES、QES、eIDAS、監査証跡に関する回答。

より確かな証跡で重要契約に署名

監査証跡を伴う完了済みデジタル署名