JP2003244137A - Method of verifying electronic signature - Google Patents

Method of verifying electronic signature

Info

Publication number
JP2003244137A
JP2003244137A JP2002040058A JP2002040058A JP2003244137A JP 2003244137 A JP2003244137 A JP 2003244137A JP 2002040058 A JP2002040058 A JP 2002040058A JP 2002040058 A JP2002040058 A JP 2002040058A JP 2003244137 A JP2003244137 A JP 2003244137A
Authority
JP
Japan
Prior art keywords
document
notary
electronic signature
digital receipt
authority
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2002040058A
Other languages
Japanese (ja)
Inventor
Kazuyuki Inoue
和之 井上
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
E JAPAN KK
Japan Kk E
Original Assignee
E JAPAN KK
Japan Kk E
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by E JAPAN KK, Japan Kk E filed Critical E JAPAN KK
Priority to JP2002040058A priority Critical patent/JP2003244137A/en
Publication of JP2003244137A publication Critical patent/JP2003244137A/en
Pending legal-status Critical Current

Links

Abstract

<P>PROBLEM TO BE SOLVED: To enable an accepting means to permanently verify an authentication certificate without being restricted by the expiration date of the authentication certificate by a creating means. <P>SOLUTION: A creating means 1 creates a document A including an electronic document 3 and an electronic signature 31 having a creator authentication certificate 311 (1), and issues a request to a certification authority 5 to certificate a fact that the electronic signature of the document A was done (2). The certification authority 5 verifies whether or not the authentication certificate 311 is valid at the time point of the certification using a PKI 6 (3) and (4); issues and sends a digital receipt 4 of the certification authority 5 including an authentication certificate 411 and a certification fact 42 having a verified result 422 to the creating means 1 (5). The creating means 1 creates a document B corresponding to an integrated combination of the document A and the digital receipt 4 (6), and sends the document B to an accepting means 2 (7). The accepting means 2 verifies the validity of the digital receipt 4 using the PKI 6 if the valid date is within the valid duration of he authentication certificate 411 (8) and (9); and if the valid date is out of the valid duration, verifies the electronic signature by the verification (10) and (11) using the certification authority 5. <P>COPYRIGHT: (C)2003,JPO

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、作成手段が作成し
た電子署名付き電子文書について、電子署名を行った作
成手段の認証証明書が署名の時点で有効であったかどう
かを公証局が検証しその事実を公証事実に含めて、作成
手段の認証証明書の有効期限後における電子署名の有効
性確認が出来なくなる事を防止可能な電子署名の検証方
法に関するものである。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention verifies whether or not an electronic certificate with a digital signature created by a creating means is valid at the time of signature by an authentication certificate of the creating means that has made an electronic signature. The present invention relates to a method for verifying an electronic signature that includes facts in notarized facts and can prevent the validity confirmation of an electronic signature after the expiration date of an authentication certificate of a creation means from being lost.

【0002】[0002]

【従来の技術】従来の技術としては、作成手段が電子署
名付き電子文書を作成し、その文書に電子署名と作成手
段が電子署名を行った時に使用した認証証明書が添付さ
れている場合は、電子署名付き電子文書の受取手段側に
おいては、文書毎にそれぞれについて電子署名と作成手
段が電子署名を行った時に使用した認証証明書の有効性
を検証する方法がある。
2. Description of the Related Art As a conventional technique, when the creating means creates an electronic document with an electronic signature, and the electronic signature and the authentication certificate used when the creating means makes the electronic signature are attached to the document, There is a method for verifying the validity of the authentication certificate used when the electronic signature and the creating means make an electronic signature for each document on the receiving means side of the electronic document with the electronic signature.

【0003】[0003]

【発明が解決しようとする課題】しかし、従来は、受取
手段が電子署名を検証するのために電子署名に使われた
認証証明書を検証しようとしても、現時点における情報
しか得られず、電子署名の時点で有効であったかどうか
を知る手段がない。したがって、認証証明書の有効期限
後においては電子署名の有効性が検証できないという問
題点がある。本発明は、上記問題点に鑑みて案出された
もので、作成手段側における認証証明書の有効期限には
束縛されない認証証明書の有効性情報を付加して受取手
段側において認証証明書を永続的に検証可能とし、また
公証事実に依存しない共通の処理手順で検証可能な電子
署名の検証方法の提供を目的としている。
However, conventionally, even if the receiving means tries to verify the authentication certificate used for the digital signature in order to verify the digital signature, only the information at the present time is obtained, and the digital signature is obtained. There is no way to know if it was valid at. Therefore, there is a problem that the validity of the electronic signature cannot be verified after the expiration date of the authentication certificate. The present invention has been devised in view of the above problems, and adds validity information of an authentication certificate that is not bound to the expiration date of the authentication certificate on the creating means side to the authentication means on the receiving means side. The purpose of the present invention is to provide a method of verifying a digital signature that can be verified permanently and that can be verified by a common processing procedure that does not depend on notarized facts.

【0004】[0004]

【課題を解決するための手段】上記課題を解決するため
に、請求項1の発明に係る電子署名の検証方法は、作成
手段が、作成者の認証証明書を含む電子署名付き電子文
書の文書を作成するステップ (1)、作成手段が、前記文
書に関する電子署名を行った事実の公証を公証局に要求
するステップ (2) 、公証局が、作成者の認証証明書は
公証の時点で有効であるか否かを、PKI(公開鍵基
盤)を用いて検証するステップ(3)(4)、公証局が、作成
者の認証証明書は公証の時点で有効であるか否かを、P
KI(公開鍵基盤)を用いて検証した検証結果を有す
る、公証事実を記載した公証局の認証証明書を含む電子
署名付き電子文書であるデジタルレシートの発行を作成
手段に行い、かつこれを作成手段に送付するステップ
(5) 、作成手段が、前記文書にデジタルレシートを付加
して一体とした文書を作成するステップ (6) 、作成手
段が、前記文書を受取手段に送付するステップ (7) 、
受取手段が、デジタルレシートの有効性を公証局の認証
証明書の有効期間内で有ればPKI(公開鍵基盤)を用
いて検証するステップ(8)(9)、有効期間外で有れば公証
局を用いて検証するステップ(10)(11)、により電子署名
の検証を行うことを特徴としている。
In order to solve the above-mentioned problems, in the method of verifying an electronic signature according to the invention of claim 1, the creating means is a document of an electronic document with an electronic signature including an authentication certificate of the creator. Step (1), the creating means requests the notarization of the fact that the electronic signature of the document has been made to the notary office (2), the notary authority makes the certification certificate of the creator valid at the time of notarization. Step (3) (4) of verifying whether or not it is using PKI (Public Key Infrastructure), the notary authority asks whether or not the authentication certificate of the creator is valid at the time of notarization.
Issuing a digital receipt, which is an electronic document with a digital signature including a certification certificate of the notary authority that describes the notarization fact, having a verification result verified by using KI (public key infrastructure), and creating it Steps to send to the means
(5), the creating means adds a digital receipt to the document to create an integrated document (6), the creating means sends the document to the receiving means (7),
If the receiving means validates the validity of the digital receipt within the validity period of the certification certificate of the notary authority, using the PKI (Public Key Infrastructure) step (8) (9), if it is outside the validity period It is characterized in that the electronic signature is verified by the steps (10) and (11) of verifying using a notary authority.

【0005】また、請求項2の発明に係る電子署名の検
証方法は、作成手段が、作成者の認証証明書を含む電子
署名付き電子文書の文書を作成するステップ (1) 、作
成手段が、前記文書に関する電子署名を行った事実の公
証を公証局に要求するステップ (2) 、公証局が、作成
者の認証証明書は公証の時点で有効であるか否かを、P
KI(公開鍵基盤)を用いて検証するステップ(3)(4)、
公証局が、作成者の認証証明書は公証の時点で有効であ
るか否かを、PKI(公開鍵基盤)を用いて検証した検
証結果を有する、公証事実を記載した公証局の認証証明
書を含む電子署名付き電子文書であるデジタルレシート
の発行を作成手段に行い、かつこれを作成手段に送付す
るステップ (5) 、作成手段が、公証局より発行された
前記デジタルレシートを、受取手段が参照可能な記録手
段に記録するステップ(6)、該記録手段が、保管したデ
ジタルレシートを特定できるURLを作成手段に通知す
るステップ(7)、作成手段が、前記文書にこのURL
を付加して一体とした文書を作成するステップ(8)、作
成手段が、該文書を受取手段に送付するステップ (9)
、受取手段が、前記文書に含まれる、作成手段におい
て文書に付加したURLを、記録手段に送付するステッ
プ(10)、該受取手段が、記録手段より、URLで示され
たデジタルレシートを取り出すステップ (11) 、受取手
段が、デジタルレシートの有効性を公証局の認証証明書
の有効期間内で有ればPKI(公開鍵基盤)を用いて検
証するステップ(12)(13)、有効期間外で有れば公証局を
用いて検証するステップ(14)(15)、により電子署名の検
証を行うことを特徴としている。
Further, in the method of verifying an electronic signature according to the invention of claim 2, the creating means creates a document of an electronic document with an electronic signature including the creator's authentication certificate (1), the creating means comprises: Requesting notarization of the fact that the electronic signature on the document has been made from the notary office (2), the notary office checks whether the certification certificate of the creator is valid at the time of notarization.
Verification using KI (Public Key Infrastructure) (3) (4),
The notarization authority's authentication certificate that describes the notarization fact, which has the verification result of whether the creator's authentication certificate is valid at the time of notarization using PKI (public key infrastructure). Step (5) of issuing a digital receipt that is an electronic document with an electronic signature to the creating means, and sending the digital receipt to the creating means, the creating means sends the digital receipt issued by the notary office to the receiving means. A step (6) of recording in a referenceable recording means, a step (7) of the recording means notifying the creating means of a URL capable of specifying the stored digital receipt, and the creating means having the URL in the document.
(8) to add a document to create an integrated document, and the creating means sends the document to the receiving means (9)
The receiving means sends the URL included in the document and added to the document by the creating means to the recording means (10), the receiving means extracts the digital receipt indicated by the URL from the recording means. (11) Steps for the receiving means to verify the validity of the digital receipt using PKI (Public Key Infrastructure) if it is within the validity period of the certification certificate of the Notary Authority (12) (13), outside the validity period If so, the digital signature is verified by the steps (14) and (15) of verifying using a notary authority.

【0006】更に、請求項3の発明に係る電子署名の検
証方法は、作成手段が、作成者の認証証明書を含む電子
署名付き電子文書の文書を作成するステップ (1) 、作
成手段が、前記文書に関する電子署名を行った事実の公
証を公証局に要求するステップ (2) 、公証局が、作成
者の認証証明書は公証の時点で有効であるか否かを、P
KI(公開鍵基盤)を用いて検証するステップ(3)(4)、
公証局が、作成者の認証証明書は公証の時点で有効であ
るか否かを、PKI(公開鍵基盤)を用いて検証した検
証結果を有する、公証事実を記載した公証局の認証証明
書を含む電子署名付き電子文書であるデジタルレシート
を発行し、これを受取手段が参照可能な記録手段に記録
するステップ (5) 、該記録手段が、公証局に前記デジ
タルレシートを特定できるURLを通知するステップ
(6) 、公証局が、保管したデジタルレシートを特定でき
るURLを作成手段に通知するステップ (7) 、作成手
段が、前記文書にこのURLを付加して一体とした文書
を作成するステップ(8)、作成手段が、該文書を受取手
段に送付するステップ (9) 、受取手段2が、前記文書
に含まれる、作成手段において文書に付加したURLを
記録手段に送付するステップ(10)、該受取手段が、記録
手段より、URLで示されたデジタルレシートを取り出
すステップ (11) 、受取手段が、デジタルレシートの有
効性を公証局の認証証明書の有効期間内で有ればPKI
(公開鍵基盤)を用いて検証するステップ(12)(13)、有
効期間外で有れば公証局を用いて検証するステップ(14)
(15)、により電子署名の検証を行うことを特徴としてい
る。
Further, in the method of verifying an electronic signature according to the third aspect of the present invention, the creating means creates a document of an electronic document with an electronic signature including the creator's authentication certificate. Requesting notarization of the fact that the electronic signature on the document has been made from the notary office (2), the notary office checks whether the certification certificate of the creator is valid at the time of notarization.
Verification using KI (Public Key Infrastructure) (3) (4),
The notarization authority's authentication certificate that describes the notarization fact, which has the verification result of whether the creator's authentication certificate is valid at the time of notarization using PKI (public key infrastructure). Issuing a digital receipt, which is an electronic document with an electronic signature including, and recording it in a recording means that can be referred to by the receiving means (5), the recording means notifies the notary office of the URL that can identify the digital receipt. Steps to do
(6) Step in which the notary office notifies the creating means of the URL for identifying the stored digital receipt (7), and the creating means adds the URL to the document to create an integrated document (8) ), The creating means sends the document to the receiving means (9), the receiving means 2 sends the URL included in the document and added to the document by the creating means to the recording means (10), The receiving means extracts the digital receipt indicated by the URL from the recording means (11), and if the receiving means has the validity of the digital receipt within the validity period of the certification certificate of the notary authority, the PKI
Steps (12) (13) for verification using (Public Key Infrastructure), and steps (14) for verification using the CA if it is outside the valid period
The feature of (15) is that the electronic signature is verified.

【0007】[0007]

【発明の実施の形態】本発明に係る電子署名の検証方法
の第1実施例を図1〜図3により説明する。図1は、本
発明における電子署名の検証方法の第1実施例に関する
もので、次の手順(ステップ)に基づいて行われるもの
である。ステップ (1)は、作成手段1が、受取手段2に
送付しようとする作成者の認証証明書311を含む電子署
名31付き電子文書3の文書Aを作成するステップであ
る。前記作成手段1は、例えば文書作成者のパソコン、
受取手段2は例えば、文書作成者のパソコンの文書やデ
ータを受け取る側のパソコンである。ステップ (2)は、
作成手段1が、前記文書Aを公証局5に送付し、事実の
公証である、電子署名付き文書が作成済みであった日時
等を要求するステップである。ステップ (3)(4)は、公
証局5が、作成者の認証証明書311は公証の時点で有効で
あるか否かを、サーバーであるPKI(公開鍵基盤)6
を用いて検証するステップであり、このうち(3)は該ス
テップにおける公証局5からPKI(公開鍵基盤)6への
送付、(4)はその逆である。ステップ (5)は、公証局5
が、作成者の認証証明書311は公証の時点で有効である
か否かを、PKI(公開鍵基盤)6を用いて検証した検
証結果422を有する、公証事実42を記載した公証局5の
認証証明書411を含む電子署名41付き電子文書であるデ
ジタルレシート4の発行を作成手段1に行い、かつこれを
作成手段1に送付するステップである。ステップ (6)
は、作成手段1が、前記文書Aにデジタルレシート4を付
加して一体とした文書Bを作成するステップ、ステップ
(7)は、作成手段1が、前記文書Bを受取手段2に送付
するステップ、ステップ (8)(9)は、受取手段2が、デ
ジタルレシート4の有効性を公証局5の認証証明書411の
有効期間内で有ればPKI(公開鍵基盤)6を用いて検
証するステップであり、このうち(8)は該ステップにお
ける受取手段2からPKI(公開鍵基盤)6への送付、
(9)はその逆である。ステップ (10)(11)は、有効期間外
で有れば公証局5を用いて検証するステップであり、こ
のうち(10)は該ステップにおける受取手段2から公証局
5への送付、(11)はその逆である。上記のようなステッ
プの構成により、受取手段2側においては、署名の事実
の検証は認証証明書によらずに行うことが可能となる。
また、公証局5が発行した認証証明書の有効期限内は電
子署名の検証を公証局5への問い合わせることが不要と
なり、公証局5が発行した認証証明書の有効期限外は公
証局5へ問い合わせることによって電子署名の検証が可
能となる。前記作成者の認証証明書311には開始日時と
終了日時からなる、有効期限が設定される。該認証証明
書311の有効性は、この有効期限内のみ保証されている
ため、電子署名が行われた時点で認証証明書は有効でな
ければならないが、受け取り手段側でこれを知ることは
出来ない。このため、公証局5において、電子署名の事
実を公証する際に認証証明書311の有効性を合わせて確
認し、公証事実に記載することによって、受け取り手段
側では署名時点で認証証明書311の有効性を知ることが
可能となる。前記電子文書3は、電子的な記録媒体にデ
ィジタル情報として記録された文書であり、相当の期間
経過後、例えば数年後、に電子署名の検証が必要な、例
えば、契約書、法律、通達、その他これに類するものの
文書やデータを所定手段によって入力したものである。
また、前記電子署名31は、メッセージや文書などの電子
情報の正当性を保証するために付加されるデータであっ
て、公開鍵暗号方式の秘密鍵を利用し、電子文書(メッ
セージ)の完全性を保証する技術であり、電子文書に対
して秘密鍵で署名し署名結果を添付する。そして、電子
文書を受け取った者は、秘密鍵とペアとなっている公開
鍵を使用して署名データを電子文書に戻し、電子文書に
対し改ざんが行われていないかを確認できる。前記公証
局5は、公証人制度と同じ機能を果たす公証を行うこと
を目的とした機関を含むことは勿論のこと、必ずしもそ
れに限定されるものではなく、法で直接規定される枠組
みによらない、特定の組織や団体等によって行われる公
証行為を行う機関も含まれる。さらに、前記デジタルレ
シート4は、公証局5が証明する事実を記載した電子文書
に公証局5が電子署名を行ったもので、該デジタルレシ
ート4の発行は、証明する事実を記載した電子文書を作
成し、それに公証局5の秘密鍵により電子署名を行うも
ので、電子署名付き電子文書の一般的な作成作業であ
る。また、署名すべき電子文書である証明する事実の記
載事項は、確認する事実の内容や証明手段によって変更
される。更に、前記PKI(公開鍵基盤、Public Key I
nfrastmcture)6は、公開鍵暗号方式による電子署名を
用いた認証システムである。このPKI 6は、公開鍵暗号
方式によるアプリケーションを実現するために必要なイ
ンフラストラクチャ全般を指す広義の概念である。ま
た、電子署名の検証は、 PKI (公開鍵基盤)6から署
名者が、例えば、前記公証局5の公開鍵を取得するなど
し、その公開鍵を用いて受取手段が電子署名の検証を行
うものであり、証明の検証に必要な行為が全て該PKI6
により行われるものではない。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS A first embodiment of a digital signature verification method according to the present invention will be described with reference to FIGS. FIG. 1 relates to a first embodiment of a method for verifying an electronic signature according to the present invention, which is performed based on the following procedure (step). Step (1) is a step in which the creating unit 1 creates the document A of the electronic document 3 with the electronic signature 31 including the authentication certificate 311 of the creator who intends to send the receiving unit 2. The creating means 1 is, for example, a personal computer of a document creator,
The receiving means 2 is, for example, the personal computer of the personal computer of the document creator that receives the documents and data. Step (2) is
This is a step in which the creating means 1 sends the document A to the notarization office 5 and requests the date and time when the document with the electronic signature, which is the notarization of the fact, has been created. In steps (3) and (4), the notary authority 5 determines whether or not the authentication certificate 311 of the creator is valid at the time of notarization, which is the server PKI (public key infrastructure) 6
(3) is the step of sending from the public certificate authority 5 to the PKI (public key infrastructure) 6 in this step, and (4) is the opposite. Step (5) is notary 5
Of the notarization bureau 5 which has the notarization fact 42, which has the verification result 422 verified by using the PKI (public key infrastructure) 6 as to whether or not the authentication certificate 311 of the creator is valid at the time of notarization. This is a step of issuing a digital receipt 4 which is an electronic document with an electronic signature 41 including an authentication certificate 411 to the creating means 1 and sending it to the creating means 1. Step (6)
Is a step in which the creating means 1 adds the digital receipt 4 to the document A to create an integrated document B.
In (7), the creating means 1 sends the document B to the receiving means 2, and in steps (8) and (9), the receiving means 2 verifies the validity of the digital receipt 4 by an authentication certificate of the notary authority 5. If it is within the valid period of 411, it is a step of verifying using PKI (public key infrastructure) 6, of which (8) is transmission from the receiving means 2 to PKI (public key infrastructure) 6 in the step,
(9) is the opposite. Steps (10) and (11) are the steps of verifying by using the notary bureau 5 if it is out of the valid period. Among them, (10) is the step of sending from the receiving means 2 to the notary bureau 5 in the step (11 ) Is the opposite. With the configuration of the steps as described above, the receiving means 2 side can verify the signature fact without using the authentication certificate.
Also, it is not necessary to contact the notary authority 5 for verification of the electronic signature within the expiration date of the authentication certificate issued by the notary authority 5, and if the authentication certificate issued by the notary authority 5 expires, go to the notary authority 5. By inquiring, the electronic signature can be verified. In the authentication certificate 311 of the creator, an expiration date including a start date and an end date and time is set. Since the validity of the authentication certificate 311 is guaranteed only within this expiration date, the authentication certificate must be valid when the electronic signature is made, but the receiving means cannot know this. Absent. Therefore, in the notary authority 5, when the fact of the electronic signature is notarized, the validity of the authentication certificate 311 is also checked and is described in the notarized fact. It becomes possible to know the effectiveness. The electronic document 3 is a document recorded as digital information on an electronic recording medium, and requires verification of an electronic signature after a considerable period of time, for example, several years, such as a contract, law, or notification. , And other similar documents and data are input by a predetermined means.
The electronic signature 31 is data added to guarantee the validity of electronic information such as a message or a document, and uses a secret key of a public key cryptosystem to ensure the integrity of the electronic document (message). This is a technology that guarantees that the electronic document is signed with a private key and the signature result is attached. Then, the person who receives the electronic document can check whether the electronic document has been tampered with by using the public key paired with the private key to return the signature data to the electronic document. The notary authority 5 is of course not limited to an institution that aims to perform notarization that performs the same function as the notary system, but is not necessarily limited to this, and is not directly regulated by the law. , Institutions that perform notarization by specific organizations or groups are also included. Furthermore, the digital receipt 4 is an electronic document in which the fact that the notary authority 5 certifies has been electronically signed by the notary authority 5, and the issuance of the digital receipt 4 requires the electronic document that describes the fact to be certified. It is created and digitally signed with the private key of the notary authority 5, which is a general work of creating an electronic document with an electronic signature. Further, the contents of the fact to be proved, which is an electronic document to be signed, are changed depending on the contents of the fact to be confirmed and the proof means. In addition, the PKI (Public Key Infrastructure, Public Key I
nfrastmcture) 6 is an authentication system that uses a digital signature based on public key cryptography. The PKI 6 is a broad concept that refers to the overall infrastructure required to realize an application using the public key cryptosystem. Further, the verification of the electronic signature is performed by the signer from the PKI (public key infrastructure) 6, for example, by obtaining the public key of the public notary office 5, and the receiving means verifies the electronic signature using the public key. All the actions necessary for verification of proof are the PKI6.
Is not done by.

【0008】次に、図2により、本発明に係る電子署名
の検証方法の第2実施例を説明する。この第2の実施例
は、デジタルレシート4のURL32のみを付加する手
順であり、デジタルレシート4の公開は作成手段1による
ものとし、デジタルレシート4そのものを直接送るので
はなく、参照可能な場所に保管しておき、URL32の
みを通知して行う電子署名の検証方法である。第2実施
例においては、 (1)〜(5)の手順(ステップ)は、第1
の実施例と同構成であるので記載を省略するが、前記
(1)〜(5)の手順(ステップ)と、以下の(6)〜(15)の手
順(ステップ)とから構成されている。ステップ(6)
は、作成手段1が、公証局5より発行された前記デジタ
ルレシート4を、受取手段2が参照可能な別サーバーの
記録手段7に記録するステップである。ステップ(7)
は、記録手段7が保管したデジタルレシート4を特定で
きるURL32を作成手段に通知するステップである。
ステップ(8)は、作成手段1が前記文書AにこのURL3
2を付加して一体とした文書Cを作成するステップであ
る。ステップ(9)は、作成手段1が該文書Cを受取手段
2に送付するステップである。ステップ(10) は、受取
手段2が、文書 C に含まれる、作成手段1おいて文書A
に付加したURL32を、記録手段7に送付するステッ
プであり、ステップ(11)は、該受取手段2が、記録手段
7よりURL32で示されたデジタルレシート4を取り
出すステップである。ステップ(12)(13)は、受取手段2
が、公証局5の認証証明書の有効期間内であれば、前記
文書Bに含まれるデジタルレシート4の電子署名を、P
KI(公開鍵基盤)6を用いて検証し、PKI6による
検証の検証結果だけをもって電子署名の検証をするステ
ップであり、このうち(12)は該ステップにおける受取手
段2からPKI6への送付、(13)はその逆である。ステ
ップ(14)(15)は、公証局の認証証明書の有効期間外の場
合には、前記文書Bに含まれるデジタルレシート4の有
効性を公証局5に問い合わせて検証する事によって電子
署名の検証とするステップであり、このうち(15)は該ス
テップにおける受取手段2から公証局5への送付、(14)
はその逆である。そして、第2実施例においては、以上
のステップにより電子署名の検証を行う。前記URL
(Uniform Resource Identifiers)32は、インターネ
ット上のオブジェクトを特定するアドレッシング方法の
一種であり、Web上の資源を特定するために用いられ
るURLなどが含まれる。このURL32は、一般にデジ
タルレシート4そのものよりデータ量が非常に少ないも
のである。以上のように、第2実施例では、作成手段1
が記録手段7に対してデジタルレシート4を格納する構成
としている。
Next, a second embodiment of the electronic signature verification method according to the present invention will be described with reference to FIG. The second embodiment is a procedure of adding only the URL 32 of the digital receipt 4, and the disclosure of the digital receipt 4 is made by the creating means 1. Instead of sending the digital receipt 4 itself directly, it can be referred to a place where it can be referred to. This is a method of verifying an electronic signature which is stored and notified only of the URL 32. In the second embodiment, the steps (1) to (5) are the first
The description is omitted because it has the same configuration as the embodiment of
It is composed of steps (1) to (5) and steps (6) to (15) below. Step (6)
Is a step in which the creating means 1 records the digital receipt 4 issued by the notary authority 5 in the recording means 7 of another server which the receiving means 2 can refer to. Step (7)
Is a step of notifying the creating means of the URL 32 that can specify the digital receipt 4 stored in the recording means 7.
In step (8), the creating means 1 adds the URL 3 to the document A.
This is a step of adding 2 to create an integrated document C. Step (9) is a step in which the creating means 1 sends the document C to the receiving means 2. In the step (10), the receiving means 2 is included in the document C, the document A in the creating means 1
Is a step of sending the URL 32 added to the recording means 7 to the recording means 7, and a step (11) is a step of the receiving means 2 taking out the digital receipt 4 indicated by the URL 32 from the recording means 7. Steps (12) and (13) are for receiving means 2
Is within the validity period of the certification certificate of the notary authority 5, the digital signature of the digital receipt 4 included in the document B is
This is a step of verifying using the KI (public key infrastructure) 6 and verifying the electronic signature only with the verification result of the verification by the PKI 6, of which (12) is the sending from the receiving means 2 to the PKI 6 in the step, ( 13) is the opposite. In the steps (14) and (15), if the validity of the certification certificate of the notary authority is out of the valid period, the validity of the digital receipt 4 included in the document B is inquired to the notary authority 5 to verify the validity of the digital signature. This is a verification step, of which (15) is the sending from the receiving means 2 to the notary bureau 5 in the step, (14)
Is the opposite. Then, in the second embodiment, the electronic signature is verified by the above steps. The URL
The (Uniform Resource Identifiers) 32 is a type of addressing method for identifying an object on the Internet, and includes URL and the like used for identifying a resource on the Web. The URL 32 generally has a much smaller data amount than the digital receipt 4 itself. As described above, in the second embodiment, the creating means 1
Is configured to store the digital receipt 4 in the recording means 7.

【0009】本発明に係る電子署名の検証方法の第3実
施例を図3により説明する。この第3の実施例は、デジ
タルレシート4のURL32のみを付加する手順であ
り、デジタルレシート4の公開は公証局5によるものとし
ている。前記第2実施例では、作成手段が記録手段に対
してデジタルレシート4を格納する構成としているが、
第3実施例は、公証局5自身がデジタルレシート4の記録
手段に対しての格納および参照情報(URL32)を作成
手段に提供するものである。この第3実施例では、(1)〜
(4)の手順(ステップ)は第1実施例と同構成であるので
記載を省略するが、前記(1)〜(4)の手順(ステップ)
と、以下の(5)〜(15)の手順(ステップ)とから構成さ
れている。ステップ(5)は、公証局5が、作成者の認証証
明書311は公証の時点で有効であるか否かを、PKI
(公開鍵基盤)6を用いて検証した検証結果422を有す
る、公証事実42を記載した公証局5の認証証明書411を
含む電子署名41付き電子文書であるデジタルレシート4
を発行し、これを受取手段2が参照可能な記録手段7に
記録するステップである。ステップ(6)は、前記記録手
段7が、公証局5に前記デジタルレシート4を特定でき
るURL32を通知するステップである。ステップ(7)
は、公証局5が保管したデジタルレシート4を特定でき
るURL32を作成手段1に通知するステップである。
ステップ(8)は、作成手段1が、前記文書AにこのURL
32を付加して一体とした文書Cを作成するステップで
ある。ステップ(9)は、作成手段1が、該文書Cを受取
手段2に送付するステップである。ステップ(10)は、受
取手段2が、文書 C に含まれる、作成手段1において
文書Aに付加したURL32を記録手段7に送付するス
テップである。ステップ(11)は、該受取手段2が、記録
手段7より、URL32で示されたデジタルレシート4
を取り出すステップである。ステップ(12)(13)は、受取
手段2がデジタルレシート4の有効性を公証局の認証証
明書の有効期間内で有ればPKI(公開鍵基盤)6を用
いて検証するステップであり、このうち (12)は、該ス
テップにおける受取手段2からPKI6への送付、(13)
はその逆である。ステップ(14)(15)は、受取手段2がデ
ジタルレシート4の有効性を公証局の認証証明書の有効
期間外であれば公証局5を用いて検証するステップであ
り、このうち(14)は該ステップにおける受取手段2から
公証局5への送付、(15)はその逆である。そして、第3
実施例では、以上のステップにより電子署名の検証を行
うものである。
A third embodiment of the electronic signature verification method according to the present invention will be described with reference to FIG. In the third embodiment, only the URL 32 of the digital receipt 4 is added, and the digital receipt 4 is disclosed by the notary authority 5. In the second embodiment, the creating means stores the digital receipt 4 in the recording means.
In the third embodiment, the notary bureau 5 itself provides the storing means and the reference information (URL 32) for the recording means of the digital receipt 4 to the creating means. In the third embodiment, (1)-
The description of the procedure (4) is omitted because it has the same configuration as that of the first embodiment, but the procedure (step) of (1) to (4) above is omitted.
And the following steps (5) to (15). In step (5), the notary authority 5 determines whether or not the certification certificate 311 of the creator is valid at the time of notarization.
A digital receipt 4 that is an electronic document with an electronic signature 41 including a certification certificate 411 of the notary authority 5 that describes the notarized fact 42 and has a verification result 422 verified using (public key infrastructure) 6.
Is issued and is recorded in the recording means 7 which can be referred to by the receiving means 2. The step (6) is a step in which the recording means 7 notifies the notary authority 5 of the URL 32 that can identify the digital receipt 4. Step (7)
Is a step of notifying the creating means 1 of the URL 32 that can identify the digital receipt 4 stored by the notary authority 5.
In step (8), the creating means 1 adds the URL to the document A.
This is a step of adding 32 to create an integrated document C. Step (9) is a step in which the creating means 1 sends the document C to the receiving means 2. Step (10) is a step in which the receiving means 2 sends the URL 32 included in the document C and added to the document A in the creating means 1 to the recording means 7. In step (11), the receiving means 2 causes the recording means 7 to display the digital receipt 4 indicated by the URL 32.
Is the step of taking out. Steps (12) and (13) are steps in which the receiving means 2 verifies the validity of the digital receipt 4 using the PKI (public key infrastructure) 6 if it is within the validity period of the certification certificate of the notary authority, Of these, (12) is the sending from the receiving means 2 to the PKI6 in the step, (13)
Is the opposite. Steps (14) and (15) are steps in which the receiving means 2 verifies the validity of the digital receipt 4 by using the notary certification authority 5 if it is outside the validity period of the certification certificate of the notary certification authority. Among these, (14) Is the sending from the receiving means 2 to the notary bureau 5 in the step, and (15) is the opposite. And the third
In the embodiment, the electronic signature is verified by the above steps.

【0010】[0010]

【発明の効果】本発明は以上のように構成したことによ
り、次の効果を奏する。 (1)請求項1の発明によれば、作成手段においては電子署
名付き電子文書にデジタルレシートを付加して一体とし
た文書を作成し、この文書を受取手段に送付する。そし
て、受取手段においては電子署名を行った作成手段の認
証証明書の有効期限に拘わらず、認証証明書の有効性情
報すなわち、公証局が署名時点での作成手段における認
証証明書の有効性の検証結果を付加したデジタルレシー
トを作成する構成としているため、署名時点での電子署
名の有効性に関する検証が有効期限内外に拘わらず永続
的に出来ることになる。 (2) また、請求項1の発明によれば、PKI(公開鍵基
盤)或いは公証局を用いてデジタルレシートの電子署名
を検証する構成としているため、受取手段が電子署名を
検証する際には、作成手段の認証証明書の有効期限を無
視して永続的な検証をおこなう事が出来る。さらに、検
証処理において公証事実の種別に依存しない共通の処理
手順で実施可能となる。 (3)さらに、請求項1の発明によれば、受取手段における
電子署名付き電子文書の検証にかかる処理量が削減でき
る。さらには、単一化した手順で異なる種別の公証事実
の検証を実現することが可能となる。
As described above, the present invention has the following effects. (1) According to the invention of claim 1, in the creating means, a digital receipt is added to the electronic document with the electronic signature to create an integrated document, and this document is sent to the receiving means. In the receiving means, the validity information of the authentication certificate, that is, the validity of the authentication certificate in the creating means at the time of signature by the CA is irrespective of the expiration date of the authentication certificate of the creating means that has performed the electronic signature. Since the digital receipt is added with the verification result, the validity of the electronic signature at the time of signature can be verified irrespective of whether it is within the expiration date or not. (2) Further, according to the invention of claim 1, since the electronic signature of the digital receipt is verified by using PKI (public key infrastructure) or a public certificate authority, when the receiving means verifies the electronic signature, , It is possible to perform permanent verification by ignoring the expiration date of the authentication certificate of the creation method. Furthermore, the verification process can be performed by a common processing procedure that does not depend on the type of notarized fact. (3) Further, according to the invention of claim 1, the processing amount required for the verification of the electronic document with the electronic signature in the receiving means can be reduced. Furthermore, it is possible to realize verification of notarized facts of different types by a unified procedure.

【0011】(4)請求項2の発明によれば、デジタルレシ
ートそのものを直接送るのではなく、デジタルレシート
は参照可能な場所に保管し、URLのみを通知する構成
としている。しかして、一般にURLはデジタルレシー
トそのものよりデータ量が非常に少ないため、受取手段
において電子署名付き電子文書(図2の文書A参照)に
URLを付加し一体とした電子文書(図2の文書C参
照)の送付を受けて保管を行う場合のコストは、請求項
1の発明における電子署名付き電子文書(図1の文書A参
照)にデジタルレシートを付加し、一体とした電子文書
(図1の文書B参照)を取り扱う処理手順に比べてコス
トの削減ができる。 (5) また、請求項2の発明によれば、作成手段において
は電子署名付き電子文書にデジタルレシートの受取手段
側において参照可能なURLを付加して一体とした文書
を作成し、この文書を受取手段に送付する。そして、受
取手段においては電子署名を行った作成手段の認証証明
書の有効期限に拘わらず、認証証明書の有効性情報すな
わち、公証局が署名時点での作成手段における認証証明
書の有効性の検証結果を付加したデジタルレシートを作
成する構成としているため、署名時点での電子署名の有
効性に関する検証が有効期限内外に拘わらず永続的に出
来ることになる。 (6)さらに、請求項2の発明によれば、PKI(公開鍵基
盤)或いは公証局を用いてデジタルレシートの電子署名
を検証する構成としているため、受取手段が電子署名を
検証する際には、作成手段の認証証明書の有効期限を無
視して永続的な検証をおこなう事が出来る。 (7) また、請求項2の発明によれば、検証処理において
公証事実の種別に依存しない共通の処理手順で実施可能
となる。さらには、単一化した手順で異なる種別の公証
事実の検証を実現することが可能となる。
(4) According to the second aspect of the present invention, the digital receipt itself is not directly sent, but the digital receipt is stored in a referable place and only the URL is notified. In general, since the URL has a much smaller data amount than the digital receipt itself, the receiving means adds the URL to the electronic document with the electronic signature (see document A in FIG. 2) to form an integrated electronic document (document C in FIG. 2). The cost of receiving and storing the
The cost can be reduced as compared to the processing procedure of adding a digital receipt to an electronic document with an electronic signature (see document A in FIG. 1) and handling an integrated electronic document (see document B in FIG. 1) in the first invention. (5) According to the invention of claim 2, in the creating means, an electronic document with an electronic signature is added with a URL that can be referred to by the receiving means side of the digital receipt to create an integrated document, and this document is created. Send to the receiving means. In the receiving means, the validity information of the authentication certificate, that is, the validity of the authentication certificate in the creating means at the time of signature by the CA is irrespective of the expiration date of the authentication certificate of the creating means that has performed the electronic signature. Since the digital receipt is added with the verification result, the validity of the electronic signature at the time of signature can be verified irrespective of whether it is within the expiration date or not. (6) Further, according to the invention of claim 2, since the electronic signature of the digital receipt is verified by using PKI (Public Key Infrastructure) or notary authority, when the receiving means verifies the electronic signature, , It is possible to perform permanent verification by ignoring the expiration date of the authentication certificate of the creation method. (7) According to the invention of claim 2, the verification process can be implemented by a common processing procedure that does not depend on the type of notarized fact. Furthermore, it is possible to realize verification of notarized facts of different types by a unified procedure.

【0012】(8) 請求項3の発明によれば、公証局自身
が直接デジタルレシートを記録手段に記録し、受取手段
が記録手段を直接参照する構成としているため、作成手
段は、電子署名付き電子文書にURLを付加し一体とし
た電子文書(図3の文書C参照)の作成と送付に当た
り、電子署名付き電子文書(図2の文書A参照)とUR
Lのみを取り扱えばよく、作成手段における処理のコス
トは、請求項1の発明および請求項2の発明におけるデジ
タルレシートそのものを取り扱う処理手順に比べコスト
が削減できる。 (9) また、請求項3の発明によれば、作成手段において
は電子署名付き電子文書にデジタルレシートの受取手段
側において参照可能なURLを付加して一体とした文書
を作成し、この文書を受取手段に送付する。そして、受
取手段においては電子署名を行った作成手段の認証証明
書の有効期限に拘わらず、認証証明書の有効性情報すな
わち、公証局が署名時点での作成手段における認証証明
書の有効性の検証結果を付加したデジタルレシートを作
成する構成としているため、署名時点での電子署名の有
効性に関する検証が有効期限内外に拘わらず永続的に出
来ることになる。 (10)さらに、請求項3の発明によれば、PKI(公開
鍵基盤)或いは公証局を用いてデジタルレシートの電子
署名を検証する構成としているため、受取手段が電子署
名を検証する際には、作成手段の認証証明書の有効期限
を無視して永続的な検証をおこなう事が出来る。 (11)また、請求項3の発明によれば、検証処理におい
て公証事実の種別に依存しない共通の処理手順で実施可
能となる。さらには、単一化した手順で異なる種別の公
証事実の検証を実現することが可能となる。
(8) According to the invention of claim 3, since the notarization office itself directly records the digital receipt in the recording means, and the receiving means directly refers to the recording means, the creating means has the electronic signature. When creating and sending an integrated electronic document (see Document C in FIG. 3) by adding a URL to an electronic document, an electronic document with an electronic signature (see Document A in FIG. 2) and a UR
Only L needs to be handled, and the cost of processing in the creating means can be reduced as compared with the processing procedure for handling the digital receipt itself in the invention of claim 1 and the invention of claim 2. (9) According to the invention of claim 3, in the creating means, an electronic document with an electronic signature is added with a URL that can be referred to by the receiving means side of the digital receipt to create an integrated document, and this document is created. Send to the receiving means. In the receiving means, the validity information of the authentication certificate, that is, the validity of the authentication certificate in the creating means at the time of signature by the CA is irrespective of the expiration date of the authentication certificate of the creating means that has performed the electronic signature. Since the digital receipt is added with the verification result, the validity of the electronic signature at the time of signature can be verified irrespective of whether it is within the expiration date or not. (10) Further, according to the invention of claim 3, since the electronic signature of the digital receipt is verified by using PKI (Public Key Infrastructure) or a public certificate authority, when the receiving means verifies the electronic signature, , It is possible to perform permanent verification by ignoring the expiration date of the authentication certificate of the creation method. (11) According to the invention of claim 3, the verification process can be implemented by a common processing procedure that does not depend on the type of notarized fact. Furthermore, it is possible to realize verification of notarized facts of different types by a unified procedure.

【図面の簡単な説明】[Brief description of drawings]

【図1】本発明の第1実施例の概略図である。FIG. 1 is a schematic diagram of a first embodiment of the present invention.

【図2】本発明の第2実施例の概略図である。FIG. 2 is a schematic diagram of a second embodiment of the present invention.

【図3】本発明の第3実施例の概略図である。FIG. 3 is a schematic diagram of a third embodiment of the present invention.

【符号の説明】[Explanation of symbols]

A、B、C 文書 1 作成手段 2 受取手段 3 電子文書 31 作成者の電子署名 32 URL 311 作成者の認証証明書 4 デジタルレシート 41 公証局の電子署名 411 公証局の認証証明書 42 公証事実 422 作成者の認証証明書の検証結果 5 公証局 6 PKI(公開鍵基盤) 7 記録手段 A, B, C documents 1 making means 2 Receiving means 3 electronic documents 31 Digital signature of creator 32 URL 311 Author's authentication certificate 4 Digital receipt 41 Electronic signature of notary office 411 Certificate of Certification of Notary Office 42 Notarized facts 422 Verification result of the authentication certificate of the creator 5 Notary Office 6 PKI (Public Key Infrastructure) 7 Recording means

Claims (3)

【特許請求の範囲】[Claims] 【請求項1】 作成手段が、作成者の認証証明書を含む
電子署名付き電子文書の文書を作成するステップ (1)、 作成手段が、前記文書に関する電子署名を行った事実の
公証を公証局に要求するステップ (2) 、 公証局が、作成者の認証証明書は公証の時点で有効であ
るか否かを、PKI(公開鍵基盤)を用いて検証するス
テップ(3)(4)、 公証局が、作成者の認証証明書は公証の時点で有効であ
るか否かを、PKI(公開鍵基盤)を用いて検証した検
証結果を有する、公証事実を記載した公証局の認証証明
書を含む電子署名付き電子文書であるデジタルレシート
の発行を作成手段に行い、かつこれを作成手段に送付す
るステップ (5) 、 作成手段が、前記文書にデジタルレシートを付加して一
体とした文書を作成するステップ (6) 、 作成手段が、前記文書を受取手段に送付するステップ
(7) 、 受取手段が、デジタルレシートの有効性を公証局の認証
証明書の有効期間内で有ればPKI(公開鍵基盤)を用
いて検証するステップ(8)(9)、有効期間外で有れば公証
局を用いて検証するステップ(10)(11)、により電子署名
の検証を行うことを特徴とする電子署名の検証方法。
1. A step (1) in which the creating means creates a document of an electronic document with an electronic signature including an authentication certificate of the creator, and the creating means provides a notarization of the fact that the electronic signature related to the document has been made. Step (2) of requesting the certificate from the certification authority to verify whether the certification certificate of the creator is valid at the time of notarization using PKI (public key infrastructure) (3) (4), The notarization authority's authentication certificate that describes the notarization fact, which has the verification result of whether the creator's authentication certificate is valid at the time of notarization using PKI (public key infrastructure). Step (5) of issuing a digital receipt that is an electronic document with a digital signature to the creating means and sending it to the creating means, the creating means adds a digital receipt to the document to create an integrated document. Creating step (6), the creating means Step of sending to the receiving means
(7) Steps for the receiving means to verify the validity of the digital receipt using PKI (Public Key Infrastructure) if it is within the valid period of the certification certificate of the notary authority (8) (9), outside the valid period If it is, a method of verifying an electronic signature is characterized in that the electronic signature is verified by the steps (10) and (11) of verifying using a notary authority.
【請求項2】 作成手段が、作成者の認証証明書を含む
電子署名付き電子文書の文書を作成するステップ (1)
、 作成手段が、前記文書に関する電子署名を行った事実の
公証を公証局に要求するステップ (2) 、 公証局が、作成者の認証証明書は公証の時点で有効であ
るか否かを、PKI(公開鍵基盤)を用いて検証するス
テップ(3)(4)、 公証局が、作成者の認証証明書は公証の時点で有効であ
るか否かを、PKI(公開鍵基盤)を用いて検証した検
証結果を有する、公証事実を記載した公証局の認証証明
書を含む電子署名付き電子文書であるデジタルレシート
の発行を作成手段に行い、かつこれを作成手段に送付す
るステップ (5) 、 作成手段が、公証局より発行された前記デジタルレシー
トを、受取手段が参照可能な記録手段に記録するステッ
プ(6)、 該記録手段が、保管したデジタルレシートを特定できる
URLを作成手段に通知するステップ(7)、 作成手段が、前記文書にこのURLを付加して一体とし
た文書を作成するステップ(8)、 作成手段が、該文書を受取手段に送付するステップ
(9) 、 受取手段が、前記文書に含まれる、作成手段において文
書に付加したURLを、記録手段に送付するステップ(1
0)、 該受取手段が、記録手段より、URLで示されたデジタ
ルレシートを取り出すステップ (11) 、 受取手段が、デジタルレシートの有効性を公証局の認証
証明書の有効期間内で有ればPKI(公開鍵基盤)を用
いて検証するステップ(12)(13)、有効期間外で有れば公
証局を用いて検証するステップ(14)(15)、により電子署
名の検証を行うことを特徴とする電子署名の検証方法。
2. A step (1) in which the creating means creates a document of an electronic document with an electronic signature including the creator's authentication certificate.
A step of requesting the notary of the fact that the electronic signature of the document has been made by the producing means to the notary authority (2), the notary authority deciding whether or not the certification certificate of the creator is valid at the time of notarization, Steps (3) (4) to verify using PKI (Public Key Infrastructure), the notary authority uses PKI (Public Key Infrastructure) to check whether the creator's authentication certificate is valid at the time of notarization. Step (5) of issuing a digital receipt, which is an electronic document with an electronic signature including the certification certificate of the notary bureau stating the notary facts and having the verification result verified by A step (6) in which the creating means records the digital receipt issued by the notary authority in a recording means that can be referred to by the receiving means, and the recording means notifies the creating means of a URL by which the stored digital receipt can be specified. Step (7), Step (8) in which the creating unit adds the URL to the document to create an integrated document, and Step in which the creating unit sends the document to the receiving unit
(9), a step of sending the URL included in the document and added to the document by the creating means to the recording means (1)
0), the receiving means retrieves the digital receipt indicated by the URL from the recording means (11), if the receiving means has the validity of the digital receipt within the validity period of the certification certificate of the notary authority. The verification of the electronic signature is performed by the steps (12) and (13) of verifying using PKI (public key infrastructure), and the steps (14) and (15) of verifying using a notary authority if it is outside the valid period. Characteristic digital signature verification method.
【請求項3】 作成手段が、作成者の認証証明書を含む
電子署名付き電子文書の文書を作成するステップ (1)
、 作成手段が、前記文書に関する電子署名を行った事実の
公証を公証局に要求するステップ (2) 、 公証局が、作成者の認証証明書は公証の時点で有効であ
るか否かを、PKI(公開鍵基盤)を用いて検証するス
テップ(3)(4)、 公証局が、作成者の認証証明書は公証の時点で有効であ
るか否かを、PKI(公開鍵基盤)を用いて検証した検
証結果を有する、公証事実を記載した公証局の認証証明
書を含む電子署名付き電子文書であるデジタルレシート
を発行し、これを受取手段が参照可能な記録手段に記録
するステップ (5) 、 該記録手段が、公証局に前記デジタルレシートを特定で
きるURLを通知するステップ (6) 、 公証局が、保管したデジタルレシートを特定できるUR
Lを作成手段に通知するステップ (7) 、 作成手段が、前記文書にこのURLを付加して一体とし
た文書を作成するステップ(8)、 作成手段が、該文書を受取手段に送付するステップ (9)
、 受取手段2が、前記文書に含まれる、作成手段において
文書に付加したURLを記録手段に送付するステップ(1
0)、 該受取手段が、記録手段より、URLで示されたデジタ
ルレシートを取り出すステップ (11) 、 受取手段が、デジタルレシートの有効性を公証局の認証
証明書の有効期間内で有ればPKI(公開鍵基盤)を用
いて検証するステップ(12)(13)、 有効期間外で有れば公証局を用いて検証するステップ(1
4)(15)、により電子署名の検証を行うことを特徴とする
電子署名の検証方法。
3. A step (1) in which the creating means creates a document of an electronic document with a digital signature including an authentication certificate of the creator.
A step of requesting the notary of the fact that the electronic signature of the document has been made by the producing means to the notary authority (2), the notary authority deciding whether or not the certification certificate of the creator is valid at the time of notarization, Steps (3) (4) to verify using PKI (Public Key Infrastructure), the notary authority uses PKI (Public Key Infrastructure) to check whether the creator's authentication certificate is valid at the time of notarization. Issuing a digital receipt, which is an electronic document with an electronic signature including the certification certificate of the notary authority that states the notarization facts and has the verification result verified by the above, and recording this in a recording means that can be referred to by the receiving means (5 ), A step in which the recording means notifies the notary authority of the URL with which the digital receipt can be specified (6), the UR with which the notary authority can specify the stored digital receipt
Step (7) of notifying L to the creating means, Step of creating the document by adding the URL to the document (8), Step of sending the document to the receiving means (9)
A step of sending the URL included in the document and added to the document by the creating means to the recording means (1)
0), the receiving means retrieves the digital receipt indicated by the URL from the recording means (11), if the receiving means has the validity of the digital receipt within the validity period of the certification certificate of the notary authority. Steps (12) (13) for verification using PKI (Public Key Infrastructure), and steps (1) for verification using a notary authority if the period is not valid
4) A method for verifying an electronic signature, characterized in that the electronic signature is verified according to (15).
JP2002040058A 2002-02-18 2002-02-18 Method of verifying electronic signature Pending JP2003244137A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2002040058A JP2003244137A (en) 2002-02-18 2002-02-18 Method of verifying electronic signature

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2002040058A JP2003244137A (en) 2002-02-18 2002-02-18 Method of verifying electronic signature

Publications (1)

Publication Number Publication Date
JP2003244137A true JP2003244137A (en) 2003-08-29

Family

ID=27780910

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2002040058A Pending JP2003244137A (en) 2002-02-18 2002-02-18 Method of verifying electronic signature

Country Status (1)

Country Link
JP (1) JP2003244137A (en)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005311531A (en) * 2004-04-19 2005-11-04 Ntt Software Corp Digital signature processing method and program therefor
JP2006166354A (en) * 2004-12-10 2006-06-22 Ricoh Co Ltd Method, device and program for preparing electronic signature validity certification data, and method, device and program for confirming justice of electronic signature validity certification data, and method, device and program for confirming electronic signature validity
WO2007083347A1 (en) * 2006-01-17 2007-07-26 Fujitsu Limited Communication terminal, server device, data management system, data management method and data management program
JP4128610B1 (en) * 2007-10-05 2008-07-30 グローバルサイン株式会社 Server certificate issuing system
JP2008544593A (en) * 2005-03-31 2008-12-04 クゥアルコム・インコーポレイテッド Multiple signatures-a protocol for strong multiparty digital signatures
US8321680B2 (en) 2005-03-31 2012-11-27 Qualcomm Incorporated Multisigning—a protocol for robust multiple party digital signatures

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005311531A (en) * 2004-04-19 2005-11-04 Ntt Software Corp Digital signature processing method and program therefor
JP4554264B2 (en) * 2004-04-19 2010-09-29 エヌ・ティ・ティ・ソフトウェア株式会社 Digital signature processing method and program therefor
JP2006166354A (en) * 2004-12-10 2006-06-22 Ricoh Co Ltd Method, device and program for preparing electronic signature validity certification data, and method, device and program for confirming justice of electronic signature validity certification data, and method, device and program for confirming electronic signature validity
JP2008544593A (en) * 2005-03-31 2008-12-04 クゥアルコム・インコーポレイテッド Multiple signatures-a protocol for strong multiparty digital signatures
JP2011188521A (en) * 2005-03-31 2011-09-22 Qualcomm Inc Multisigning-protocol for robust multiple party digital signatures
JP4938760B2 (en) * 2005-03-31 2012-05-23 クゥアルコム・インコーポレイテッド Multiple signatures-a protocol for strong multiparty digital signatures
US8321680B2 (en) 2005-03-31 2012-11-27 Qualcomm Incorporated Multisigning—a protocol for robust multiple party digital signatures
WO2007083347A1 (en) * 2006-01-17 2007-07-26 Fujitsu Limited Communication terminal, server device, data management system, data management method and data management program
JP4128610B1 (en) * 2007-10-05 2008-07-30 グローバルサイン株式会社 Server certificate issuing system
US7673331B2 (en) 2007-10-05 2010-03-02 Globalsign K.K. Server certificate issuing system

Similar Documents

Publication Publication Date Title
AU2022204148B2 (en) Methods and apparatus for providing blockchain participant identity binding
CN107403303B (en) Signing method of electronic contract system based on block chain deposit certificate
CN101529797B (en) System, device, and method for authenticating communication partner by means of electronic certificate including personal information
EP1455479B1 (en) Enrolling/sub-enrolling a digital rights management (DRM) server into a DRM architecture
US20040243811A1 (en) Electronic signature method with a delegation mechanism, and equipment and programs for implementing the method
US20050044369A1 (en) Electronic document management system
US20030177351A1 (en) System and method for single session sign-on with cryptography
US20080216147A1 (en) Data Processing Apparatus And Method
JP2003244139A (en) Time stamp imprinting system to electronic document, and program medium thereof
WO2005029292A1 (en) Server-based digital signature
JP2007110180A (en) Signature record storage unit, method and program
JP2008041016A (en) Document management device and program
JP2001142398A (en) Folder type time certifying system and distributed time certifying system
JP2004110197A (en) Information processing method and method of managing access authority for use at center system
TWI666907B (en) Method and system for issuing proof- equipped certificates for certificate authority
WO2017059454A1 (en) System and method for electronic deposit and authentication of original electronic information objects
JP2003244137A (en) Method of verifying electronic signature
GB2391438A (en) Electronic sealing for electronic transactions
JP2008236248A (en) Electronic information authentication method, electronic information authentication device and electronic information authentication system
JP2000155524A (en) Electronic seal stamping system
KR100760028B1 (en) Long-term verification method and system for certificate of the electronic signature
CN106257483A (en) The processing method of electronic data, equipment and system
Troncoso et al. Improving secure long-term archival of digitally signed documents
JP2003198538A (en) Verifying method for authentic fact
JP2006166354A (en) Method, device and program for preparing electronic signature validity certification data, and method, device and program for confirming justice of electronic signature validity certification data, and method, device and program for confirming electronic signature validity