PDF 上のデジタル署名は、手書きの署名画像では実現できない 2 つの機能を提供します。それは、誰が署名したかを示す暗号的な証明と、署名後に文書が変更されていないことを示す暗号的な証明です。署名を描いたり、スキャンをアップロードしたり、タッチスクリーンを使用したりする必要はありません。証明書ベースのデジタル署名は、信頼できる認証局によって発行されたデジタル証明書を使用して、ユーザーの ID とドキュメントの内容の両方に数学的に関連付けられた改ざん防止シールを作成します。
PDF の デジタル署名 機能は、1996 年にリリースされたバージョン 1.2 以降の仕様の一部です。30 年近く前のものであるにもかかわらず、デジタル証明書を取得して使用するプロセスは、名前の入力や署名画像のアップロードよりも複雑であるため、依然として十分に活用されていません。プロセスを理解すると、アクセスしやすくなります。

証明書ベースのデジタル署名が実際に証明するもの
証明書ベースのデジタル署名は 3 つのことを証明します。まず、証明書は、証明書を発行する前に署名者の身元を検証する認証局によって発行されたものであるため、署名者の身元が証明されます。第 2 に、署名には署名時の文書コンテンツの暗号化ハッシュが含まれており、その後文書に変更が加えられるとそのハッシュが無効になるため、文書の整合性が証明されます。 3 番目に、署名には信頼できるタイム サーバーからのタイムスタンプを含めることができるため、署名時刻が証明されます。
これら 3 つの証明を組み合わせると、Sign PDF 証明書ベースの署名が PDF 形式で利用可能な電子署名の最も強力な形式になります。入力された名前はこれらの証拠を提供しません。描かれた署名画像にはそれらのどれも含まれていません。証明書ベースの署名は、3 つすべてを提供します。
PDF に署名してみる
インストールは必要ありません。ブラウザで直接動作します。
PDF署名用のデジタル証明書の取得
PDF 署名用のデジタル証明書は、個人または組織の証明書を発行する認証局から入手できます。これらは、Web サイトの SSL 証明書を発行するのと同じ認証局です。認証局は、通常は政府発行の身分証明書や組織の記録をチェックすることによってあなたの身元を確認し、コンピュータにインストールする証明書ファイルを発行します。
多くの組織は、内部認証局を通じて従業員にデジタル証明書を発行しています。組織がアクセスやネットワーク ログインの構築にスマート カードやハードウェア トークンを使用している場合、多くの場合、それらと同じ資格情報を PDF 署名に使用できます。ドキュメントの署名に使用できるデジタル証明書をすでに持っているかどうかについて、IT 部門に確認してください。
一部のクラウドベースの署名プラットフォームは、オンデマンドで証明書を発行します。プラットフォームを通じて一度本人確認を行うと、1 回の署名セッションまたは限られた期間に有効な証明書が発行されます。このアプローチにより、証明書ベースの署名強度を維持しながら、ローカルでの証明書のインストールと管理の複雑さが解消されます。
証明書ベースの署名を PDF に適用する
Adobe Acrobat で文書を開き、「ツール」、「証明書」、「デジタル署名」の順に選択します。署名を表示する場所に長方形を描きます。 Acrobat では、使用する証明書を選択し、署名の外観を設定するよう求められます。外観には、名前、日付、証明書の詳細、企業ロゴなどの背景画像を含めることができます。
WukongPDF は、ドキュメントに署名を追加するためのブラウザを介した PDF Security 機能を提供します。このプラットフォームは、利用可能な場合は証明書ベースの署名を含むさまざまな署名方法をサポートします。
署名後、ドキュメントを新しいファイル名で保存します。どのバージョンが実際に署名されているかについての混乱を避けるために、署名されたバージョンは正式なコピーとして保持され、署名されていないバージョンはアーカイブまたは削除される必要があります。
証明書ベースの署名の検証
受信者が証明書署名付き PDF を開くと、PDF リーダーが自動的に署名を検証します。青いリボンまたは緑色のチェックマークは、信頼できる証明書による有効な署名を示します。黄色の警告三角形は、技術的には有効ですが、信頼できないソースからの証明書が使用されている署名を示します。赤い X は無効な署名を示します。これは、文書が署名後に変更されたか、証明書の有効期限が切れているか取り消されていることを意味します。
検証プロセスでは、証明書の信頼チェーンがチェックされます。あなたの証明書は、ルート認証局によって発行された証明書を発行した認証局によって発行されました。 PDF リーダーは、このチェーン内の各リンクをチェックします。リンクが壊れている、期限切れになっている、または取り消されている場合、ドキュメント上の数学的署名が正しい場合でも、署名は無効として表示されます。
長期的な署名検証は、署名後数年または数十年にわたって検証可能にしておく必要がある文書にとって、大きな関心事です。証明書の有効期限が切れます。認証局が廃業する。証明書チェーンが検証できなくなっているため、10 年前に有効だった署名が現在は無効と表示される場合があります。署名時に信頼できるタイム サーバーからのタイムスタンプを追加すると、たとえ証明書の有効期限が切れていたとしても、適用時に署名が有効であったという証拠が得られます。
証明書ベースの署名は、暗号化セキュリティと従来の署名の外観の両方が必要なドキュメントの目に見える署名の外観と組み合わせることができます。証明書は暗号化の証明を提供します。外観レイヤーには、手書きの署名画像、入力された名前、または会社のスタンプが表示されます。 2 つの層は独立しています。
クラウドベースのデジタル署名サービスにより、証明書管理プロセスが簡素化されました。 DocuSign、Adobe Sign などのサービスが、ユーザーに代わって証明書を管理します。ユーザーはサービスに対して認証され、証明書ベースの署名が適用されます。ユーザーは証明書をローカルにインストールしたり管理したりする必要はありません。
大量の PDF に署名する組織の場合、自動署名ワークフローは一元管理された証明書を使用してプログラム的に署名を適用します。請求書生成システムは、作成時に各請求書に署名します。レポート配布システムは、電子メールで送信する前に各レポートに署名します。証明書は IT 部門によって管理され、自動化されたワークフローによって使用されます。
証明書の有効期限が切れてから数年後に署名付き PDF を検証する必要がある場合、署名に埋め込まれた長期検証情報が必要な証拠を提供します。検証情報には、証明書チェーン、署名時の証明書失効ステータス、および信頼できるタイムスタンプが含まれます。この情報により、将来の検証者は、署名が適用されたときに有効であったことを判断できます。
欧州連合の eIDAS 規制では、適格な信頼サービス プロバイダーが発行した適格な証明書を必要とする適格な電子署名を定義しています。これらの署名は法的に最も重要な意味を持ちます。文書が eIDAS 認定署名要件を満たす必要がある場合は、証明書プロバイダーが EU の信頼できるリストに載っていることを確認してください。
証明書ベースの署名は、個々のファイルだけでなく、PDF ポートフォリオやドキュメントのコレクションにも適用できます。契約書とその展示物を含むポートフォリオは、ポートフォリオ内のすべての文書をカバーする署名を使用して、1 つの単位として署名できます。この機能は、複数の関連ドキュメントが関係するトランザクションに役立ちます。
複数の署名を同じ PDF に順番に適用して、署名チェーンを作成できます。各署名者は、前の署名者が署名したとおりに文書に署名します。 PDF リーダーの署名パネルには、署名順序と各署名の検証ステータスが表示されます。この順次署名は、承認ワークフローでは一般的です。
すでにフォーム フィールドが含まれている PDF に署名する場合、署名後にすべてのフォーム フィールドをロックするように署名を構成して、入力されたフォーム データがさらに変更されるのを防ぐことができます。この署名後のロック動作は、署名フィールドのプロパティで構成できます。
証明書ベースの署名の視覚的な外観には、手書き署名のデジタル バージョン、入力した名前、署名日時、証明書の発行者名、および企業ロゴが含まれる場合があります。外観は署名設定でカスタマイズできます。
異なる場所にいる複数の当事者が署名する必要がある文書の場合、クラウドベースの署名プラットフォームが署名シーケンスを調整します。各当事者が順番に文書を受け取り、署名を適用すると、プラットフォームがそれを次の署名者に転送します。完成した文書には、完全な検証情報を含むすべての署名が含まれています。
数十年先まで検証可能でなければならない文書の場合は、署名に長期検証 (LTV) 情報を含めます。 LTV には、完全な証明書チェーン、証明書失効ステータス、および信頼できるタイムスタンプが含まれます。
署名後に署名済み PDF を変更すると、空白ページを追加した場合でも、署名は無効になります。無効化は仕様によるものです。署名済み PDF にコンテンツを追加する必要がある場合は、署名後ではなく署名前に追加してください。
証明書ベースの署名は、政府機関によってさまざまな種類の電子申請で受け入れられます。特定の証明書要件は機関によって異なります。提出物を準備する前に、承認された認証局と署名形式について政府機関の電子提出ガイドラインを確認してください。
証明書が署名された PDF を外部パーティから受け取った場合は、その文書を信頼する前に署名を検証してください。有効な署名は、署名者の身元と文書の完全性を確認します。無効な署名は、文書が変更された可能性があるか、証明書が信頼できないことを示します。
証明書ベースのデジタル署名は、PDF 形式で利用できる最も強力な形式の電子文書認証を提供し、単一の暗号化操作で本人確認と改ざん防止シールを組み合わせます。
証明書に基づくデジタル署名は最高水準の電子文書認証を表し、入力された名前と署名画像では一致しない身元と完全性の数学的証明を提供します。
PDF ワークフローに証明書ベースのデジタル署名を採用している組織は、内部文書と外部文書の両方の署名プロセスを合理化しながら、文書の改ざんや署名者のなりすましに対して最も強力な保護を得ることができます。
証明書ベースのデジタル署名によって提供される暗号化保証は、あらゆる視覚的な署名方法の保証を上回っており、文書の法的目的またはビジネス上の目的において信頼性と完全性が不可欠な文書に推奨されます。
| 署名方法 | 本人確認 | 改ざん証拠 | 法定重量 |
|---|---|---|---|
| 入力された名前 | なし(自己主張) | なし | 基本;ほとんどのビジネス文書で受け入れられます |
| 描いてアップロードした画像 | なし (視覚のみ) | なし | 基本;視覚的な親しみやすさ |
| 証明書ベースのデジタル | 認証局が検証されました | 暗号化;変化が検出された場合 | 最高;適格な署名には法的推定が含まれます |
| クラウド署名サービス | プラットフォームで検証された ID | プラットフォーム管理の暗号証明 | 高い;プラットフォームは監査証跡を提供します |
PDF に署名してみる
インストールは必要ありません。ブラウザで直接動作します。
