گواهی امضای دیجیتال

گواهی الكترونیكی چیست؟

گواهی الكترونیكی (digital certificate) شناسه دیجیتال یك موجودیت (مانند فرد، نرم‌افزار، سازمان، و غیره) در تعاملات الكترونیكی است. در واقع، همانطور كه در تعاملات غیر الكترونیكی، "كارت ملی" یا شناسنامه یك فرد شناسه وی می‌باشد، در تعاملات الكترونیكی "گواهی الكترونیكی" شناسه فرد (و بطور كلی هر موجودیت) می‌باشد. در تعاملات الكترونیكی (برخلاف تعاملات رو در رو)، طرفین ممكن است نتوانند هویت طرف مقابل را شناسایی كنند. این چالش می‌تواند منجر به برخی محدودیت‌ها و مشكلات در این نوع تعاملات شود. مثلاً ممكن است نتوان مانند اسناد كاغذی، اسناد الكترونیك را نیز امضا و برای دیگران ارسال نمود.

گواهی الكترونیكی، رایج‌ترین راه‌حل مواجهه با چالش بالا است. یك موجودیت با استفاده از گواهی الكترونیكی خود می‌تواند به طرف مقابل خود اطمینان دهد كه با موجودیت موردنظر خود در تعامل است. برای مثال، وقتی فرد یك سند الكترونیك امضا‌شده دریافت می‌كند، می‌تواند از هویت فرد امضاكننده‌ی سند اطمینان حاصل كند.


امضای دیجیتال چیست؟

امضای دیجیتال مفهومی شبیه امضای دستی و اثر انگشت اما با عملكردی دقیق‌تر و امن‌تر در دنیای الكترونیك دارد. وقتی روی یك سند الكترونیك (مانند سند الكترونیكی یك قرارداد، نامه‌‌‌های اداری، فرم‌های الكترونیكی، و غیره) امضای دیجیتال انجام می‌شود:

  • برخلاف امضای دستی، دیگران با استفاده از گواهی فرد می‌توانند به سادگی هویت امضاكننده سند را تشخیص دهند زیرا گواهی الكترونیكی هر فرد شناسه وی می‌باشد.
  • برخلاف امضای دستی، پس از امضای دیجیتال سند، هر تغییری در محتوای سند امضاشده به سادگی قابل تشخیص است. بنابراین، امكان جعل یا تغییر اسناد غیر ممكن می‌شود. در واقع هر تغییر در سند، موجب نامعتبر شدن امضای دیجیتال آن می‌شود.
  • برخلاف امضای دستی كه در آن فرد می‌تواند امضای خود روی سند را انكار كند، در امضای دیجیتال فرد به هیچ عنوان نمی‌تواند امضای خود روی سند را انكار نماید زیرا با استفاده از امضای دیجیتال روی سند و "گواهی الكترونیكی" فرد، می‌توان به هویت امضاكننده آن پی برد.
  • برخلاف امضای دستی كه همیشه ثابت است، امضای دیجیتال هر سند برای آن سند منحصربفرد است. در واقع، امضای دیجیتال هر سند مرتبط با محتوای آن سند است. بدین‌سان، امكان جداسازی امضای دیجیتال از روی سند به منظور استفاده مجدد روی سندی دیگر ،یا جایگزین نمودن آن با امضایی دیگر امكان‌پذیر نیست.

لازم به ذكر است امضای دیجیتال به امضای اسناد الكترونیكی محدود نمی‌شود و به طور كلی روی هر داده الكترونیكی می‌توان امضای دیجیتال انجام داد.


چرا باید از گواهی امضای دیجیتال استفاده كرد؟

افراد و سازمان‌ها به دلایل زیر نیاز به استفاده از امضای دیجیتال دارند:

  • بهره‌مندی از پشتوانه حقوقی امضای دیجیتال: یك مزیت برجسته امضای دیجیتال پشتوانه حقوقی آن در كشور است. در این رابطه بخش‌هایی از قانون تجارت الكترونیك كشور به امضای دیجیتال پرداخته كه در زیر به برخی مواد مهم آن اشاره شده است:
    • ماده 7 (اعتبار قانونی امضای دیجیتال): "هرگاه قانون وجود امضا را لازم بداند، امضای الكترونیكی مكفی است." بر اساس این ماده، امضای دیجیتال به تنهایی و بدون نیاز به امضای دستی برای قانون كفایت می‌كند. برای مثال، می‌توان یك سند الكترونیك امضاشده را (بدون نیاز به نسخه كاغذی آن كه به طور دستی امضاشده) به مجامع قانونی ارائه كرد.
    • ماده 12 (استناد قانونی): "اسناد و ادله اثبات دعوی ممكن است به صورت داده پیام بوده و در هیچ محكمه یا اداره دولتی نمی‌توان بر اساس قواعد ادله موجود، ارزش اثباتی «داده پیام» را صرفاً به دلیل شكل و قالب آن رد كرد." در این ماده، یكی از مصادیق "داده‌پیام"، سند الكترونیكی است و بر طبق این ماده می‌توان از اسناد و داده‌های الكترونیكی (مثلاً فایل‌ها) امضاشده در محاكم و مجامع قانونی به عنوان مدركی معتبر استفاده كرد.
    • بخشی از ماده 15 (عدم انكار): "نسبت به داده‌پیام مطمئن و امضای الكترونیكی مطمئن، انكار و تردید مسموع نیست". طبق این ماده، امكان انكار امضای دیجیتال روی یك سند الكترونیك وجود ندارد.
  • خودكارسازی و تسریع در فرایندها:برای مثال، فرض كنید كلیه كاركنان یك سازمان باید فرمی را تكمیل نمایند. این كار می‌تواند در یك سازمان بزرگ زمان‌بر باشد. روش بهتر این است سند الكترونیك فرم برای كاركنان ارسال شود (مثلاً در یك سایت قرار داده شود)، سپس توسط ایشان تكمیل و امضای دیجیتال شده و سند امضاشده (از طریق ایمیل یا سایت) بازگردانده شود.
  • كاهش‌ هزینه‌ها: اسناد كاغذی می‌تواند هزینه‌های چشمگیری را به سازمان‌ها تحمیل كنند. به عنوان نمونه آماری، در كشوری مانند ایالات متحده سالانه حدود 30 میلیارد سند كاغذی كپی و پرینت گرفته می‌شود. با محاسبه هزینه كپی، اسكن، بایگانی، جابه‌جایی، و بازیابی اسناد كاغذی گم‌شده، هزینه هر سند امضاشده حدود 6.5 دلار تخمین زده شده است. معمولاً افراد مجاز یك سازمان به طور متوسط 500 سند امضا می‌كنند كه هزینه سالانه آن 3250 دلار ‌می‌شود. با استفاده از اسناد الكترونیك می‌توان از چنین هزینه‌هایی جلوگیری نمود.

در چه كاربرد‌هایی می‌توان از امضای دیجیتال استفاده كرد؟

به طور كلی روی هر داده الكترونیكی می‌توان عملیات امضای دیجیتال انجام داد اما عمدتاً در كاربرد‌های امضای دیجیتال اسناد و تراكنش‌ها از این نوع گواهی استفاده می‌شود. برای نمونه می‌توان به امضای دیجیتال قراردادها و توافق‌نامه‌ها، فرم ها، گزارشات، نامه‌های اداری، سیاست‌ها و دستورالعمل‌ها، و غیره اشاره نمود. در زیر به طور خاص به برخی كاربرد‌ها اشاره شده است:

  • امضای دیجیتال اسناد PDF، اسناد Office (مانند Word، Excel، و غیره)، اسناد اتوكد AutoCAD، فایل‌های TIFF، و غیره
  • استفاده از امضای دیجیتال در سیستم‌های اتوماسیون workflow و سیستم‌های مدیریت محتوا K2 ،Nitex ،Oracle ،Alfresco ،OpenText ،SharePoint و غیره

لازم به ذكر است، دو نرم‌افزار متداول برای امضای دیجیتال اسناد، نرم‌افزار‌های Adobe Acrobt Professional (برای امضای دیجیتال اسناد PDF) و مجموعه نرم‌افزار‌های Microsoft Office (برای امضای دیجیتال اسناد Word، Excel، و غیره) می‌باشند.




تمام حقوق سایت مركز میانی پارس‌ساین، متعلق به شركت امن‌افزار گستر شریف می‌باشد.