شهادة رقمية مؤهلة
في سياق اللائحة (الاتحاد الأوروبي) رقم 910/2014 ( eIDAS )، فإن الشهادة الرقمية المؤهلة هي شهادة مفتاح عام صادرة عن مزود خدمة الثقة الذي يتمتع بمؤهلات صادرة عن الحكومة. تم تصميم الشهادة لضمان صحة وسلامة بيانات التوقيع الإلكتروني والرسالة المصاحبة له و/أو البيانات المرفقة. [1]
وصف
يحدد eIDAS عدة مستويات من التوقيعات الإلكترونية التي يمكن استخدامها في إجراء معاملات القطاع العام والخاص داخل حدود الدول الأعضاء في الاتحاد الأوروبي وعبرها . هناك حاجة إلى شهادة رقمية مؤهلة، بالإضافة إلى خدمات محددة أخرى يقدمها مزود خدمة ثقة مؤهل، لرفع مكانة التوقيع الإلكتروني إلى مستوى اعتباره توقيعًا إلكترونيًا مؤهلاً . باستخدام التشفير ، تحتوي الشهادة الرقمية، المعروفة أيضًا باسم شهادة المفتاح العام، على معلومات تربطها بمالكها والتوقيع الرقمي للكيان الائتماني الذي يتحقق من صحة المحتوى الذي تم توقيعه.
وفقًا لـ eIDAS، لكي يتم اعتبارها شهادة رقمية مؤهلة، يجب أن تفي الشهادة بالمتطلبات المنصوص عليها في الملحق الأول من اللائحة (الاتحاد الأوروبي) رقم 910/2014، بما في ذلك، على سبيل المثال لا الحصر: [1] [2]
- تحديد أن الشهادة هي شهادة مؤهلة للتوقيع الإلكتروني
- تحديد هوية مزود خدمة الثقة المؤهل الذي أصدر الشهادة المؤهلة، بما في ذلك هذه المعلومات
- بيانات التحقق من صحة التوقيع الإلكتروني المقابلة وبيانات إنشاء التوقيع الإلكتروني
- بيان مدة صلاحية الشهادة
- رمز هوية الشهادة الفريد لمزود خدمة الثقة
- التوقيع الإلكتروني المتقدم أو الختم الإلكتروني لمزود خدمة الثقة المؤهل
رؤية
تم تناول الحاجة إلى عدم التنصل والمصادقة على التوقيعات الإلكترونية في الأصل في توجيه التوقيعات الإلكترونية 1999/93/EC للمساعدة في تسهيل المعاملات الآمنة، وخاصة تلك التي تتم عبر حدود الدول الأعضاء في الاتحاد الأوروبي. حلت لائحة eIDAS لاحقًا محل التوجيه وحددت المعايير التي يجب استخدامها في إنشاء الشهادات الرقمية المؤهلة من قبل مقدمي خدمات الثقة . [2]
دور مزود خدمة الثقة المؤهل
لا يمكن إصدار شهادة رقمية مؤهلة إلا من قبل مزود خدمة ثقة مؤهل حصل على ترخيص من هيئة الإشراف في الدولة العضو لتقديم خدمات ثقة مؤهلة لإنشاء توقيعات إلكترونية مؤهلة. يجب إدراج المزود في قائمة الثقة بالاتحاد الأوروبي؛ وإلا، لا يُسمح له بتقديم شهادات رقمية مؤهلة أو خدمات ثقة مؤهلة أخرى. يتعين على مزود خدمة الثقة الالتزام بالمبادئ التوجيهية المنصوص عليها بموجب eIDAS لإنشاء شهادة رقمية مؤهلة، والتي تشمل: [3] [2]
- توفير تاريخ وختم زمني صالحين لوقت إنشاء الشهادة،
- الإلغاء الفوري لأي توقيع يحمل شهادة منتهية الصلاحية،
- توفير التدريب المناسب لجميع موظفيهم المشاركين في تقديم خدمات الثقة،
- يجب أن تكون أي معدات أو برامج تستخدم في خدمات الثقة جديرة بالثقة وقادرة على منع تزوير الشهادات.
الآثار القانونية للتوقيعات الإلكترونية مع الشهادات الرقمية المؤهلة
في المحكمة، يوفر التوقيع الإلكتروني المؤهل أعلى مستوى من القيمة الإثباتية ، مما يجعل من الصعب دحض تأليفه . يتم إعطاء التوقيع الإلكتروني المؤهل، جنبًا إلى جنب مع شهادته المؤهلة، نفس الاعتبار مثل التوقيع المكتوب بخط اليد عند استخدامه كدليل في الإجراءات القانونية. يجب قبول صحة التوقيع الإلكتروني المؤهل الذي تم إنشاؤه بشهادة مؤهلة من قبل الدول الأعضاء الأخرى في الاتحاد الأوروبي بغض النظر عن الدولة العضو التي تم إنتاج التوقيع فيها. [4]
المنظور العالمي
في أجزاء أخرى من العالم، تم إنشاء مفاهيم مماثلة لتحديد معايير التوقيعات الإلكترونية. في سويسرا، يحتوي معيار التوقيع الرقمي ZertES على معايير مماثلة تتناول التوافق والتنظيم لمقدمي خدمات الثقة الذين ينتجون الشهادات الرقمية. [5]
في الولايات المتحدة، لا يوفر معيار التوقيع الرقمي NIST [6] (DSS) معيارًا مماثلاً لتنظيم الشهادات المؤهلة التي من شأنها معالجة عدم رفض الشهادة المؤهلة للموقع. [ بحاجة لمصدر ] يتم حاليًا مناقشة تعديل على NIST DSS من شأنه أن يكون أكثر انسجامًا مع كيفية تعامل eIDAS وZertES مع الخدمات الموثوقة. [7] [8]
انظر أيضا
مراجع
- ^ ab Turner, Dawn M. "ما هي الشهادة الرقمية المؤهلة للتوقيعات الإلكترونية في eIDAS" . تم الاسترجاع في 10 أغسطس 2016 .
- ^ abc البرلمان الأوروبي ومجلس الاتحاد الأوروبي. "اللائحة (الاتحاد الأوروبي) رقم 910/2014 للبرلمان الأوروبي والمجلس بتاريخ 23 يوليو 2014 بشأن التعريف الإلكتروني وخدمات الثقة للمعاملات الإلكترونية في السوق الداخلية وإلغاء التوجيه 1999/93/EC". EUR-LEx . تم الاسترجاع في 10 أغسطس 2016 .
- ^ Turner, Dawn M. "Trust Service Providers According to eIDAS". Cryptomatic . تم الاسترجاع في 10 أغسطس 2016 .
- ^ "ما هي التوقيعات الإلكترونية المؤهلة؟ هل هي أفضل من الأنواع الأخرى من التوقيعات الإلكترونية بحكم التعريف؟". Time.Lex . تم الاسترجاع في 13 يونيو 2016 .
- ^ المجلس الفيدرالي السويسري. "Bundesgesetz über Zertifizierungsdienste im Bereich der Electronic Signatur (Bundesgesetz über die Electronic Signatur، ZertES)". بوابة الحكومة السويسرية . تم الاسترجاع في 10 أغسطس 2016 .
- ^ مختبر تكنولوجيا المعلومات. "FIPS PUB 186-4 FEDERAL INFORMATION PROCESSING STANDARDS PUBLICATION Digital Signature Standard (DSS)" (PDF) . المعهد الوطني للمعايير والتكنولوجيا . تم الاسترجاع في 10 أغسطس 2016 .
- ^ Turner, Dawn M. "هل معيار التوقيع الرقمي NIST DSS ملزم قانونيًا؟". Cryptomatic . تم الاسترجاع في 11 أغسطس 2016 .
- ^ Turner, Dawn M. "Major Standards and Compliance of Digital Signatures – A Worldwide Consideration". Cryptomatic . تم الاسترجاع في 10 أغسطس 2016 .
