JP2012222594A - Signature server, signature system and signature processing method - Google Patents

Signature server, signature system and signature processing method Download PDF

Info

Publication number
JP2012222594A
JP2012222594A JP2011086121A JP2011086121A JP2012222594A JP 2012222594 A JP2012222594 A JP 2012222594A JP 2011086121 A JP2011086121 A JP 2011086121A JP 2011086121 A JP2011086121 A JP 2011086121A JP 2012222594 A JP2012222594 A JP 2012222594A
Authority
JP
Japan
Prior art keywords
signature
signer
server
signing
request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2011086121A
Other languages
Japanese (ja)
Other versions
JP5417628B2 (en
Inventor
Daisuke Kito
大介 鬼頭
Shingo Hane
慎吾 羽根
Chiemi Kamakura
千恵美 鎌倉
Hiroyuki Sone
広行 曽根
Junko Ito
順子 伊藤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2011086121A priority Critical patent/JP5417628B2/en
Publication of JP2012222594A publication Critical patent/JP2012222594A/en
Application granted granted Critical
Publication of JP5417628B2 publication Critical patent/JP5417628B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

PROBLEM TO BE SOLVED: To make it possible to request a signature from a signer even when the signature environment of each signer is diverse, as well as enable signing by a signer to be made under the condition intended by a signature requester.SOLUTION: If a signer is an inside user, a request of a signature on a signature server side is made to a computer which the signer uses, or if the signer is not an inside user, an inquiry is made to the computer which the signer uses to know whether use of the signature server is needed. If the inquiry is responded to the effect that the signature serve is used, the computer which the signer uses is accessed to acquire the signature environment of the signer and, if the acquired signature environment is found to be inappropriate, the acquired signature environment is normalized. If the inquiry is responded to the effect that a signature is executed on the signer side, a request of signature execution on the signer side is made to the computer which the signer uses and, if the signature environment is found to be appropriate or the signature environment has been normalized, a request is made that a signature be executed on the signature server side.

Description

本発明は、電子署名を依頼する署名サーバに関し、特に、依頼者が署名者に電子署名を依頼する場合に、署名者の電子署名の正当性を確保・検証する技術に関する。   The present invention relates to a signature server that requests an electronic signature, and more particularly, to a technique that ensures and verifies the validity of an electronic signature of a signer when a requester requests the electronic signature from a signer.

近年、様々な分野で紙の電子化が進んでいる。電子文書の正当性を保証する技術として、電子署名技術がある。電子署名を用いることで、文書が改竄されてないか、誰が署名したか等を確認することができる。   In recent years, computerization of paper has been progressing in various fields. As a technique for guaranteeing the validity of an electronic document, there is an electronic signature technique. By using the electronic signature, it is possible to confirm whether the document has been tampered with, who has signed it, or the like.

依頼者が他者に電子署名の実施を依頼する公知技術として、特許文献1がある。特許文献1の技術によれば、署名の依頼者は、署名させたい情報を事前に文書に書込んでおき、署名者はその文書を見て署名を実施する。これにより、依頼者と署名者間で、何に対しての署名か、文書内容に同意したか等について、意識の相違を防止し、意思の一致ができるようになる。   There is Patent Document 1 as a publicly known technique in which a client requests another person to implement an electronic signature. According to the technique of Patent Document 1, a signature requester writes information to be signed in a document in advance, and the signer views the document and implements the signature. This prevents a difference in consciousness between the requester and the signer, such as what to sign and what the document content is agreed upon, and makes it possible to agree on the intention.

また、上記以外の公知技術として、署名の依頼、実施をワークフロー形式でシステム化し、複数署名者が連続して署名する場合でも効率的に処理する技術がある(非特許文献1、非特許文献2)。非特許文献1及び非特許文献2では、署名サーバをホスティングサービスとして提供し、署名依頼者や署名者など、署名に関わるユーザは皆、一つの署名サーバを利用する。当該サービスでは、異なる企業のユーザ間であっても、署名の依頼、実施を行うことができる。署名依頼者は、署名者や署名対象、選択すべき署名理由などを設定して処理フローを行うことで、自分が意図したように署名者に署名させることが可能になる。   In addition, as a known technique other than the above, there is a technique that systematizes a request and execution of a signature in a workflow format and efficiently processes even when a plurality of signers successively sign (Non-Patent Document 1, Non-Patent Document 2). ). In Non-Patent Document 1 and Non-Patent Document 2, a signature server is provided as a hosting service, and all users involved in signatures such as a signature requester and a signer use one signature server. With this service, it is possible to request and implement a signature even between users of different companies. The signer can set the signer, the signing object, the reason for the signature to be selected, and the like to perform the processing flow, thereby allowing the signer to sign as intended.

米国特許出願公開2007/0061578号公報US Patent Application Publication No. 2007/0061578

"CertaSign Online Help Contents"、[online]、Gemini Security Solutions, Inc.、[平成22年12月10日検索]、インターネット<URL:https://app.certasign.com/help/Helpv1.aspx>"CertaSign Online Help Contents", [online], Gemini Security Solutions, Inc., [Searched on December 10, 2010], Internet <URL: https://app.certasign.com/help/Helpv1.aspx> "MySignatureBook 1.1.3 FAQ"、[online]、TriCipher, Inc.、[平成22年12月10日検索]、インターネット<URL:https://safe-msb.tricipher.com/signaturebook/MSB_help.pdf>"MySignatureBook 1.1.3 FAQ", [online], TriCipher, Inc., [Searched on December 10, 2010], Internet <URL: https://safe-msb.tricipher.com/signaturebook/MSB_help.pdf>

上記の公知技術では、全ての署名者が同一の署名サーバ上で署名を行う必要がある。しかしながら、必ずしも全ての署名者が同じ署名サーバを使うケースばかりとは限らない。例えば、署名者が別の署名環境を使う場合(自社で集中管理する署名サーバを使う場合や、クライアントマシン側の署名ソフトを使う場合など)も考えられ、上記公知技術では、そのような場合に署名依頼を行うことができないという問題がある。特に異なる企業のユーザ間で署名の依頼、作成を行う場合は、企業によって使用する署名環境も異なると考えられる。例えば、一方のユーザは、ホスティングサービスの署名サーバを使用し、他方のユーザは、自社の署名サーバを使用して署名する等の状況が多数生じると考えられる。   In the above known technique, all signers need to sign on the same signature server. However, not all signers use the same signing server. For example, the signer may use a different signing environment (such as when using a signature server that is centrally managed by the company or when using signing software on the client machine side). There is a problem that a signature request cannot be made. In particular, when requesting and creating a signature between users of different companies, it is considered that the signature environment used by the company is different. For example, there may be many situations where one user uses a signing server of a hosting service and the other user signs using his own signature server.

上記のような署名環境の異なるユーザ間で署名の依頼・作成を行う状況でも署名依頼者が指定する条件で署名者に署名させるには、実施された署名が署名依頼者の指定した条件に合致するか検証する仕組みが別途必要である。   In order to have the signer sign under the conditions specified by the signing client even in the situation where the signature request is made between users with different signature environments as described above, the implemented signature matches the condition specified by the signing client A separate mechanism for verifying whether to do this is necessary.

また、上記公知技術では、署名者の署名環境(例えば、署名依頼者により指定された証明書を持っているか、また、そもそも署名機能を持っているか等)までは考慮しておらず、署名者が署名環境を持ってない場合の処理については示されていない。   Further, the above known technology does not consider the signer's signature environment (for example, whether it has a certificate designated by the signing requester or whether it has a signature function in the first place). No processing is shown when does not have a signature environment.

本発明は、上述した問題に鑑みてなされたものであり、署名者の署名環境を判別し、署名者の署名環境が様々である場合でも、署名依頼者が意図した署名条件で署名者に署名させることが可能な署名システムを提供することを目的とする。   The present invention has been made in view of the above-described problems. The signer's signature environment is determined, and even when the signer's signature environment varies, the signer is signed with the signature condition intended by the signer. An object of the present invention is to provide a signature system that can be used.

本願において開示される発明の代表的な一例を示せば以下の通りである。すなわち、一以上の計算機に接続される署名サーバであって、前記署名サーバは、前記計算機に接続される一以上のインタフェースと、前記インタフェースに接続されるプロセッサと、前記プロセッサに接続されるメモリと、を備え、前記署名サーバは、署名依頼先の署名者を特定する署名者特定部と、前記特定された署名者が前記署名サーバの利用を許可されている内部ユーザであるか否かを判定するユーザ判定部と、前記署名者が内部ユーザであると判定された場合、前記署名者が使用する計算機に対して前記署名サーバを利用した署名実施を依頼し、前記署名者が内部ユーザではないと判定された場合、前記署名者が使用する計算機に対して前記署名サーバの利用要否を問い合わせるユーザ連携部と、前記署名サーバの利用要否の問い合わせに対して、前記署名サーバを利用するとの応答があった場合、署名者の署名環境を取得し、前記取得した署名環境が適正ではないと判定すると、前記取得した署名環境を適正化する署名環境判定部と、を備え、前記ユーザ連携部は、前記署名環境判定部によって前記署名者の署名環境が適正であると判定された場合、または、前記署名環境の適正化が行われた場合には、前記署名サーバを利用した署名実施を依頼し、前記ユーザ連携部は、前記署名サーバの利用要否の問い合わせに対して、署名者側で署名を実施するとの応答があった場合、前記署名者が使用する計算機に署名者側での署名実施を依頼する、ことを特徴とする。   A typical example of the invention disclosed in the present application is as follows. That is, a signature server connected to one or more computers, wherein the signature server includes one or more interfaces connected to the computers, a processor connected to the interfaces, and a memory connected to the processors. And the signing server determines whether or not the signing requester signer specifying signer is specified and whether the specified signer is an internal user permitted to use the signing server. And when the signer is determined to be an internal user, the computer used by the signer is requested to execute a signature using the signature server, and the signer is not an internal user. A user cooperation unit that inquires of the computer used by the signer whether or not the signature server is to be used, and whether or not the signature server is to be used. If the response is that the signature server is used, the signature environment of the signer is acquired, and if it is determined that the acquired signature environment is not appropriate, the signature that optimizes the acquired signature environment is obtained. An environment determination unit, and when the signature environment determination unit determines that the signature environment of the signer is appropriate, or when the signature environment is optimized Requests the signature execution using the signature server, and the user cooperation unit responds to the inquiry about the necessity of use of the signature server in response to the signer executing the signature, The signer side requests the computer used by the signer to execute the signature.

本発明の代表的な実施の形態によれば、署名者の署名環境が様々である場合でも、署名依頼者が意図した署名条件で署名者に署名させることができる。   According to the representative embodiment of the present invention, even when the signer has various signature environments, the signer can be signed under the signature condition intended by the signature requester.

本発明の第1の実施形態における署名システムのハードウェアおよびソフトウェア構成を示すブロック図である。It is a block diagram which shows the hardware and software structure of the signature system in the 1st Embodiment of this invention. 第1の実施形態におけるアカウント情報の一例を示す図である。It is a figure which shows an example of the account information in 1st Embodiment. 第1の実施形態における署名依頼情報の一例を示す図である。It is a figure which shows an example of the signature request information in 1st Embodiment. 署名条件情報の一例を示す図である。It is a figure which shows an example of signature condition information. 第2の実施形態の変形例における署名条件情報の一例を示す図である。It is a figure which shows an example of the signature condition information in the modification of 2nd Embodiment. 署名フィールドについて説明するための図である。It is a figure for demonstrating a signature field. 本発明の第1の実施形態における外部サーバ情報の一例を示す図である。It is a figure which shows an example of the external server information in the 1st Embodiment of this invention. 本発明の第1の実施形態における署名サーバが実行する、署名依頼、署名環境の判別、署名の実施および検証についての処理の一例を示すフローチャートである。It is a flowchart which shows an example of the process about signature request | requirement, signature environment discrimination | determination, signature implementation, and verification which the signature server in the 1st Embodiment of this invention performs. 本発明の第2の実施形態における署名サーバが実行する、署名依頼、署名環境の判別、署名の実施および検証についての処理の一例を示すフローチャートである。It is a flowchart which shows an example of the process regarding the signature request | requirement, signature environment discrimination | determination, signature implementation, and verification which the signature server in the 2nd Embodiment of this invention performs. 本発明の第3の実施形態における署名システムで行われる署名の依頼、代行処理の一例を示すフローチャートである。It is a flowchart which shows an example of the request of a signature performed in the signature system in the 3rd Embodiment of this invention, and a substitute process. 本発明の第3の実施形態における署名システムの構成を示す図である。It is a figure which shows the structure of the signature system in the 3rd Embodiment of this invention.

以下、本発明の実施の形態について説明する。尚、以下に説明する実施の形態は一例であって、本発明はこれに限定されるものではない。   Embodiments of the present invention will be described below. The embodiment described below is an example, and the present invention is not limited to this.

<第1の実施形態>
図1は、本発明の第1の実施形態における署名システムのハードウェアおよびソフトウェア構成を示すブロック図である。第1の実施形態における署名システムは、1以上の署名サーバ101a及び101b(以下、これらを総称して署名サーバ101とも記載する)と、1以上の自社署名サーバ128と、1以上のOCSPサーバ117と、1以上のタイムスタンプサーバ118と、署名機能を持たない1以上のクライアント端末119a及び119b(以下、これらを総称してクライアント端末119とも記載する)と、署名機能を備える1以上のクライアント端末120と、を備える。
<First Embodiment>
FIG. 1 is a block diagram showing a hardware and software configuration of a signature system according to the first embodiment of the present invention. The signature system according to the first embodiment includes one or more signature servers 101a and 101b (hereinafter collectively referred to as signature server 101), one or more company signature servers 128, and one or more OCSP servers 117. One or more time stamp servers 118, one or more client terminals 119a and 119b that do not have a signature function (hereinafter collectively referred to as client terminals 119), and one or more client terminals that have a signature function 120.

自社署名サーバ128は、同じ組織内のクライアント端末119bからアクセス可能である。   The company signature server 128 is accessible from the client terminal 119b in the same organization.

署名サーバ101、クライアント端末120、自社署名サーバ128は、それぞれI/F104、123、131を介してネットワークに接続される。署名サーバ101は、I/F104を介して、クライアント端末119等の外部機器に対して、操作要求の受付けや操作の指示を行う。   The signature server 101, the client terminal 120, and the company signature server 128 are connected to the network via the I / Fs 104, 123, and 131, respectively. The signature server 101 receives an operation request and gives an operation instruction to an external device such as the client terminal 119 via the I / F 104.

署名サーバ101は、メモリ102、CPU103、およびI/F104を備える。   The signature server 101 includes a memory 102, a CPU 103, and an I / F 104.

CPU103は、I/F104を介して、クライアント端末119等の外部機器からの操作要求の受信および当該操作の実行や、外部機器に対して署名依頼の通知や操作結果の送信などを行う。   The CPU 103 receives an operation request from an external device such as the client terminal 119 and executes the operation through the I / F 104, notifies the external device of a signature request, and transmits an operation result.

メモリ102は、アカウント管理プログラム105、署名生成プログラム106、署名検証プログラム107、署名条件管理プログラム108、ユーザ連携プログラム109、署名環境判定プログラム110、外部サーバ連携プログラム111、アカウント情報112、署名依頼情報113、署名条件情報114、外部サーバ情報115、署名文書情報116を備え、CPU103およびI/F104と接続されている。   The memory 102 includes an account management program 105, a signature generation program 106, a signature verification program 107, a signature condition management program 108, a user cooperation program 109, a signature environment determination program 110, an external server cooperation program 111, account information 112, and signature request information 113. Signature condition information 114, external server information 115, and signature document information 116, which are connected to the CPU 103 and the I / F 104.

クライアント端末120は、CPU122、メモリ121およびI/F123を備える。   The client terminal 120 includes a CPU 122, a memory 121, and an I / F 123.

CPU122は、I/F123を介して、署名サーバ101等への操作要求や、署名サーバ101等からの操作指示の受付を行う。メモリ121は、署名生成プログラム124、署名検証プログラム125、外部サーバ連携プログラム126を備え、CPU122およびI/F123と接続されている。   The CPU 122 receives an operation request from the signature server 101 or the like or an operation instruction from the signature server 101 or the like via the I / F 123. The memory 121 includes a signature generation program 124, a signature verification program 125, and an external server cooperation program 126, and is connected to the CPU 122 and the I / F 123.

自社署名サーバ128は、メモリ129、CPU130、およびI/F131を備え、クライアント端末119bと接続されている。メモリ129は、署名生成プログラム132、署名検証プログラム133、外部サーバ連携プログラム134を備え、CPU130、およびI/F131と接続されている。CPU130は、I/F131を介して、署名サーバ101やクライアント端末119b等と通信を行う。   The company signature server 128 includes a memory 129, a CPU 130, and an I / F 131, and is connected to the client terminal 119b. The memory 129 includes a signature generation program 132, a signature verification program 133, and an external server cooperation program 134, and is connected to the CPU 130 and the I / F 131. The CPU 130 communicates with the signature server 101, the client terminal 119b, and the like via the I / F 131.

次に、本実施形態における署名システムのソフトウェア構成の詳細について説明する。   Next, details of the software configuration of the signature system in the present embodiment will be described.

最初に、署名サーバ101のメモリ102に格納されているプログラム以外の情報について説明し、その後、メモリ102に格納されているプログラム情報について説明する。   First, information other than the program stored in the memory 102 of the signature server 101 will be described, and then the program information stored in the memory 102 will be described.

アカウント情報112は、署名サーバ101を使用するユーザを認証するために使用する情報である。   The account information 112 is information used for authenticating a user who uses the signature server 101.

図2は、第1の実施形態におけるアカウント情報112の一例を示す図である。アカウント情報112には、項目201、202、203、204の四つのデータ項目が含まれる。項目201は、ユーザを一意に識別するためのユーザIDを示す。項目202は、署名サーバにログインする際に必要なパスワードを示す。項目203は、ユーザのメールアドレスの情報を示す。項目204は、署名サーバを使うためのアカウントの発行ライセンスがユーザにあるか否かを示す。例えば図2において、userAはライセンス数が10であるので、10個のアカウントを発行する権限があることを示す。例えば、自分以外のユーザにも署名サーバを利用させたい場合に、当該ユーザに対して署名サーバのアカウントを発行する等ができる。図2において、userBはライセンス数が0であり、アカウントを発行することはできない。   FIG. 2 is a diagram illustrating an example of the account information 112 according to the first embodiment. The account information 112 includes four data items 201, 202, 203, and 204. An item 201 indicates a user ID for uniquely identifying a user. An item 202 indicates a password necessary for logging in to the signature server. An item 203 indicates information on the user's mail address. An item 204 indicates whether the user has an account issuance license for using the signature server. For example, in FIG. 2, since user A has 10 licenses, it indicates that he has the authority to issue 10 accounts. For example, when a user other than the user wants to use the signature server, an account of the signature server can be issued to the user. In FIG. 2, userB has 0 licenses and cannot issue an account.

署名依頼情報113は、署名依頼者が署名者に署名依頼するにあたり、誰にどんな条件で何に署名させるかを示す情報である。   The signature request information 113 is information indicating who should sign what under what conditions when the signature requester requests the signer to sign.

図3は、第1の実施形態における署名依頼情報113の一例を示す図である。署名依頼情報113には、項目301、302、303、304、305、306の六つのデータ項目が含まれる。項目301は、署名依頼者が行なっている署名依頼を識別するための依頼番号を示す。項目302は、署名依頼を行っている依頼者の情報を示す。項目303は、当該署名依頼によって署名させたいユーザ(署名者)を示す。   FIG. 3 is a diagram illustrating an example of the signature request information 113 according to the first embodiment. The signature request information 113 includes six data items, items 301, 302, 303, 304, 305, and 306. An item 301 indicates a request number for identifying a signature request made by the signature requester. An item 302 indicates information of a requester who has made a signature request. An item 303 indicates a user (signer) who wants to sign by the signature request.

項目304は、どのような条件で署名者に署名させるかの署名条件の情報を示す。本項目は、後述する署名条件情報114を参照する。項目305は、当該署名依頼において署名して貰いたい文書を示す。項目306は、当該署名依頼の進捗状況を示す。例えば図3において、依頼番号1のステータスは「済」であり、依頼した署名者による署名が完了していることを示す。依頼番号2のステータスは「未済(1/2)」であり、依頼した署名者2人のうち1人目の署名までが終わっていることを示す。   An item 304 indicates information on a signing condition that is used to sign a signer. This item refers to signature condition information 114 described later. An item 305 indicates a document to be signed in the signature request. An item 306 indicates the progress status of the signature request. For example, in FIG. 3, the status of request number 1 is “completed”, indicating that the signature by the requested signer has been completed. The status of request number 2 is “incomplete (1/2)”, indicating that the first signature of two requested signers has been completed.

署名条件情報114は、署名依頼者が署名者に署名依頼する際の署名の条件(例えば署名の期限など)を示す情報であり、署名依頼者が署名依頼する前に設定する。   The signature condition information 114 is information indicating a signature condition (for example, a signature expiration date) when the signature requester requests the signer to sign, and is set before the signature requester requests the signature.

図4は、署名条件情報114の一例を示す図である。図4(a)は、第1の実施形態における署名条件情報114の一例を示し、図4(b)は、後述する第2の実施形態における署名条件情報114の一例を示す。   FIG. 4 is a diagram illustrating an example of the signature condition information 114. FIG. 4A shows an example of the signature condition information 114 in the first embodiment, and FIG. 4B shows an example of the signature condition information 114 in the second embodiment to be described later.

署名条件情報114は、1以上の署名条件304で構成される。署名条件304には、項目401、402、403、404、405、406、407の7つのデータ項目が含まれる。項目401は、署名者の署名理由を示す。例えば、文書を署名者に確認させたいという意図で署名を求める場合には「確認」を設定し、文書を署名者に承認させたいという意図で署名を求める場合には「承認」を設定する。また、「確認」と「承認」の両方を設定して署名者にどちらかを選ばせるようにしてもよいし、ユーザに自由に指定させるようにしてもよい。   The signature condition information 114 is composed of one or more signature conditions 304. The signature condition 304 includes seven data items 401, 402, 403, 404, 405, 406, and 407. An item 401 indicates the signer's reason for signing. For example, “confirm” is set when a signature is requested with the intention of making the signer confirm the document, and “approval” is set when the signature is requested with the intention of allowing the signer to approve the document. Also, both “confirmation” and “approval” may be set to allow the signer to select either, or the user may be allowed to specify freely.

項目402は、署名させたい署名者の情報を示す。図4に示す例では、署名者のメールアドレスを指定しているが、例えば署名サーバのアカウントIDなど、署名者を特定できるその他の情報でもよい。項目403は、署名の期限を示す。例えば、設定された期限までに署名が行われなかった場合に、署名サーバは署名依頼者に対してアラートを出す等してもよい。   An item 402 indicates information of a signer to be signed. In the example shown in FIG. 4, the signer's e-mail address is specified, but other information that can specify the signer, such as the account ID of the signing server, may be used. An item 403 indicates a signature expiration date. For example, the signature server may issue an alert to the signature requester when the signature is not performed by the set deadline.

項目404は、文書内において署名データを入れるフィールドの情報であり、文書のどの部分に署名させるかを示す。署名フィールドについて図6を用いて説明する。例えば、上述した項目404で「フィールド1」が設定されていた場合、署名者は、図6の署名フィールド601の部分に署名し、「フィールド2」が設定されていた場合には、署名フィールド602の部分に署名する。   An item 404 is field information for entering signature data in the document, and indicates which part of the document is to be signed. The signature field will be described with reference to FIG. For example, when “field 1” is set in the item 404 described above, the signer signs the portion of the signature field 601 in FIG. 6, and when “field 2” is set, the signer 602 Sign the part.

項目405は、依頼する署名において、署名者が署名を実施する際に使用可能な証明書のタイプを示す。例えば、図4に示す例では、証明書タイプは「sampleCA」であり、署名者は、sampleCA、またはその下位の中間CAの発行する証明書であれば、署名に使っていいことを示す。   An item 405 indicates the type of certificate that can be used when the signer executes the signature in the requested signature. For example, in the example illustrated in FIG. 4, the certificate type is “sampleCA”, and the signer indicates that a certificate issued by sampleCA or a lower intermediate CA can be used for signature.

項目406は、文書への署名において、証明書の有効・無効の検証情報も文書に含める必要があるか否かを示す。例えば、本項目が「要」であれば、署名者またはその他のユーザが、署名に使われた証明書の有効性検証結果も文書に含める。項目407は、文書への署名において、さらにタイムスタンプも文書に含める必要があるか否かを示す。   An item 406 indicates whether or not the certificate validity / invalidation verification information needs to be included in the document signature. For example, if this item is “necessary”, the signer or other user also includes the validity verification result of the certificate used for the signature in the document. An item 407 indicates whether or not a time stamp needs to be included in the document in the signature of the document.

なお、署名条件情報114に、上記401〜407の項目以外の署名条件に関する情報を含めるようにしてもよい。   The signature condition information 114 may include information related to signature conditions other than the items 401 to 407.

外部サーバ情報115は、署名サーバ101が連携する外部のサーバのアドレスを示す情報である。   The external server information 115 is information indicating the address of an external server with which the signature server 101 cooperates.

図7は、本発明の第1の実施形態における外部サーバ情報115の一例を示す図である。外部サーバ情報115には、項目701、702、703の三つのデータ項目が含まれる。   FIG. 7 is a diagram illustrating an example of the external server information 115 according to the first embodiment of this invention. The external server information 115 includes three data items 701, 702, and 703.

項目701は、証明書の有効性確認に使用するOCSPサーバのアドレス情報である。項目702は、タイムスタンプサーバ118のアドレス情報である。項目703は、その他の署名サーバのアドレス情報である。署名依頼者が署名サーバ101aを使用する場合、その他の署名サーバとは、例えば、署名サーバ101bである。また、その他の署名サーバの例として、電子実験ノートシステムに用いられるサーバが挙げられる。なお、上記以外のサーバ情報があってもいいし、同種類のサーバの情報が複数登録されていてもいい。また、サーバのアドレス情報をURL等で指定してもいい。   An item 701 is address information of an OCSP server used for certificate validity confirmation. An item 702 is address information of the time stamp server 118. An item 703 is address information of other signature servers. When the signature requester uses the signature server 101a, the other signature server is, for example, the signature server 101b. Another example of the signature server is a server used in an electronic experiment notebook system. Note that there may be server information other than the above, or a plurality of information of the same type of server may be registered. Further, the server address information may be specified by a URL or the like.

署名文書情報116は、署名対象とする文書である。署名文書情報116は、署名依頼者等が署名依頼を行う前に、署名サーバ101にアップロードする等して登録する。なお、署名依頼によって署名された文書や、署名途中の文書を保存するようにしてもよい。   The signature document information 116 is a document to be signed. The signature document information 116 is registered, for example, by uploading to the signature server 101 before a signature requester or the like makes a signature request. Note that a document signed by a signature request or a document being signed may be saved.

次に、署名サーバ101のメモリ102に格納されているプログラム情報について説明する。   Next, program information stored in the memory 102 of the signature server 101 will be described.

アカウント管理プログラム105は、アカウント情報112に基づいて、署名サーバ101を使用するユーザを認証し、ユーザが要求する操作の実行を許可、または禁止する等の処理を実行するためのプログラムである。   The account management program 105 is a program for executing processing such as authenticating a user who uses the signature server 101 based on the account information 112 and permitting or prohibiting execution of an operation requested by the user.

署名生成プログラム106は、文書への署名を行うためのプログラムである。署名処理としては、例えば文書のハッシュ値を生成し、そのハッシュ値を署名者の秘密鍵で暗号化し、この暗号化した値を署名値として文書に付加する。なお、文書のハッシュ値を署名者が使用するクライアント端末に送り、署名者側で当該ハッシュ値をもとに署名値を作成し、署名サーバは、署名者から当該署名値を貰って文書に付加するなど、上記以外の処理でもよい。   The signature generation program 106 is a program for signing a document. As the signature processing, for example, a hash value of a document is generated, the hash value is encrypted with the signer's private key, and the encrypted value is added to the document as a signature value. The hash value of the document is sent to the client terminal used by the signer, and the signer creates a signature value based on the hash value, and the signature server adds the signature value from the signer to the document. For example, processing other than the above may be performed.

署名検証プログラム107は、署名者が実施した署名が適正か否かの検証を行うためのプログラムである。具体的には、署名値が正しいか否か、実施された署名が署名依頼条件を満たしているか等を検証する。   The signature verification program 107 is a program for verifying whether the signature executed by the signer is proper. Specifically, it is verified whether or not the signature value is correct and whether or not the implemented signature satisfies the signature request condition.

署名条件管理プログラム108は、署名依頼者等の要求に基づき、署名依頼情報113や署名条件情報114の作成、変更、削除等を行うためのプログラムである。署名依頼者は、本プログラムを用いて署名に関する条件を設定し、署名者に署名を依頼することができる。例えば署名依頼者は、本プログラムを用いて署名の依頼内容や条件を設定し、設定した署名依頼の実施要求を署名サーバ101に対して出す。署名サーバ101は、設定した署名依頼で指定された署名者に対して、署名の依頼通知を行う。   The signature condition management program 108 is a program for creating, changing, and deleting the signature request information 113 and the signature condition information 114 based on a request from a signature requester or the like. The signing requester can set conditions for signing using this program and request the signing party to sign. For example, the signature requester sets signature request contents and conditions using this program, and issues an execution request for the set signature request to the signature server 101. The signature server 101 sends a signature request notification to the signer designated by the set signature request.

ユーザ連携プログラム109は、署名依頼者が設定した署名依頼情報に基づき、署名者への署名依頼通知や署名結果の送信、署名者側で実施した署名の受信等を行うためのプログラムである。例えば、図3の依頼番号1の署名依頼の場合、ユーザ連携プログラム109は、test@test.comのユーザに対して署名依頼通知を出す。   The user cooperation program 109 is a program for performing a signature request notification to the signer, sending a signature result, receiving a signature executed on the signer side, and the like based on the signature request information set by the signature requester. For example, in the case of a signature request of request number 1 in FIG. 3, the user cooperation program 109 issues a signature request notification to the user of test@test.com.

署名環境判定プログラム110は、署名者から受信した署名方法に関する応答結果に基づいて、署名者の署名環境の取得・判別を行うためのプログラムである。署名環境判定プログラム110は、また、署名者の署名環境が署名依頼者の指定する条件に合致するか検証し、合致しない場合は、署名者の署名環境を適正化する等の処理を行うためのプログラムでもある。   The signature environment determination program 110 is a program for acquiring / determining the signer's signature environment based on the response result regarding the signature method received from the signer. The signature environment determination program 110 also verifies whether the signer's signature environment matches the conditions specified by the signer, and if not, performs processing such as optimizing the signer's signature environment. It is also a program.

外部サーバ連携プログラム111は、外部のサーバ、例えば他の署名サーバ101bやOCSPサーバ117、タイムスタンプサーバ118と連携し、外部の署名サーバへの署名依頼や、OCSP結果やタイムスタンプの取得を行う。   The external server cooperation program 111 cooperates with an external server, for example, another signature server 101b, the OCSP server 117, and the time stamp server 118, and performs a signature request to the external signature server, an OCSP result, and a time stamp.

次に、クライアント端末120のメモリ121に格納されている情報、および、自社署名サーバ128のメモリ129に格納されている情報について説明する。   Next, information stored in the memory 121 of the client terminal 120 and information stored in the memory 129 of the company signature server 128 will be described.

署名生成プログラム124、132は、署名生成プログラム106と同様に、文書への署名を行うためのプログラムである。署名検証プログラム125、133は、署名者が作成した署名が適正か否かの検証を行うためのプログラムである。外部サーバ連携プログラム126、134は、外部のサーバ、例えばOCSPサーバ117等へアクセスして、操作要求、操作結果の受信等を行うためのプログラムである。なお、メモリ121、129は、上記以外の情報、例えばメモリ102に格納されている情報などを含んでもよい。   Similar to the signature generation program 106, the signature generation programs 124 and 132 are programs for signing a document. The signature verification programs 125 and 133 are programs for verifying whether the signature created by the signer is appropriate. The external server cooperation programs 126 and 134 are programs for accessing an external server such as the OCSP server 117 and receiving operation requests and operation results. Note that the memories 121 and 129 may include information other than the above, for example, information stored in the memory 102.

なお、図1において、クライアント端末A119a、クライアント端末B120、クライアント端末C119bは、それぞれ異なる組織(組織A、組織B、組織C)に属している。例えば、組織Aは、医療機関であり、組織Bは製薬会社である。また、組織A、組織B、組織Cは、それぞれ異なる企業同士である。ただし、これらのクライアント端末が全てまたは一部同じ組織内にあってもよく、また、同じ組織内に異なる署名環境があってもよい。   In FIG. 1, the client terminal A 119a, the client terminal B 120, and the client terminal C 119b belong to different organizations (organization A, organization B, organization C). For example, organization A is a medical institution and organization B is a pharmaceutical company. Organization A, organization B, and organization C are different companies. However, all or part of these client terminals may be in the same organization, or different signature environments may be in the same organization.

以上が本実施形態における署名システムのハードウェアおよびソフトウェア構成である。   The above is the hardware and software configuration of the signature system in the present embodiment.

次に、上述したハードウェアおよびソフトウェア構成に基づいて、本実施形態における署名者への署名依頼、署名環境の判別、署名の実施および検証までの一連の処理の詳細について説明する。なお、署名依頼処理において、署名依頼情報113と署名条件情報114は、署名依頼者によって署名条件管理プログラム108を用いて事前に設定されている。署名サーバ101は、署名依頼者からの署名依頼の実施要求(例えば、図3において依頼番号1の実施要求)を受けて、署名者に対して署名依頼を行う。処理の詳細を以下で説明する。   Next, based on the hardware and software configuration described above, details of a series of processes from requesting a signer to the signer, determination of a signature environment, implementation of signature, and verification in the present embodiment will be described. In the signature request process, the signature request information 113 and the signature condition information 114 are set in advance using the signature condition management program 108 by the signature requester. In response to a signature request execution request (for example, request number 1 in FIG. 3) from the signature requester, the signature server 101 makes a signature request to the signer. Details of the processing will be described below.

図8は、本発明の第1の実施形態における署名サーバ101が実行する、署名依頼、署名環境の判別、署名の実施および検証についての処理の一例を示すフローチャートである。   FIG. 8 is a flowchart showing an example of processing for signature request, signature environment discrimination, signature implementation, and verification executed by the signature server 101 according to the first embodiment of the present invention.

署名依頼者からの署名依頼の実施要求を受け、アカウント管理プログラム105は、当該依頼内容を見て、署名者が署名サーバ101に登録されている内部ユーザか、未登録のユーザ(以下、外部のユーザとも呼ぶ)か判断する。署名サーバ101に登録されている内部ユーザとは、署名サーバ101の利用を許可されているユーザのことである。アカウント管理プログラム105は、署名依頼情報113の項目303の内容に基づいて署名者を判別し、次にアカウント情報112の項目201や203の内容に基づいて、当該署名者が外部ユーザであるか判断する(S801)。   Upon receiving a request for executing a signature request from the signature requester, the account management program 105 looks at the contents of the request, and the signer is either an internal user registered in the signature server 101 or an unregistered user (hereinafter referred to as an external user). (Also called a user). An internal user registered in the signature server 101 is a user who is permitted to use the signature server 101. The account management program 105 determines the signer based on the contents of the item 303 of the signature request information 113, and then determines whether the signer is an external user based on the contents of the items 201 and 203 of the account information 112. (S801).

当該署名者が署名サーバ101に登録されている内部ユーザであると判定すると、ユーザ連携プログラム109は、署名者に対して、署名依頼があることをメール等で通知し、署名依頼に対応する署名を署名サーバ101上で実施するよう要求する(S802、S808)。   If it is determined that the signer is an internal user registered in the signature server 101, the user cooperation program 109 notifies the signer that there is a signature request by e-mail or the like, and the signature corresponding to the signature request Is executed on the signature server 101 (S802, S808).

続いて、署名者からの指示に基づいて、署名生成プログラム106および署名検証プログラム107は、署名の実施、検証を行う(S809)。具体的には、署名依頼情報で指定された署名条件304の各項目401〜407を満たすように、署名を実施するとともに、署名の検証を行う。署名の実施については、例えば項目406が「要」の場合は、署名文書に証明書検証結果も付加し、項目407が「要」の場合は、署名文書にタイムスタンプも付加する。   Subsequently, based on an instruction from the signer, the signature generation program 106 and the signature verification program 107 perform signature verification (S809). Specifically, the signature is verified and the signature is verified so as to satisfy the items 401 to 407 of the signature condition 304 specified by the signature request information. For example, when the item 406 is “necessary”, the certificate verification result is also added to the signed document, and when the item 407 is “necessary”, the time stamp is also added to the signature document.

なお、署名サーバ101側で署名させる場合、署名サーバ101の処理を制御して、署名依頼で指定された条件でしか署名できなくする(例えば、署名理由であれば、項目401で指定したものしかユーザには選択できなくするなど)ことも可能である。その場合、署名文書について署名条件304の全ての項目を検証するのではなく、サーバ側だけでは制御できない部分(例えば署名期限は守られたか、指定の証明書は使われたか)の検証のみ行うようにしてもよい。   When signing on the signature server 101 side, the processing of the signature server 101 is controlled so that it can be signed only under the conditions specified in the signature request (for example, if it is a signature reason, only the one specified in the item 401 is used. It is also possible to make it impossible for the user to select. In that case, instead of verifying all items of the signature condition 304 for the signed document, only the part that cannot be controlled only by the server side (for example, whether the signature expiration date has been observed or the specified certificate has been used) is to be verified. It may be.

署名検証プログラム107による署名の検証によって、署名が正しく行われたと判定すると、署名条件管理プログラム108は、署名依頼情報113のステータス306を更新し、依頼された署名が終了したことを署名サーバ101上やメール等で署名依頼者に対して通知し、処理を終了する(S810、S812、S813)。   When the signature verification program 107 determines that the signature has been correctly performed by verifying the signature, the signature condition management program 108 updates the status 306 of the signature request information 113 and indicates that the requested signature has been completed on the signature server 101. The signature requester is notified by e-mail or the like, and the process is terminated (S810, S812, S813).

なお、署名された文書は、署名サーバ101上で保存して署名依頼者等に閲覧可能にしてもよいし、署名依頼者にメール等で直接送信してもよい。   The signed document may be stored on the signature server 101 so that it can be viewed by the signature requester or the like, or may be directly transmitted to the signature requester by e-mail or the like.

一方、ステップS810において、署名が正しく行われなかったと判定すると、署名者に対して再度署名し直して貰うよう通知してもよいし、例えば署名期限を過ぎた場合や、署名者から署名拒否の要求があった場合などは、署名依頼者に対して署名サーバ101上やメール等でアラートを通知する。署名条件管理プログラム108は、署名依頼者からの指示に基づいて、署名依頼の継続、内容変更、中止などの処理を実施し、処理を終了する(S811)。なお、上記においても、ステータス306を更新(アラート状態など)してもよい。   On the other hand, if it is determined in step S810 that the signature has not been correctly performed, the signer may be notified to sign again, or for example, when the signature deadline has passed or the signer has rejected the signature. When there is a request, an alert is notified to the signature requester on the signature server 101 or by e-mail. The signature condition management program 108 performs processing such as continuation of signature request, content change, and cancellation based on an instruction from the signature requester, and ends the processing (S811). Also in the above, the status 306 may be updated (alert state or the like).

ステップS802において、署名者が外部ユーザであると判定すると、ユーザ連携プログラム109は、署名者に対して署名依頼があることをメール等で通知し、署名依頼に対応する署名を署名サーバ101上で実施するか、または、署名者側で実施するか問い合わせる(S803)。署名者側で署名を行う例としては、署名者側が有する署名ソフトを用いた署名や、署名サーバ101とは異なる署名サーバを利用した署名等である。なお、署名サーバ101は、署名者からの応答をメール等で受付けてもよいし、署名サーバ101の一時アカウントを発行して、署名サーバ101上で応答させるなどしてもよい。   If it is determined in step S802 that the signer is an external user, the user cooperation program 109 notifies the signer that there is a signature request by e-mail or the like, and the signature corresponding to the signature request is displayed on the signature server 101. An inquiry is made as to whether to implement or on the signer side (S803). Examples of signing on the signer side are a signature using signature software on the signer side, a signature using a signature server different from the signature server 101, and the like. The signature server 101 may accept a response from the signer by e-mail or the like, or may issue a temporary account of the signature server 101 and cause the signature server 101 to respond.

署名者から、署名サーバ101上で署名するという応答があった場合、署名環境判定プログラム110は、署名者の署名環境を判別するために署名者が使用しているクライアント端末119にアクセスし、署名環境に関する情報を取得する(S804、S805)。署名サーバ101上で署名するという応答があった場合とは、例えば、署名者が署名サーバ101の一時アカウントを使って署名サーバにログインし、署名依頼に対して署名サーバ101上で署名する選択を行った場合である。例えば、署名サーバ101は、ユーザがアクセスする署名サーバのWebページなど(htmlファイルなど)に、ユーザの署名環境取得のための管理プログラム(例えば、ActiveX(登録商標)やJAVA(登録商標)アプレット等)を埋め込んでおき、ユーザによる署名サーバ利用要求応答時(例えば、当該Webページの専用ボタン押下時など)に、当該管理プログラムをユーザのクライアント端末にダウンロードさせる。   If there is a response from the signer to sign on the signature server 101, the signature environment determination program 110 accesses the client terminal 119 used by the signer to determine the signer's signature environment, and the signature Information about the environment is acquired (S804, S805). When there is a response to sign on the signing server 101, for example, the signer logs in to the signing server using the temporary account of the signing server 101 and selects to sign the signing request on the signing server 101. This is the case. For example, the signature server 101 may include a management program (for example, ActiveX (registered trademark), JAVA (registered trademark) applet, etc.) for acquiring a user's signature environment on a web page (such as an html file) of the signature server accessed by the user. ), And when the user responds to a signature server use request (for example, when a dedicated button on the Web page is pressed), the management program is downloaded to the user's client terminal.

クライアント端末は、管理プログラムをクライアント端末上で実行し、ユーザの署名の証明書(例えば、クライアント端末に接続されたUSBやICカード等の媒体に格納されている証明書や、クライアント端末内に格納されている証明書)にアクセスし、取得した情報を署名サーバ101に送信する。一例としては、署名サーバ101は、クライアント端末に接続されたUSBやICカード等に対して、証明書取得や署名作成の要求を行う場合、管理プログラムを介して、PKCS#11等の標準的なICカードアクセスインタフェースに準拠したコマンドを使う等してアクセス可能である。クライアント端末内の証明書の場合は、ブラウザの証明書ストアにアクセスする等によって取得可能である。   The client terminal executes the management program on the client terminal and stores the user signature certificate (for example, a certificate stored in a medium such as a USB or IC card connected to the client terminal, or in the client terminal) And the acquired information is transmitted to the signature server 101. As an example, when the signature server 101 makes a certificate acquisition or signature creation request to a USB or IC card connected to a client terminal, a standard server such as PKCS # 11 is used via a management program. Access is possible by using a command conforming to the IC card access interface. In the case of the certificate in the client terminal, it can be obtained by accessing the certificate store of the browser.

署名環境判定プログラム110は、上述した方法で取得した署名者の署名環境を検証し、署名環境が適正であるか否か判断する(S806)。検証方法としては、取得した証明書の期限は有効か、当該証明書は当該署名依頼における署名条件情報114の項目405で指定されたタイプの証明書かなどを検証する。それ以外の検証、例えば証明書に記載された所有者メールアドレスが項目402で指定されたメールアドレスと一致するかや、サンプルデータに署名して貰う等までの検証を行ってもよい。   The signature environment determination program 110 verifies the signer's signature environment acquired by the above-described method, and determines whether or not the signature environment is appropriate (S806). As a verification method, it is verified whether the acquired certificate is valid or whether the certificate is a certificate of the type specified in the item 405 of the signature condition information 114 in the signature request. Other verifications, for example, verification may be performed until the owner email address described in the certificate matches the email address specified in the item 402, or the sample data is signed.

署名環境判定プログラム110は、署名者の署名環境が適正であると判定すると、署名者に対して、署名サーバ101を使うためのアカウントを発行して、当該アカウントで署名を行うように依頼し、ステップS809へ進む(S807、S808)。なお、アカウント発行については、任意に発行を許可するのでなく、署名依頼者にライセンス204がある場合にのみ発行を許可するなどの制御をしてもよい。   When the signing environment determination program 110 determines that the signing environment of the signer is appropriate, the signing environment determination program 110 issues an account for using the signing server 101 to the signer and requests the signer to sign with the account. The process proceeds to step S809 (S807, S808). Note that account issuance is not arbitrarily permitted, but may be controlled such that issuance is permitted only when the signature requester has the license 204.

一方、署名者の署名環境が適正ではない場合もある。例えば、署名者の証明書を格納するUSB等の媒体が、管理プログラムからのアクセスのためのインタフェース(PKCS#11等)に対応してない場合など(媒体に所定のコマンドを送っても正しい応答が帰ってこないなど)、署名者の署名環境を取得できない場合もある。その場合、ステップS806において、署名環境判定プログラム110は、署名者の署名環境は適正でないと判定する。   On the other hand, the signer's signature environment may not be appropriate. For example, when a medium such as a USB that stores a signer's certificate does not support an interface (such as PKCS # 11) for access from a management program (a correct response even if a predetermined command is sent to the medium) May not be able to obtain the signer's signature environment. In that case, in step S806, the signature environment determination program 110 determines that the signer's signature environment is not appropriate.

ステップS806において、署名者の署名環境が適正ではないと判定すると、署名環境判定プログラム110は、署名者の署名環境を適正化する(S814)。例えば、証明書の有効期限切れや、証明書タイプ405の不適合などのように、証明書に問題がある場合には、署名者に対して、証明書を更新してから再度、署名サーバ101にアクセスして処理を行うよう通知して待機する。また、署名サーバ101の外部サーバ連携プログラム111が、署名条件情報114の項目405で指定された証明書発行機関に対して、当該署名者の証明書の発行要求を行い、署名者に証明書発行機関にアクセスさせて証明書をダウンロードさせるようにしてもよいし、当該証明書が記録された媒体を署名者に送付するようにしてもよい。   If it is determined in step S806 that the signer's signature environment is not appropriate, the signature environment determination program 110 optimizes the signer's signature environment (S814). For example, if there is a problem with the certificate, such as when the certificate has expired or the certificate type 405 is incompatible, the signer is updated and the certificate server 101 is accessed again. To wait for notification. Also, the external server cooperation program 111 of the signature server 101 makes a request for issuing the certificate of the signer to the certificate issuing organization specified in the item 405 of the signature condition information 114, and issues a certificate to the signer. The certificate may be downloaded by accessing the organization, or the medium on which the certificate is recorded may be sent to the signer.

一方、証明書の問題でなく、署名者の証明書を格納する媒体にアクセスできない等の理由により、署名環境を取得できない問題の場合、署名環境判定プログラム110は、例えば署名者の許可があった場合は、署名処理のためのプログラム(ソフトウェアトークン)を署名者のクライアント端末に送信し、署名者に対して当該ソフトウェアトークンを使って署名するように依頼する(S814)。なお、署名環境を取得できない場合に、署名者の署名環境を適正化できないと判定するようにしてもよい。   On the other hand, in the case of a problem in which the signature environment cannot be obtained due to not being able to access the medium storing the signer's certificate, not the certificate problem, the signature environment determination program 110 has, for example, the signer's permission. In this case, the signature processing program (software token) is transmitted to the client terminal of the signer, and the signer is requested to sign using the software token (S814). If the signature environment cannot be acquired, it may be determined that the signer's signature environment cannot be optimized.

署名環境が適正化された場合には、ステップS807に進む(S815)。一方、署名環境が適正化できない場合、環境判定プログラム110は、署名者や署名依頼者にエラー通知を出し、ステータス306を更新(例えばエラー状態など)して、ステップS811に進む(S816)。   If the signature environment is optimized, the process proceeds to step S807 (S815). On the other hand, if the signature environment cannot be optimized, the environment determination program 110 sends an error notification to the signer or signature requester, updates the status 306 (for example, an error state), and proceeds to step S811 (S816).

ステップS804において、署名者が署名サーバ上で署名しないという応答の場合、ユーザ連携プログラム109は、署名者側で署名するように、署名者に依頼する(S817)。署名者側での署名とは、例えば、署名者側の署名ソフトを用いての署名や、署名者側の独自の署名サーバを用いての署名である。   If the signer does not sign on the signing server in step S804, the user cooperation program 109 requests the signer to sign on the signer side (S817). The signature on the signer side is, for example, a signature using signature software on the signer side or a signature using an original signature server on the signer side.

なお、署名者に署名を依頼する場合、署名対象の文書と署名条件情報114をメール等で署名者に送信してもよいし、署名サーバ101の一時アカウントを発行して、署名サーバ101から署名に必要な情報をダウンロードさせる等してもよい。また、署名条件情報114のうち、ユーザの選択の余地がないもの、例えば署名理由において「確認」のみ許可されている場合などは、文書に事前にこの情報を埋込んでから署名者に送ってもよい。   When requesting a signature from the signer, the document to be signed and the signature condition information 114 may be transmitted to the signer by e-mail or the like, or a temporary account of the signature server 101 is issued and the signature server 101 You may download necessary information. Also, if there is no room for user selection in the signature condition information 114, for example, when only "confirmation" is permitted for the reason of signature, this information is embedded in the document in advance and sent to the signer. Also good.

ユーザ連携プログラム109は、署名者が実施した署名文書を受取り、署名検証プログラム107で検証する(S818)。具体的には、署名依頼情報113で指定された署名条件304の各項目401〜407を満たすように署名されたか否かを検証する。   The user cooperation program 109 receives the signature document implemented by the signer and verifies it with the signature verification program 107 (S818). Specifically, it is verified whether or not the signature is applied so as to satisfy the items 401 to 407 of the signature condition 304 specified by the signature request information 113.

署名サーバ101を使用せずに署名者側で署名させる場合、署名サーバ101側で署名処理を制御することができないので、全ての項目を検証する必要がある。具体的には、受信した署名文書を見て、署名理由、署名者が項目401、402と合致するか、署名期限は守られているか、項目404で指定した署名フィールドに署名されているか、署名に使用された証明書のタイプは項目405に合致するか、証明書検証情報やタイムスタンプは指定された署名条件通りに署名文書に付加されている/付加されていないか、などを検証する。検証の結果、受信した署名文書が適正であると判定するとステップS812に進む(S819)。   When signing on the signer side without using the signature server 101, it is necessary to verify all items because the signature processing cannot be controlled on the signature server 101 side. Specifically, by looking at the received signature document, whether the reason for signing and the signer match the items 401 and 402, whether the signature deadline is observed, whether the signature field specified in the item 404 is signed, the signature It is verified whether the type of the certificate used for the item 405 matches the item 405, and whether the certificate verification information and the time stamp are added / not added to the signed document according to the designated signature condition. As a result of the verification, if it is determined that the received signature document is appropriate, the process proceeds to step S812 (S819).

一方、受信した署名文書が不適正であると判定すると、当該不適正が既定回数(例えば、3回)以下であるか否かを判定し(S820)、規定回数以下であると判定すると、ステップS817に戻って、署名者に署名し直しを要求する。一方、不適正の回数が規定回数を超えたと判定すると、署名者や署名依頼者にエラー通知を出して、ステータスを更新し、ステップS811に進む(S821)。   On the other hand, if it is determined that the received signature document is inappropriate, it is determined whether or not the inappropriateness is equal to or less than a predetermined number of times (for example, 3 times) (S820). Returning to S817, the signer is requested to re-sign. On the other hand, if it is determined that the improper number exceeds the specified number, an error notification is sent to the signer or signature requester, the status is updated, and the process proceeds to step S811 (S821).

なお、ステップS819において、署名条件情報の証明書検証情報が「要」であるにも関わらず、署名文書に証明書検証情報が付加されていなかった場合には、署名文書が不適正であると判定してもよい。ただし、外部サーバ連携プログラム111が当該署名に使用された証明書の有効性をOCSPサーバ117に問合わせて検証し、証明書が有効であれば、検証結果を署名文書に付加して終了(署名文書は適正であると判定する)してもよい。ただし、証明書が無効であった場合や、署名者が署名を実施してから外部サーバ連携プログラム111が証明書の有効性を検証するまでの間に証明書が失効した場合などでは、署名サーバ101は、再度署名者に対して署名し直して貰うよう通知する。   In step S819, if the certificate verification information of the signature condition information is “necessary” but the certificate verification information is not added to the signature document, the signature document is inappropriate. You may judge. However, the external server cooperation program 111 verifies the validity of the certificate used for the signature with the OCSP server 117, and if the certificate is valid, adds the verification result to the signature document and ends (signature The document may be determined to be appropriate). However, if the certificate is invalid or if the certificate has expired after the signer signed the signature and the external server linkage program 111 verified the validity of the certificate, the signing server 101 notifies the signer to sign again.

なお、ステップS817において、署名者側で署名を実施する場合、署名者のクライアント端末で署名する以外に、自社の署名サーバや、署名サーバ101とは異なるプロバイダの署名サーバを使って署名するなどしてもよい。その場合、上記と同様の処理方法でもよいし、以下のような処理を行ってもよい。以下、上記とは処理が異なる部分(ステップS817)についてのみ説明する。   In step S817, when signing is performed on the signer side, in addition to signing at the client terminal of the signer, signing is performed using a signature server of the provider different from the signature server of the company or the signature server 101. May be. In that case, the same processing method as described above may be used, or the following processing may be performed. Hereinafter, only a part (step S817) in which processing is different from the above will be described.

署名者から、署名サーバ101ではなく、署名者が指定(例えばURLで指定等)する別の署名サーバで署名するとの応答を得た場合の処理について説明する。署名サーバ101は、別の署名サーバに対して、誰がどんな条件で署名する必要があるか等の情報を含む署名依頼の通知を出す。具体的には、署名サーバ101は、署名対象の文書とともに、当該署名者に関する署名依頼情報113と署名条件情報114を別の署名サーバに送る。別の署名サーバは、受信した情報(例えば、署名条件情報に記載の署名者のメールアドレス等)に基づいて署名者を特定し、当該署名者に対して署名を行うように通知する。別の署名サーバは、当該署名者と連携して、指定された条件または当該署名者からの入力に基づいて署名を行い、署名結果を署名サーバ101へ送信する。   Processing when a response is received from the signer that the signature is signed not by the signature server 101 but by another signing server designated by the signer (for example, designated by a URL) will be described. The signature server 101 issues a signature request notification including information such as who needs to sign under what conditions to another signature server. Specifically, the signature server 101 sends the signature request information 113 and the signature condition information 114 regarding the signer to another signature server together with the document to be signed. The other signing server specifies the signer based on the received information (for example, the signer's e-mail address described in the signature condition information), and notifies the signer to sign. Another signing server cooperates with the signer to sign based on the designated condition or input from the signer, and transmits the signature result to the signing server 101.

なお、署名サーバ101と別の署名サーバ間の通信において互いを認証し、正当な署名サーバからの要求のみ受付けるようにしてもよい。また、署名者側で署名を実施させる場合は、文書の改竄を検知、防止するために、署名サーバ101で署名対象の文書のハッシュ値を取得して保存し、署名者から取得した署名文書と比較したり、署名対象の文書に改竄検知のための署名をつけてから送信するなどしてもいい。   Note that it is also possible to authenticate each other in communication between the signature server 101 and another signature server and accept only a request from a valid signature server. When the signer executes the signature, in order to detect and prevent falsification of the document, the signature server 101 acquires and stores the hash value of the document to be signed, and the signed document acquired from the signer It is also possible to compare or send a document to be signed after adding a signature for falsification detection.

また、署名者側で署名を実施する場合でも、ステップS805のように、署名者の署名環境を取得して、正当な場合のみ署名依頼するようにしてもよい。また、署名者の署名環境が一部不適正な場合(例えば、署名者の証明書は署名条件を満たすが、その他の条件、例えば署名文書への証明書検証結果の追加が不可などの場合)は、署名者側で署名を実施する応答があっても、署名サーバ101上で署名を実施するように依頼してもよい。なお、署名環境の取得については、上述したように、署名者のクライアント端末に署名環境を取得しにいってもよいし、署名者が使用する署名サーバに対して、署名者情報(メールアドレス等)を指定して取得しにいってもよい。   Even when the signer performs the signature, the signer's signature environment may be acquired and a signature request may be made only when it is valid, as in step S805. Also, when the signer's signature environment is partially incorrect (for example, the signer's certificate satisfies the signature condition, but other conditions, such as the certificate verification result cannot be added to the signed document) Even if there is a response to execute the signature on the signer side, it may be requested to execute the signature on the signature server 101. As for the acquisition of the signature environment, as described above, the signer's client terminal may be able to acquire the signature environment, or the signer information (email address, etc.) is sent to the signature server used by the signer. ) May be specified for acquisition.

また、ステップS803における署名サーバ101の利用の問い合わせに対して、署名者が応答を間違えることがある。例えば、署名者が署名サーバ101を利用して署名したいのに、誤って署名者側で署名すると回答してしまう場合がある。このような問題に対応するため、署名サーバ101は、例えば一定期限内に署名者から署名文書の送信がない場合には、署名依頼者等にアラート通知を出したり、署名者から署名依頼者にアラート通知を出せる機能を備えてもよい。   In addition, the signer may make a wrong response to the inquiry about the use of the signature server 101 in step S803. For example, there is a case where the signer wants to use the signature server 101 to sign but he / she replies that he / she signed by mistake on the signer side. In order to deal with such a problem, the signature server 101 issues an alert notification to the signature requester or the like when the signature document is not transmitted from the signer within a certain period of time, for example, or from the signer to the signature requester. A function for issuing an alert notification may be provided.

また、ステップS805において署名者の署名環境の取得を行っているが、例えば一度署名環境を取得済みの署名者に対しては、署名者の署名環境を全面的に信頼して、再度の署名環境の取得を行わないようにしてもよい。   In step S805, the signer's signature environment is acquired. For example, for a signer who has already acquired the signing environment, the signer's signature environment is fully trusted and the signer's signature environment is re-established. May not be acquired.

以上、第1の実施形態における署名システムによれば、署名依頼対象の署名者を特定して、署名サーバの利用を許可されている内部ユーザであるか否かを判定する。署名者が内部ユーザであると判定すると、署名者の使用する計算機に対して署名サーバを利用した署名実施を依頼し、署名者が内部ユーザではないと判定すると、署名者の使用する計算機に対して署名サーバの利用要否を問い合わせる。署名サーバの利用要否の問い合わせに対して、署名サーバを利用するとの応答があった場合には、署名者の使用する計算機に対して、署名者の署名環境を取得し、取得した署名環境が適正ではないと判断すると、取得した署名環境の適正化を行う。そして、署名サーバの利用要否の問い合わせに対して、署名者側で署名を実施するとの応答があった場合には、署名者の使用する計算機に対して署名者側での署名実施を依頼するとともに、署名者の署名環境が適正であると判定した場合、または、署名環境の適正化が行われた場合には、署名サーバを利用した署名実施を依頼する。これにより、署名者の署名環境が様々である場合でも、署名者への署名依頼が可能となる。従って、署名者が、署名依頼者が署名依頼で使う署名サーバとは異なる署名環境で署名する場合でも、署名依頼者が意図する署名条件で署名させることができる。   As described above, according to the signature system in the first embodiment, the signer to be signed is identified, and it is determined whether the user is an internal user who is permitted to use the signature server. If the signer is determined to be an internal user, the computer used by the signer is requested to execute a signature using the signature server. If the signer is determined not to be an internal user, the computer used by the signer is requested. To inquire whether the signature server is necessary. If there is a response to the use of the signature server in response to an inquiry about the necessity of using the signature server, the signer's signature environment is acquired from the computer used by the signer, and the acquired signature environment is If it is determined to be inappropriate, the acquired signature environment is optimized. In response to an inquiry about whether or not the signing server is to be used, if the signer responds that the signer should implement the signature, it requests the signer to perform the signature on the computer used by the signer. At the same time, when it is determined that the signer's signature environment is appropriate, or when the signing environment is optimized, a request is made to execute a signature using the signature server. This makes it possible to request a signer to sign even if the signer has various signing environments. Therefore, even when the signer signs in a signature environment different from the signature server used by the signature requester in the signature request, the signer can sign with the signature condition intended by the signature requester.

また、署名環境の適正化処理として、署名者が署名に使う証明書を適正な証明書にさせるか、または、署名処理のためのプログラムを署名者に送信する処理を行うので、署名者は、適切な署名環境にて署名することができる。   In addition, as a process for optimizing the signing environment, the signer uses a process for sending the signing process to the signer, or the signer performs a process for sending the signing process to the signer. You can sign in an appropriate signing environment.

また、署名サーバの利用要否の問い合わせに対して、署名者側で署名を実施するとの応答があった場合に、署名の条件を示す署名条件情報、署名の依頼内容を示す署名依頼情報、および、署名対象の文書を、署名者の使用する計算機に対して送信する。これにより、署名者は、受信した署名条件情報、署名依頼情報、および、署名対象の文書に基づいて、署名依頼書の意図した署名条件で署名を実施することができる。   Also, in response to an inquiry as to whether or not the signature server should be used, if there is a response that the signer should implement the signature, the signature condition information indicating the signature condition, the signature request information indicating the signature request content, and The signature target document is transmitted to the computer used by the signer. As a result, the signer can execute the signature with the signature conditions intended by the signature request based on the received signature condition information, signature request information, and the document to be signed.

また、署名サーバは、署名者が行った署名が署名条件を満たすか否かの検証を行うので、署名者側で署名が行われた場合でも、署名者の意図した条件で署名が行われたか否かを検証することができる。   In addition, since the signing server verifies whether the signature made by the signer satisfies the signing condition, even if the signing is performed on the signer side, the signing was performed under the conditions intended by the signer. It can be verified.

<第2の実施形態>
次に、本発明の第2の実施形態について説明する。第1の実施形態では、一回の署名依頼で一人の署名者に署名依頼する例を説明した。第2の実施形態では、ワークフロー形式で、複数の署名者に署名依頼する例について説明する。
<Second Embodiment>
Next, a second embodiment of the present invention will be described. In the first embodiment, an example in which a signature request is made to one signer with a single signature request has been described. In the second embodiment, an example of requesting signatures from a plurality of signers in a workflow format will be described.

第2の実施形態における署名システムの構成は、第1の実施形態における署名システムの構成と同じである(図1参照)。従って、システム構成についての詳しい説明は省略する。   The configuration of the signature system in the second embodiment is the same as the configuration of the signature system in the first embodiment (see FIG. 1). Therefore, a detailed description of the system configuration is omitted.

第1の実施形態における署名システムで用いられる署名条件情報114の一例を図4(a)に示した。第2の実施形態における署名システムで用いられる署名条件情報114の一例を図4(b)に示す。図4(b)に示す署名条件情報は、図4(a)に示す署名条件情報と比較すると、新たな署名条件項目として、署名者の順番を示す順番410が追加されている。すなわち、署名者として一人の署名者だけでなく、第一署名者、第二署名者というように、複数の署名者を指定できるようになっている。   An example of the signature condition information 114 used in the signature system in the first embodiment is shown in FIG. An example of the signature condition information 114 used in the signature system in the second embodiment is shown in FIG. Compared with the signature condition information shown in FIG. 4A, the signature condition information shown in FIG. 4B is added with an order 410 indicating the order of the signers as a new signature condition item. That is, not only one signer but also a plurality of signers such as a first signer and a second signer can be designated as signers.

なお、第2の実施形態における構成及び処理のうち、第1の実施形態と同じものについては、詳しい説明を省略する。以下では、第2の実施形態において、署名者への署名依頼の処理の詳細について説明する。   Note that, among the configurations and processes in the second embodiment, detailed descriptions of the same components as those in the first embodiment are omitted. Hereinafter, in the second embodiment, details of processing of a signature request to a signer will be described.

図9は、本発明の第2の実施形態における署名サーバ101が実行する、署名依頼、署名環境の判別、署名の実施および検証についての処理の一例を示すフローチャートである。ただし、本実施形態のうち、第1の実施形態の署名依頼、署名環境の判別、署名の実施および検証の処理(図8参照)と同様のものについては、それらを引用して差異部分についてのみ説明する。   FIG. 9 is a flowchart showing an example of processing for signature request, signature environment discrimination, signature implementation, and verification executed by the signature server 101 according to the second embodiment of the present invention. However, in the present embodiment, the same processing as the signature request, signature environment determination, signature execution and verification processing (see FIG. 8) of the first embodiment is cited, and only the differences are cited. explain.

署名条件管理プログラム108は、ステップS812において、署名依頼情報113のステータス306を更新する(S901)。署名条件管理プログラム108は、更新されたステータス306が「未済」か否か判断する(S902)。ステータス306が「未済」でなく「済」の場合にはステップS813に進む(S904)。   In step S812, the signature condition management program 108 updates the status 306 of the signature request information 113 (S901). The signature condition management program 108 determines whether or not the updated status 306 is “incomplete” (S902). If the status 306 is not “incomplete” but “completed”, the process advances to step S813 (S904).

一方、ステータス306が「未済」の場合には、次の署名者を判別して、ステップS801に戻り、次の署名者に対して署名依頼する(S903)。例えば、署名条件情報が図4(b)に示すようなものである場合、第一署名者の次の署名者は第二署名者であるので、第一署名者の署名処理終了後は、第二署名者に署名依頼する。第一署名者と第二署名者に対して、同じ文書に続けて署名させる場合は、第一署名者が署名した文書に署名するよう第二署名者に依頼する。   On the other hand, if the status 306 is “incomplete”, the next signer is determined, the process returns to step S801, and the next signer is requested to sign (S903). For example, when the signature condition information is as shown in FIG. 4B, the signer next to the first signer is the second signer. Ask the signer to sign. If the first signer and the second signer are to sign the same document, the second signer is requested to sign the document signed by the first signer.

なお、上記の署名依頼では、署名依頼を受けたユーザは署名を行うものとしているが、例えば文書の閲覧だけ行うユーザなど、署名をしなくてもいいユーザを含めた依頼内容にしてもよい。また、本実施例では、上記の処理以外に、ステップS818の処理が第1の実施形態と異なる。以下で、その詳細について説明する。   In the above signature request, the user who receives the signature request performs the signature. However, for example, the request may include a user who does not need to sign, such as a user who only browses the document. Further, in the present embodiment, in addition to the above processing, the processing in step S818 is different from that in the first embodiment. The details will be described below.

署名検証プログラム107は、署名者から署名文書を受取り、署名の検証を行う。検証の結果、当該署名者の署名が適正であった場合、署名検証プログラム107は、当該署名文書において、当該署名者の署名よりも以前に行われた署名があるか判別する。例えば、図4(b)において、署名条件304が条件1の場合、第二署名者の署名よりも前に第一署名者の署名が存在する。このように、署名サーバ101は、署名条件情報104に基づいて判別してもいいし、署名文書の中身を調べて判別してもよい。署名検証プログラム107は、当該署名者の署名よりも前に行われた署名が署名文書に含まれている場合、前に行われた署名についても同様に、署名の検証を行う。当該署名者の署名よりも前に行われた署名が署名文書に含まれていない場合は、検証処理を終了する。   The signature verification program 107 receives a signature document from the signer and verifies the signature. If the signature of the signer is correct as a result of the verification, the signature verification program 107 determines whether the signature document has a signature that was performed before the signature of the signer. For example, in FIG. 4B, when the signature condition 304 is condition 1, the first signer's signature exists before the second signer's signature. As described above, the signature server 101 may determine based on the signature condition information 104 or may determine by examining the contents of the signature document. The signature verification program 107 similarly verifies the signature of the signature performed before when the signature performed before the signature of the signer is included in the signed document. If the signature document prior to the signer's signature is not included in the signed document, the verification process ends.

続いて、本発明の第2の実施形態の変形例について説明する。本変形例では、署名条件情報114に、新たな署名条件項目を追加した例について説明する。   Subsequently, a modification of the second embodiment of the present invention will be described. In this modification, an example in which a new signature condition item is added to the signature condition information 114 will be described.

図5(a)は、本変形例における署名条件情報114の一例を示す図である。図4(b)に示す、第2の実施形態における署名条件情報114と比較すると、図5(a)に示す署名条件情報114では、署名条件項目405〜407の代わりに、新たな署名条件項目として、準拠すべき署名の標準を示す署名標準420が設けられている。   FIG. 5A is a diagram illustrating an example of the signature condition information 114 in the present modification. Compared with the signature condition information 114 in the second embodiment shown in FIG. 4B, in the signature condition information 114 shown in FIG. 5A, a new signature condition item is used instead of the signature condition items 405 to 407. A signature standard 420 indicating a signature standard to be complied with is provided.

署名標準とは、例えばSAFE(登録商標)やHPKIといった所定の署名基準である。署名標準420は、署名文書内容に関する要件421と、その他の要件422を含んで定義される(図5(b)参照)。署名文書内容に関する要件421は、署名標準に準拠するためにどんな形式で文書に署名する必要があるかを定める。その他の要件422は、署名文書の中身に関する要件ではないが、署名標準に準拠するために、署名サーバ101が行わなければならない処理を定義する。   The signature standard is a predetermined signature standard such as SAFE (registered trademark) or HPKI. The signature standard 420 is defined including a requirement 421 regarding the signature document content and other requirements 422 (see FIG. 5B). Requirement 421 for signed document content defines in what form the document needs to be signed in order to comply with the signature standard. The other requirements 422 are not requirements regarding the contents of the signature document, but define processing that the signature server 101 must perform in order to comply with the signature standard.

図5(b)に示す例では、二つの標準(標準1とHPKI)がそれぞれ定義されているが、その他の標準が含まれていてもよい。項目421において、証明書タイプ、証明書検証情報、タイムスタンプは、図4(a)および図4(b)と同様である。   In the example shown in FIG. 5B, two standards (standard 1 and HPKI) are defined, but other standards may be included. In item 421, the certificate type, the certificate verification information, and the time stamp are the same as those in FIGS. 4A and 4B.

図5(b)において、署名ロゴとは、署名の見た目を示すイメージデータである。署名ロゴにより、署名を実施した際に、どんなイメージを画面表示させるか指定することができる。   In FIG. 5B, the signature logo is image data indicating the appearance of the signature. The signature logo allows you to specify what image is displayed on the screen when the signature is executed.

図5(b)の項目422において、「操作ログ」は、署名者など、署名サーバ101を利用するユーザの操作ログを署名サーバ101で取る必要があるか否かを定める。「署名文書のアーカイブ」は、署名サーバ101が署名文書をアーカイブする必要があるか否かを定める。例えば、項目422において、標準1の場合、操作ログは「必要」であるため、署名サーバ101は、署名者の操作ログを取得するよう動作する必要がある。   In the item 422 of FIG. 5B, “operation log” determines whether or not the signature server 101 needs to collect an operation log of a user who uses the signature server 101 such as a signer. “Archive of signature document” determines whether or not the signature server 101 needs to archive the signature document. For example, in the item 422, when the standard is 1, the operation log is “necessary”, and therefore the signature server 101 needs to operate to acquire the operation log of the signer.

なお、項目421、422ともに、上記以外の定義を含んでもいい。また項目421、422は、署名システムの管理者等が署名システムで定義しておく、または、署名標準を定義している機関等から定義情報を取得して署名システムに設定し、その定義済みのものを署名依頼者が利用する。ただし、これに限らず、その他の設定方法でもよい。   The items 421 and 422 may include definitions other than those described above. Items 421 and 422 are defined by the signature system administrator or the like in the signature system, or the definition information is acquired from the organization or the like defining the signature standard and set in the signature system. Things used by the signature requester. However, the present invention is not limited to this, and other setting methods may be used.

以下に、第2の実施形態の変形例における、署名者への署名依頼の処理について説明する。処理の流れは、第2の実施形態(図8参照)と同様である。以下では、処理の異なる部分、すなわち、署名の実施および検証についてのみ説明する。   In the following, processing of a signature request to a signer in a modification of the second embodiment will be described. The flow of processing is the same as in the second embodiment (see FIG. 8). In the following, only the different parts of the process, namely the implementation and verification of the signature will be described.

署名サーバ101は、ステップS808において、署名者に署名サーバ101上で署名するよう依頼する。このため、署名サーバ101は、署名者の署名標準を判別し、当該署名標準に準拠するよう動作する。具体的には、署名者の署名標準に対応するその他の要件422を参照し、操作ログが「要」であれば、署名者からの操作ログを取得し保管する。署名文書のアーカイブが「要」であれば、署名が終了した後に、文書のアーカイブを行う。なお、操作ログの取得は、例えば署名依頼者が文書をアップロードした時点から行うなど、より前の段階から行うようにしてもよい。また、操作ログは、当該署名者の操作ログだけでなく、当該署名対象の文書へのあらゆるユーザの操作ログを取るようにしてもよい。署名の実施については、第2の実施形態と同様に、項目401〜404、410、420を満たすように行う。   In step S808, the signature server 101 requests the signer to sign on the signature server 101. For this reason, the signature server 101 determines the signature standard of the signer and operates so as to comply with the signature standard. Specifically, the other requirement 422 corresponding to the signer's signature standard is referred to, and if the operation log is “necessary”, the operation log from the signer is acquired and stored. If the signature document archive is “necessary”, the document is archived after the signature is completed. The operation log may be acquired from an earlier stage, for example, when the signature requester uploads a document. Further, as the operation log, not only the operation log of the signer but also the operation log of every user for the document to be signed may be taken. The signature is executed so as to satisfy the items 401 to 404, 410, and 420 as in the second embodiment.

署名の検証については、署名サーバ101側でなく、署名者側で署名を実施した場合の処理が異なる(図8のステップS817、S818に対応)。署名サーバ101は、ステップS817で、署名者に署名者側で署名するよう依頼する。この際、署名サーバ101は、署名者の署名標準を判別し、当該署名標準に準拠するよう、どんな条件で署名すればいいか通知する。具体的には、署名者の署名条件情報として、項目401〜404、項目420が示す項目421、422の情報を署名対象の文書と合せて通知する。   Regarding the verification of the signature, the processing when the signature is performed not on the signature server 101 side but on the signer side is different (corresponding to steps S817 and S818 in FIG. 8). In step S817, the signature server 101 requests the signer to sign on the signer side. At this time, the signature server 101 determines the signer's signature standard and notifies under what conditions the signature should be made so as to comply with the signature standard. Specifically, the information of the items 421 to 422 indicated by the items 401 to 404 and the item 420 is notified as signature condition information of the signer together with the document to be signed.

署名サーバ101は、署名者が実施した署名文書を受取り、署名を検証する。具体的には、第2の実施形態と同様に、署名文書が項目401〜404、および、項目421の条件を満たすように署名されているか検証する。さらに、項目422の条件も満たしているか検証する。例えば、操作ログが「要」であれば、署名文書とともに操作ログ情報も送付されているか検証する。操作ログについては、第三者による改竄防止のため、署名者側で操作ログへの電子署名をつける等してもよい。署名文書のアーカイブが「要」であれば、署名文書とともに、署名文書のアーカイブも送付されているか検証する。なお、署名文書のアーカイブが送付されてない場合には、署名サーバ101側でアーカイブを行うようにしてもよい。   The signature server 101 receives a signature document implemented by the signer and verifies the signature. Specifically, as in the second embodiment, it is verified whether the signature document is signed so as to satisfy the conditions of the items 401 to 404 and the item 421. Further, it is verified whether the condition of the item 422 is also satisfied. For example, if the operation log is “necessary”, it is verified whether the operation log information is sent together with the signature document. For the operation log, an electronic signature may be added to the operation log on the signer side in order to prevent falsification by a third party. If the signature document archive is “necessary”, it is verified whether the signature document archive is sent together with the signature document. If the signature document archive is not sent, the signature server 101 may perform the archive.

なお、図5(a)において、第一署名者の署名標準は「標準1」で、第二署名者の署名標準は「HPKI」である。この場合、署名サーバ101は、第一署名者の署名を実施・検証する場合は、「標準1」に対応した動作を行い、第二署名者の署名を実施・検証する場合は、「HPKI」に対応した動作を行う。例えば、図5(a)に示す署名条件情報114の場合、第一署名者の場合は操作ログが必要で、第二署名者の場合は操作ログが不要というように、署名サーバ101は動作する。   In FIG. 5A, the signature standard of the first signer is “Standard 1”, and the signature standard of the second signer is “HPKI”. In this case, the signature server 101 performs an operation corresponding to “Standard 1” when performing / verifying the signature of the first signer, and “HPKI” when performing / verifying the signature of the second signer. The operation corresponding to is performed. For example, in the case of the signature condition information 114 shown in FIG. 5A, the signature server 101 operates such that an operation log is required for the first signer and an operation log is not required for the second signer. .

なお、複数の署名者の署名を要求する署名依頼の場合、署名者のうち一人でも項目412の要素が「要」の人がいれば、その他の署名者についても、全て当該要素を「要」として処理するようにしてもいい。すなわち、署名サーバ101は、署名依頼するにあたり、当該署名依頼の署名者が複数か判別する。複数の場合は、各署名者に対応する署名標準420の要件である項目422を調べる。項目422の各要素について、署名者のうち一人でも「要」の人がいれば、本署名依頼において、他の署名者についても「要」として処理する。   In the case of a signature request for requesting signatures of a plurality of signers, if at least one of the signers has an element of item 412 of “required”, all the other signers also have “required” the element. You may make it process as. That is, the signature server 101 determines whether or not there are a plurality of signers of the signature request when making a signature request. In the case of a plurality of items, the item 422 which is a requirement of the signature standard 420 corresponding to each signer is checked. For each element of the item 422, if any one of the signers is “required”, the other signers are also processed as “required” in this signature request.

例えば、図5(a)に示す署名条件情報114において、第一署名者と第二署名者の一方が操作ログ「要」であるため、第二署名者についても操作ログを取得する。署名サーバ101は、署名者からの操作要求のたびに、当該署名者の署名標準を参照して上記の動作方法を決めてもいいし、各署名依頼において、現在の署名サーバの動作方法を判別するための動作設定情報(例えば、"「標準1」に準拠"かつ"他署名者との兼合いで文書アーカイブも「要」"など)を別途設けて、それに基づいて動作方法を決めてもいい。   For example, in the signature condition information 114 shown in FIG. 5A, since one of the first signer and the second signer is the operation log “necessary”, the operation log is also acquired for the second signer. The signing server 101 may determine the operation method described above by referring to the signer's signature standard for each operation request from the signer, and determine the current signing server operation method in each signature request. Operation setting information (for example, “compliant with“ Standard 1 ”and“ document archive is also “necessary” in combination with other signers ”) is provided separately, and the operation method can be determined based on that. Good.

なお、署名標準420については、複数の標準から任意のものを署名者に選ばせるようにしてもよい。その場合、署名者側で実施した署名の検証については、当該署名がどの署名標準に合致するか、各署名標準の要件と照らして逐一検証して判断してもいいし、署名者が使った証明書の情報に基づいて、どの署名標準を使ったか判断(例えば、署名標準−証明書発行機関の対応関係情報を持っておき、どの機関から発行された証明書を使ったかで判断)して当該標準について検証してもよい。また、どの署名標準を使ったか、署名者から情報を受信して、当該標準について検証してもよい。なお、第1の実施形態においても、上述した署名標準を使う処理方式としてもよい。   The signing standard 420 may be arbitrarily selected from a plurality of standards by the signer. In that case, the verification of the signature performed on the signer side can be determined by verifying which signature standard the signature matches with the requirements of each signature standard. Based on the certificate information, determine which signature standard is used (for example, determine the signature standard-the certificate issuing organization has correspondence information and determine which certificate was used) The standard may be verified. In addition, information about which signature standard is used may be received from the signer and the standard may be verified. In the first embodiment as well, a processing method using the above-described signature standard may be used.

以上、第2の実施形態における署名システムによれば、署名依頼対象の署名者が複数存在する場合に、署名の条件を示す署名条件情報に基づいて、全ての署名者が署名を行ったか否かを判定し、全ての署名者が署名を行っていないと判定すると、次の署名者に署名実施を依頼する。これにより、署名依頼対象の署名者が複数存在する場合でも、全ての署名者に対して署名依頼を行うことができる。   As described above, according to the signature system in the second embodiment, whether or not all signers have signed based on the signature condition information indicating the signature conditions when there are a plurality of signers to be signed. If it is determined that all the signers have not signed, the next signer is requested to execute the signature. Thereby, even when there are a plurality of signers as signature request targets, it is possible to make a signature request to all the signers.

また、署名実施を依頼する際に、所定の署名基準である署名標準に関する情報を含む署名条件情報を、署名者の使用する計算機に送信することにより、署名標準に応じた署名の実施を依頼することができる。   In addition, when requesting signature execution, the signature condition information including information related to the signature standard, which is a predetermined signature standard, is transmitted to the computer used by the signer, thereby requesting implementation of the signature according to the signature standard. be able to.

<第3の実施形態>
続いて、本発明の第3の実施形態における署名システムについて説明する。第3の実施形態では、ある署名者への依頼を、別の署名者に代理で処理させる例について説明する。例えば、製薬会社や医療機関では、CRO(開発業務受託機関)やSMO(治験実施施設管理機関)等の機関に、業務の一部を委託、代行させることがある。本実施形態は、例えばそのような委託や代理の場合の署名依頼に関する。
<Third Embodiment>
Next, a signature system according to the third embodiment of the present invention will be described. In the third embodiment, an example in which a request to a signer is processed by another signer on behalf will be described. For example, a pharmaceutical company or a medical institution sometimes outsources a part of business to an agency such as a CRO (contract organization for development work) or an SMO (clinical trial facility management organization). This embodiment relates to a signature request in the case of such consignment or proxy, for example.

図11は、第3の実施形態における署名システムの構成を示す図である。なお、図11では、署名サーバやクライアント端末のソフトウェア構成(メモリ等に格納されているプログラム情報など)を図示していないが、第1の実施形態または第2の実施形態の構成と同様であり、説明を省略する。   FIG. 11 is a diagram illustrating a configuration of a signature system according to the third embodiment. In FIG. 11, the software configuration of the signature server and the client terminal (program information stored in a memory or the like) is not shown, but it is the same as the configuration of the first embodiment or the second embodiment. The description is omitted.

第3の実施形態における署名システムは、1以上の署名サーバ1001(または/および署名サーバ1002)と、1以上のOCSPサーバ1003と、1以上のタイムスタンプサーバ1004と、署名機能を持たない1以上のクライアント端末1005(または/およびクライアント端末1006)と、1以上のクライアント端末1007(または/およびクライアント端末1008)とを備える。なお、第1の実施形態や第2の実施形態と同様に、自社署名サーバ128やその他の機器を含んでもいい。   The signature system according to the third embodiment includes at least one signature server 1001 (or / and signature server 1002), at least one OCSP server 1003, at least one time stamp server 1004, and at least one without a signature function. Client terminal 1005 (or / and client terminal 1006) and one or more client terminals 1007 (or / and client terminal 1008). Note that, as in the first embodiment and the second embodiment, the company signature server 128 and other devices may be included.

クライアント端末1006は、クライアント端末1005からの依頼をうけて、クライアント端末1005の業務を代行する。クライアント端末1008は、クライアント端末1007からの依頼を受けて、クライアント端末1008の業務を代行する。   In response to a request from the client terminal 1005, the client terminal 1006 performs the work of the client terminal 1005. Upon receiving a request from the client terminal 1007, the client terminal 1008 performs the work of the client terminal 1008.

なお、本実施形態のうち、第2の実施形態の署名依頼、署名環境の判別、署名の実施および検証の処理と同様のものについては、それらを引用して、差異部分についてのみ説明する。   Of the present embodiment, the same processing as the signature request, signature environment determination, signature execution and verification processing of the second embodiment will be described, and only the differences will be described.

図10は、本発明の第3の実施形態における署名システムで行われる署名の依頼、代行処理の一例を示すフローチャートである。   FIG. 10 is a flowchart showing an example of a signature request and substitution process performed by the signature system according to the third embodiment of the present invention.

署名依頼者からの署名依頼の実施要求を受け、アカウント管理プログラム105は、署名依頼の内容に基づいて、署名者を判別する。ユーザ連携プログラム109は、当該署名者に対し、署名依頼があることをメール等で通知し、依頼処理を自分で行うか代行させるかを問合わせる(S911)。署名者から、代行させない応答があった場合には、ステップS801に進み、代行させる応答があった場合には、署名者から代行者の指定を受付けて、依頼内容を更新する(S912、S913、S915)。   In response to the signature request execution request from the signature requester, the account management program 105 determines the signer based on the contents of the signature request. The user cooperation program 109 notifies the signer that there is a signature request by e-mail or the like, and inquires whether to perform the request processing by itself or substitute it (S911). If there is a response from the signer that does not act on behalf, the process proceeds to step S801. If there is a response to act on behalf, the designation of the agent is accepted from the signer and the request content is updated (S912, S913, S915).

具体的には、署名サーバ101は、署名者に対して一時アカウントを発行するか、もしくは既存のアカウントを使って貰う等して、署名者から代行者を指定して貰う。代行者の指定は、例えば、メールアドレス等を指定してもらうことにより行う。署名サーバ101は、代行者の指定を受けて、署名依頼情報113と署名条件情報114を更新する。署名依頼情報113については、項目303において新たに代行者を追加し、項目306も例えば署名者が増えるなら、それに応じて更新する。   Specifically, the signing server 101 issues a temporary account to the signer or designates a substitute from the signer by using an existing account or the like. The proxy is designated by, for example, specifying an e-mail address or the like. The signature server 101 updates the signature request information 113 and the signature condition information 114 in response to the designation of the agent. The signature request information 113 is newly updated in the item 303, and the item 306 is updated accordingly if, for example, the number of signers increases.

署名条件情報114については、代行要求を行った署名者の署名条件をそのまま代行者の署名条件として設定してもいいし、署名依頼者や代行要求者が新たに署名条件を設定し直してもいい。例えば、図4(b)に示す署名条件情報おいて、第一署名者が代行を要求すると、第一署名者と第二署名者の間の列に新たに代行者の署名条件を作成し、第一署名者と同じ署名条件を設定する。第一署名者の署名条件には、代行中であることを示す値が設定される。   For the signature condition information 114, the signature condition of the signer who made the proxy request may be set as the signature condition of the proxy as it is, or the signature requester or the proxy requester may newly set the signature condition. Good. For example, in the signature condition information shown in FIG. 4B, when the first signer requests substitution, a signature condition of the substitution is newly created in a column between the first signer and the second signer. Set the same signature conditions as the first signer. In the signature condition of the first signer, a value indicating that it is in place is set.

なお、署名条件情報において、各署名者の代行の有無を判別するための情報を別途設けてもよい。図4(b)に示す署名条件情報おいて、第一署名者が代行要求を行った場合、代行者の署名実施後に、次の署名者として第二署名者に署名依頼を行うが、それ以外に、例えば代行者の署名実施後に代行結果を一旦第一署名者に確認(承認や署名等)してもらってから、次の署名者に署名依頼するようにしてもよい。   In the signature condition information, information for determining whether or not each signer is acting may be provided separately. In the signature condition information shown in FIG. 4B, when the first signer makes a proxy request, the signature request of the proxy is made to the second signer as the next signer. In addition, for example, after the proxy signing is performed, the proxy result may be once confirmed (approval, signature, etc.) by the first signer and then requested to be signed by the next signer.

ユーザ連携プログラム109は、代行者に対し、署名依頼があることをメール等で通知し、署名依頼処理を自分で行うか代行させるかを問合わせて、ステップSS912に進む(S914)。なお、第1の実施形態においても、上記の署名代行を行う処理方式としてもよい。   The user cooperation program 109 notifies the agent that there is a signature request by e-mail or the like, inquires whether or not to perform the signature request process by itself or proceeds to step SS912 (S914). Also in the first embodiment, a processing method for performing the above-mentioned signature substitution may be used.

以上、第3の実施形態における署名システムによれば、署名者の使用する計算機から署名の代行要求を受け付けると、代行要求に基づいて、署名の条件を示す署名条件情報、および、署名の依頼内容を示す署名依頼情報の内容を更新して、代行者の使用する計算機に対して署名実施を依頼する。これにより、署名者ではなく、署名者に代わって署名を行う代行者に対しても、署名実施を依頼することができる。   As described above, according to the signature system in the third embodiment, when a signature substitution request is received from a computer used by the signer, signature condition information indicating a signature condition and signature request content based on the substitution request Update the contents of the signature request information indicating the request, and request the computer used by the substitute to perform the signature. As a result, not the signer but the agent who performs the signature on behalf of the signer can be requested to execute the signature.

以上、本発明の実施形態について図面を参照して詳述してきたが、具体的な構成はこの実施形態に限られるものではなく、この発明の要旨を逸脱しない範囲の設計なども含まれる。   The embodiment of the present invention has been described in detail with reference to the drawings. However, the specific configuration is not limited to this embodiment, and includes a design that does not depart from the gist of the present invention.

101…署名サーバ、102,121,129…メモリ、103,122,130…CPU、104,123,131…I/F、105…アカウント管理プログラム、106…署名生成プログラム、107…署名検証プログラム、108…署名条件管理プログラム、109…ユーザ連携プログラム、110…署名環境判定プログラム、111…外部サーバ連携プログラム、112…アカウント情報、113…署名依頼情報、114…署名条件情報、115…外部サーバ情報、116…署名文書情報、117…OCSPサーバ、118…タイムスタンプサーバ、119,120…クライアント端末、124…署名生成プログラム、125…署名検証プログラム、126…外部サーバ連携プログラム、128…自社署名サーバ、132…署名生成プログラム、133署名検証プログラム、134…外部サーバ連携プログラム、1001…署名サーバA、1002…署名サーバB、1003…OCSPサーバ、1004…タイムスタンプサーバ、1005…クライアント端末A、1006…クライアント端末C、1007…クライアント端末B、1008…クライアント端末D DESCRIPTION OF SYMBOLS 101 ... Signature server, 102, 121, 129 ... Memory, 103, 122, 130 ... CPU, 104, 123, 131 ... I / F, 105 ... Account management program, 106 ... Signature generation program, 107 ... Signature verification program, 108 ... Signal condition management program, 109 ... User cooperation program, 110 ... Signature environment determination program, 111 ... External server cooperation program, 112 ... Account information, 113 ... Signature request information, 114 ... Signature condition information, 115 ... External server information, 116 ... Signature document information, 117 ... OCSP server, 118 ... Time stamp server, 119,120 ... Client terminal, 124 ... Signature generation program, 125 ... Signature verification program, 126 ... External server cooperation program, 128 ... Own signature server, 132 ... Signature generator 133, signature verification program, 134 ... external server cooperation program, 1001 ... signature server A, 1002 ... signature server B, 1003 ... OCSP server, 1004 ... time stamp server, 1005 ... client terminal A, 1006 ... client terminal C, 1007 ... Client terminal B, 1008... Client terminal D

Claims (18)

一以上の計算機に接続される署名サーバであって、
前記署名サーバは、前記計算機に接続される一以上のインタフェースと、前記インタフェースに接続されるプロセッサと、前記プロセッサに接続されるメモリと、を備え、
前記署名サーバは、
署名依頼先の署名者を特定する署名者特定部と、
前記特定された署名者が前記署名サーバの利用を許可されている内部ユーザであるか否かを判定するユーザ判定部と、
前記署名者が内部ユーザであると判定された場合、前記署名者が使用する計算機に対して前記署名サーバを利用した署名実施を依頼し、前記署名者が内部ユーザではないと判定された場合、前記署名者が使用する計算機に対して前記署名サーバの利用要否を問い合わせるユーザ連携部と、
前記署名サーバの利用要否の問い合わせに対して、前記署名サーバを利用するとの応答があった場合、署名者の署名環境を取得し、前記取得した署名環境が適正ではないと判定すると、前記取得した署名環境を適正化する署名環境判定部と、
を備え、
前記ユーザ連携部は、前記署名環境判定部によって前記署名者の署名環境が適正であると判定された場合、または、前記署名環境の適正化が行われた場合には、前記署名サーバを利用した署名実施を依頼し、前記ユーザ連携部は、前記署名サーバの利用要否の問い合わせに対して、署名者側で署名を実施するとの応答があった場合、前記署名者が使用する計算機に署名者側での署名実施を依頼する、
ことを特徴とする署名サーバ。
A signing server connected to one or more computers,
The signature server comprises one or more interfaces connected to the computer, a processor connected to the interface, and a memory connected to the processor,
The signing server
A signer identification part that identifies the signer of the signature request destination;
A user determination unit for determining whether the specified signer is an internal user permitted to use the signature server;
When the signer is determined to be an internal user, the computer used by the signer is requested to execute a signature using the signature server, and when the signer is determined not to be an internal user, A user cooperation unit that inquires of the computer used by the signer whether or not the signature server should be used;
If there is a response to the use of the signature server in response to an inquiry as to whether or not the signature server is to be used, the signature environment of the signer is acquired. A signature environment determination unit that optimizes the signature environment
With
The user cooperation unit uses the signature server when the signing environment determination unit determines that the signing environment of the signer is appropriate, or when the signing environment is optimized. In response to an inquiry about the necessity of use of the signature server, when the signer side responds that the signer side performs the signature, the user cooperation unit sends a signer to the computer used by the signer. Request a signature on the side,
A signature server characterized by that.
前記署名環境判定部は、前記署名環境の適正化処理として、署名者が署名に使う証明書を適正な証明書にさせるか、または、署名処理のためのプログラムを署名者が使用する計算機に送信する処理を行う、
ことを特徴とする請求項1に記載の署名サーバ。
The signature environment determination unit causes the signer to use an appropriate certificate for signing as a process for optimizing the signature environment, or transmits a signature processing program to a computer used by the signer. Process
The signature server according to claim 1.
前記ユーザ連携部は、前記署名サーバの利用要否の問い合わせに対して、署名者側で署名を実施するとの応答があった場合、署名の条件を示す署名条件情報、署名の依頼内容を示す署名依頼情報、および、署名対象の文書を、署名者が使用する計算機に対して送信する、
ことを特徴とする請求項1に記載の署名サーバ。
In response to an inquiry as to whether or not the signature server should be used, the user cooperation unit sends a signature condition information indicating a signature condition and a signature indicating a signature request content when there is a response that the signer performs a signature. Send the request information and the document to be signed to the computer used by the signer.
The signature server according to claim 1.
前記署名サーバは、署名者が実施した署名が署名条件を満たすか否かを検証する署名検証部をさらに備える、
ことを特徴とする請求項1に記載の署名サーバ。
The signature server further includes a signature verification unit that verifies whether a signature executed by a signer satisfies a signature condition.
The signature server according to claim 1.
前記ユーザ連携部は、署名依頼先の署名者が複数存在する場合、署名の条件を示す署名条件情報に基づいて、全ての署名者が署名を実施したか否かを判定し、署名を実施していない署名者がいると判定すると、次の署名者に署名実施を依頼する、
ことを特徴とする請求項1に記載の署名サーバ。
When there are a plurality of signers as signing request destinations, the user cooperation unit determines whether or not all the signers have signed based on signature condition information indicating a signature condition, and executes the signature. If it is determined that there is an unsigned signer, the next signer is requested to execute the signature.
The signature server according to claim 1.
前記ユーザ連携部は、前記署名者が使用する計算機に、署名標準に基づいた署名実施を依頼する、
ことを特徴とする請求項1に記載の署名サーバ。
The user cooperation unit requests a computer used by the signer to perform a signature based on a signature standard;
The signature server according to claim 1.
前記ユーザ連携部は、前記署名者が使用する計算機から署名の代行要求を受け付けると、前記代行要求に基づいて、署名の条件を示す署名条件情報、および、署名の依頼内容を示す署名依頼情報を更新して、代行者が使用する計算機に署名実施を依頼する、
ことを特徴とする請求項1に記載の署名サーバ。
Upon receiving a signature substitution request from a computer used by the signer, the user cooperation unit receives signature condition information indicating a signature condition and signature request information indicating a signature request content based on the substitution request. Update and ask the computer used by the agent to sign
The signature server according to claim 1.
一以上の計算機と、第1署名サーバと、前記第1署名サーバとは別のサーバである外部サーバと、前記一以上の計算機の少なくとも一つ、前記署名サーバ、および前記外部サーバ間に接続されるネットワークと、を備える署名システムであって、
前記第1署名サーバは、前記計算機に接続される一以上のインタフェースと、前記インタフェースに接続されるプロセッサと、前記プロセッサに接続されるメモリと、を備え、
前記第1署名サーバは、
署名依頼先の署名者を特定する署名者特定部と、
前記特定された署名者が前記第1署名サーバの利用を許可されている内部ユーザであるか否かを判定するユーザ判定部と、
前記署名者が内部ユーザであると判定された場合、前記署名者が使用する計算機に対して前記第1署名サーバを利用した署名実施を依頼し、前記署名者が内部ユーザではないと判定された場合、前記署名者が使用する計算機に対して前記第1署名サーバの利用要否を問い合わせるユーザ連携部と、
前記第1署名サーバの利用要否の問い合わせに対して、前記第1署名サーバを利用するとの応答があった場合、署名者の署名環境を取得し、前記取得した署名環境が適正ではないと判定すると、前記取得した署名環境を適正化する署名環境判定部と、
署名の条件を示す署名条件情報に基づいて、前記外部サーバから必要な情報を取得する外部サーバ連携部と、
を備え、
前記ユーザ連携部は、前記署名環境判定部によって前記署名者の署名環境が適正であると判定された場合、または、前記署名環境の適正化が行われた場合には、前記第1署名サーバを利用した署名実施を依頼し、前記ユーザ連携部は、前記第1署名サーバの利用要否の問い合わせに対して、署名者側で署名を実施するとの応答があった場合、前記署名者が使用する計算機に署名者側での署名実施を依頼する、
ことを特徴とする署名システム。
One or more computers, a first signature server, an external server that is a separate server from the first signature server, and at least one of the one or more computers, the signature server, and the external server are connected. A signature system comprising:
The first signature server comprises one or more interfaces connected to the computer, a processor connected to the interface, and a memory connected to the processor,
The first signature server is
A signer identification part that identifies the signer of the signature request destination;
A user determination unit for determining whether the specified signer is an internal user permitted to use the first signature server;
If it is determined that the signer is an internal user, the computer used by the signer is requested to execute a signature using the first signature server, and it is determined that the signer is not an internal user. A user cooperation unit that inquires of the computer used by the signer whether or not the first signature server is to be used;
When there is a response to the use of the first signature server in response to an inquiry as to whether or not the first signature server is to be used, the signer's signature environment is acquired and it is determined that the acquired signature environment is not appropriate Then, a signature environment determination unit that optimizes the acquired signature environment,
An external server cooperation unit that acquires necessary information from the external server based on signature condition information indicating a signature condition;
With
If the signing environment determination unit determines that the signing environment of the signer is appropriate, or if the signing environment has been optimized, the user cooperation unit sets the first signature server. Requesting the use of the signature used, the user cooperation unit uses the signer when there is a response to the signer side to execute the signature in response to the inquiry about the necessity of using the first signature server. Ask the computer to sign on the signer side,
A signature system characterized by that.
前記署名システムはさらに、前記第1署名サーバとは別の第2署名サーバを備え、
前記第1署名サーバは、前記第1署名サーバの利用要否の問い合わせに対して、前記第2署名サーバを利用した署名を実施するとの応答があった場合に、署名の条件を示す署名条件情報、署名の依頼内容を示す署名依頼情報、および、署名対象の文書を、前記第2署名サーバに送信する、
ことを特徴とする請求項8に記載の署名システム。
The signature system further includes a second signature server different from the first signature server,
When the first signature server responds to the inquiry about the necessity of using the first signature server with a response that the signature using the second signature server is performed, the signature condition information indicating the signature condition Sending the signature request information indicating the signature request content and the signature target document to the second signature server;
The signature system according to claim 8.
一以上の計算機に接続される署名サーバを利用した署名処理方法であって、
前記署名サーバは、前記計算機に接続される一以上のインタフェースと、前記インタフェースに接続されるプロセッサと、前記プロセッサに接続されるメモリと、を備え、
前記署名処理方法は、
前記署名サーバが署名依頼対象の署名者を特定するステップと、
前記署名サーバが、前記特定した署名者が前記署名サーバの利用を許可されている内部ユーザであるか否かを判定するステップと、
前記署名者が内部ユーザであると判定した場合、前記署名サーバが、前記署名者が使用する計算機に対して前記署名サーバを利用した署名実施を依頼するステップと、
前記署名者が内部ユーザではないと判定した場合、前記署名サーバが、前記署名者が使用する計算機に対して前記署名サーバの利用要否を問い合わせるステップと、
前記署名サーバの利用要否の問い合わせに対して、前記署名サーバを利用するとの応答があった場合、前記署名サーバが署名者の署名環境を取得し、前記取得した署名環境が適正ではないと判定すると、取得した署名環境を適正化するステップと、
前記署名者の署名環境が適正であると判定された場合、または、前記署名環境の適正化が行われた場合には、前記署名サーバが、前記署名サーバを利用した署名実施を依頼するステップと、
前記署名サーバの利用要否の問い合わせに対して、署名者側で署名を実施するとの応答があった場合、前記署名サーバが、前記署名者が使用する計算機に対して署名者側での署名実施を依頼するステップと、
を含むことを特徴とする署名処理方法。
A signature processing method using a signature server connected to one or more computers,
The signature server comprises one or more interfaces connected to the computer, a processor connected to the interface, and a memory connected to the processor,
The signature processing method is:
The signing server identifying a signer to be signed;
The signing server determines whether the identified signer is an internal user authorized to use the signing server;
If the signer determines that the signer is an internal user, the signing server requests the computer used by the signer to perform signing using the signing server;
If the signer determines that the signer is not an internal user, the signing server inquires of the computer used by the signer whether the signing server should be used;
If there is a response to use of the signature server in response to an inquiry about the necessity of use of the signature server, the signature server acquires the signer's signature environment and determines that the acquired signature environment is not appropriate Then, the step of optimizing the acquired signature environment,
When it is determined that the signing environment of the signer is appropriate, or when the signing environment is optimized, the signing server requests execution of a signature using the signing server; ,
In response to an inquiry about whether or not the signing server should be used, when the signer side responds that the signer should execute the signature, the signing server executes the signature on the computer used by the signer on the signer side Step to request,
A signature processing method.
前記署名環境を適正化するステップでは、署名者が署名に使う証明書を適正な証明書にさせるか、または、署名処理のためのプログラムを署名者が使用する計算機に送信する、
ことを特徴とする請求項10に記載の署名処理方法。
In the step of optimizing the signing environment, the certificate used by the signer is made a proper certificate, or a program for signing processing is transmitted to a computer used by the signer.
The signature processing method according to claim 10.
前記署名者側での署名実施を依頼するステップでは、署名の条件を示す署名条件情報、署名の依頼内容を示す署名依頼情報、および、署名対象の文書を、署名者が使用する計算機に対して送信する、
ことを特徴とする請求項10に記載の署名処理方法。
In the step of requesting the signer to execute the signature, the signature condition information indicating the signature condition, the signature request information indicating the signature request content, and the signature target document are sent to the computer used by the signer. Send,
The signature processing method according to claim 10.
前記署名処理方法は、
前記署名サーバが、署名者が行った署名が署名条件を満たすか否かを検証するステップをさらに含む、
ことを特徴とする請求項10に記載の署名処理方法。
The signature processing method is:
The signature server further comprises verifying whether a signature made by the signer satisfies a signature condition;
The signature processing method according to claim 10.
前記署名処理方法は、
署名依頼対象の署名者が複数存在する場合、前記署名サーバが署名の条件を示す署名条件情報に基づいて全ての署名者が署名を実施したか否かを判定し、署名を実施していない署名者がいると判定すると、次の署名者に署名実施を依頼するステップをさらに含む、
ことを特徴とする請求項10に記載の署名処理方法。
The signature processing method is:
When there are a plurality of signers subject to signature request, the signature server determines whether or not all signers have signed based on signature condition information indicating a signature condition, and the signature is not signed And further comprising the step of requesting the next signer to perform the signature if it is determined that
The signature processing method according to claim 10.
前記署名者が使用する計算機に対して署名実施を依頼するステップでは、署名標準に基づいた署名実施を依頼する、
ことを特徴とする請求項10に記載の署名処理方法。
In the step of requesting signature execution to the computer used by the signer, the signature execution based on the signature standard is requested.
The signature processing method according to claim 10.
前記署名処理方法は、
前記署名サーバが、前記署名者が使用する計算機から署名の代行要求を受け付けると、前記代行要求に基づいて、署名の条件を示す署名条件情報、および、署名の依頼内容を示す署名依頼情報を更新して、代行者が使用する計算機に対して署名実施を依頼するステップをさらに含む、
ことを特徴とする請求項10に記載の署名処理方法。
The signature processing method is:
When the signature server receives a signature substitution request from the computer used by the signer, the signature server updates the signature condition information indicating the signature condition and the signature request information indicating the signature request content based on the substitution request. And further requesting the computer used by the agent to execute the signature.
The signature processing method according to claim 10.
前記署名処理方法は、
前記署名サーバが、署名の条件を示す署名条件情報に基づいて、外部サーバから必要な情報を取得するステップをさらに含む、
ことを特徴とする請求項10に記載の署名処理方法。
The signature processing method is:
The signature server further includes obtaining necessary information from an external server based on signature condition information indicating a signature condition;
The signature processing method according to claim 10.
前記署名処理方法は、
前記署名サーバの利用要否の問い合わせに対して、前記署名サーバとは別の署名サーバを利用した署名を実施するとの応答があった場合、前記署名サーバが、署名の条件を示す署名条件情報、署名の依頼内容を示す署名依頼情報、および、署名対象の文書を、前記別の署名サーバに送信するステップをさらに含む、
ことを特徴とする請求項10に記載の署名処理方法。
The signature processing method is:
In response to an inquiry about the necessity of use of the signature server, when there is a response to execute a signature using a signature server different from the signature server, the signature server includes signature condition information indicating a signature condition, Further including the step of transmitting signature request information indicating the contents of the signature request and a document to be signed to the other signature server,
The signature processing method according to claim 10.
JP2011086121A 2011-04-08 2011-04-08 Signature server, signature system, and signature processing method Expired - Fee Related JP5417628B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2011086121A JP5417628B2 (en) 2011-04-08 2011-04-08 Signature server, signature system, and signature processing method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2011086121A JP5417628B2 (en) 2011-04-08 2011-04-08 Signature server, signature system, and signature processing method

Publications (2)

Publication Number Publication Date
JP2012222594A true JP2012222594A (en) 2012-11-12
JP5417628B2 JP5417628B2 (en) 2014-02-19

Family

ID=47273650

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2011086121A Expired - Fee Related JP5417628B2 (en) 2011-04-08 2011-04-08 Signature server, signature system, and signature processing method

Country Status (1)

Country Link
JP (1) JP5417628B2 (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016035746A (en) * 2014-07-31 2016-03-17 ファスー ドット コム カンパニーリミテッドFasoo. Com Co., Ltd Method for document synchronization, computer program, and recording medium thereof
JP2018106452A (en) * 2016-12-27 2018-07-05 セイコーソリューションズ株式会社 Electronic signature server, relay server, electronic signature program, and relay program
JP7032626B1 (en) * 2020-11-20 2022-03-09 アズウェル株式会社 Book data storage device
JP2022138460A (en) * 2021-03-10 2022-09-26 三菱電機インフォメーションシステムズ株式会社 Organizational signature system, organizational signature server, and organizational signature client terminal

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002116693A (en) * 2000-10-10 2002-04-19 Mitsubishi Materials Corp Electronic signature server, electronic signature management method and its recording medium
JP2003273855A (en) * 2002-03-13 2003-09-26 Fujitsu Fip Corp Digital authentication management method, digital authentication issue server, digital authentication transmission client, and digital authentication management program and recording medium therefor
JP2006222507A (en) * 2005-02-08 2006-08-24 Canon Inc Document management system with electronic signature function
JP2009508406A (en) * 2005-09-09 2009-02-26 マイクロソフト コーポレーション Directional signature workflow
JP2009514262A (en) * 2003-07-17 2009-04-02 インターナショナル・ビジネス・マシーンズ・コーポレーション Method and system for stepping up to certificate-based authentication without interrupting existing SSL sessions

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002116693A (en) * 2000-10-10 2002-04-19 Mitsubishi Materials Corp Electronic signature server, electronic signature management method and its recording medium
JP2003273855A (en) * 2002-03-13 2003-09-26 Fujitsu Fip Corp Digital authentication management method, digital authentication issue server, digital authentication transmission client, and digital authentication management program and recording medium therefor
JP2009514262A (en) * 2003-07-17 2009-04-02 インターナショナル・ビジネス・マシーンズ・コーポレーション Method and system for stepping up to certificate-based authentication without interrupting existing SSL sessions
JP2006222507A (en) * 2005-02-08 2006-08-24 Canon Inc Document management system with electronic signature function
JP2009508406A (en) * 2005-09-09 2009-02-26 マイクロソフト コーポレーション Directional signature workflow

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016035746A (en) * 2014-07-31 2016-03-17 ファスー ドット コム カンパニーリミテッドFasoo. Com Co., Ltd Method for document synchronization, computer program, and recording medium thereof
JP2018106452A (en) * 2016-12-27 2018-07-05 セイコーソリューションズ株式会社 Electronic signature server, relay server, electronic signature program, and relay program
JP7032626B1 (en) * 2020-11-20 2022-03-09 アズウェル株式会社 Book data storage device
JP2022138460A (en) * 2021-03-10 2022-09-26 三菱電機インフォメーションシステムズ株式会社 Organizational signature system, organizational signature server, and organizational signature client terminal
JP7177874B2 (en) 2021-03-10 2022-11-24 三菱電機インフォメーションシステムズ株式会社 Organization Signature System, Organization Signature Server and Organization Signature Client Terminal

Also Published As

Publication number Publication date
JP5417628B2 (en) 2014-02-19

Similar Documents

Publication Publication Date Title
CN111164594B (en) System and method for mapping a de-centralized identity to a real entity
CN111316303B (en) Systems and methods for blockchain-based cross-entity authentication
CN111095865B (en) System and method for issuing verifiable claims
CN111095327B (en) System and method for verifying verifiable claims
US9736146B2 (en) Embedded extrinsic source for digital certificate validation
US10999079B2 (en) System and method for high trust cloud digital signing and workflow automation in health sciences
RU2673842C1 (en) Device safety automatic certification with the use of the blocks chain
CN108259438B (en) Authentication method and device based on block chain technology
CA2494513C (en) Digital-signed digital document exchange supporting method and information processor
GB2569278A (en) Methods and apparatus for verifying a user transaction
JP5417628B2 (en) Signature server, signature system, and signature processing method
JP7171504B2 (en) Personal information management server, personal information management method and personal information management system
JP4888553B2 (en) Electronic data authentication method, electronic data authentication program, and electronic data authentication system
US20200403812A1 (en) Certificate issuing apparatus, verification apparatus, communication device, certificate issuing system, certificate issuing method, and non-transitory computer readable medium
JP5707204B2 (en) Identification system and identification method
JP5958544B2 (en) Information processing system, information processing method, program
JP6435678B2 (en) Information processing apparatus, management apparatus, program, and system
US20230224309A1 (en) Method and system for digital identity and transaction verification
TWI628608B (en) System for applying certificate when trading with instant messaging and method thereof
JP2024082131A (en) Electronic signature system and electronic signature processing method
JP2024010853A (en) Program, information processing device, and information processing method
Naz Research based Data Rights Management over Ethereum using Blockchain
JP2015028740A (en) Service provision system, service provision method, and program
JP2015026288A (en) Service provision system, service provision method, and program
JP2009075947A (en) Electronic declaration data download system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20130227

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130723

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20130730

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20130930

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20131022

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20131029

R150 Certificate of patent or registration of utility model

Ref document number: 5417628

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees