電子署名の仕組みをわかりやすく|公開鍵暗号とハッシュ値の流れを整理
電子契約を導入しようとすると、必ず「電子署名」という言葉にぶつかります。ハンコの代わりだとは聞くものの、なぜデータに押した印が「本人が押したもの」「その後いじられていない」と言えるのか、説明できる人は多くありません。この記事では、公開鍵暗号方式とハッシュ値という2つの部品を使って、署名する側と検証する側で何が起きているのかを順番に追いかけます。技術者でなくても、社内や取引先に説明できる程度の理解を目標にします。
この記事の結論
- 電子署名は、文書から計算したハッシュ値を署名者の秘密鍵で変換し、受け取った側が公開鍵で戻して一致を確かめることで、本人性と改ざんの有無を確認する仕組みです。
- ハッシュ値は文書が少しでも変われば別の値になるため、署名時のハッシュ値と検証時のハッシュ値が一致しないことが、改ざんの手がかりになります。
- 公開鍵が本当にその人のものかは鍵だけでは分からないため、認証局が発行する電子証明書によって鍵と本人を結びつけるのが一般的な考え方です。
電子署名の仕組みは「ハッシュ値」と「公開鍵暗号」の二段構え
電子署名を一言でいうと、「文書の指紋を取って、その指紋に本人しか作れない封をする」仕組みです。指紋にあたるのがハッシュ値、本人しか作れない封にあたるのが秘密鍵を使った処理です。この2つが組み合わさることで、誰が署名したのか(本人性)と、署名後に中身が変わっていないか(非改ざん性)を、同時に確認できるようになります。
紙のハンコと比べると違いがはっきりします。紙の印影は、押した人が本人かどうかを印影の形だけで判断しますし、押した後に別のページを差し替えられても印影自体は変わりません。電子署名は、文書の中身そのものから計算した値に署名するため、文書と署名が切り離せない関係になります。
以降では、まずハッシュ値、次に公開鍵暗号方式、最後に電子証明書という順で部品を確認し、そのうえで署名から検証までの流れを通しで追いかけます。順番に読めば、図がなくても頭の中で流れを描けるはずです。
ハッシュ値とは何か|文書の「指紋」を取る
ハッシュ値は、どんな長さのデータを入れても、決まった長さの短い値を返す計算の結果です。契約書のPDFを入れれば、そのPDF固有の文字列が出てきます。同じファイルなら何度計算しても同じ値になり、1文字でも変えれば、まったく違う値になるのが特徴です。
もう一つ大事な性質は、ハッシュ値から元の文書を復元することが現実的に難しい、という点です。だから、ハッシュ値だけを外に出しても、文書の中身が漏れるわけではありません。電子署名で文書全体ではなくハッシュ値に署名するのは、この性質と、短い値のほうが処理が軽いという理由があります。
改ざん防止の説明は、ここが分かれば半分終わったようなものです。署名時に計算したハッシュ値と、受け取った側がその場で計算したハッシュ値を突き合わせ、食い違えば「受け取った文書は署名時のものと違う」と判断できます。なお、ハッシュの計算方法(アルゴリズム)にはいくつか種類があり、どれを使うかは利用するサービスや制度上の要請によって異なります。詳細は所管官庁や各サービスの公式資料をご確認ください。
公開鍵暗号方式の使い方|なぜ「秘密鍵で署名、公開鍵で検証」なのか
公開鍵暗号方式では、ペアになった2つの鍵を使います。片方は本人だけが持つ秘密鍵、もう片方は誰に見せてもよい公開鍵です。片方の鍵で処理したものは、もう片方の鍵でしか元に戻せない、という関係になっています。
暗号として使う場合は「公開鍵で暗号化し、秘密鍵で復号する」ので、受け取る人だけが読めます。電子署名はこれを逆向きに使い、「秘密鍵で処理し、公開鍵で確認する」形をとります。公開鍵で戻せたということは、対になる秘密鍵を持つ人が処理したはずだ、という理屈です。
ここから、秘密鍵の管理がそのまま署名の信頼性につながることが分かります。秘密鍵が他人に渡れば、その人が本人の名前で署名できてしまいます。ICカードやクラウド上の保管、パスワードや多要素認証など、どこでどう鍵を守るかが、サービス選びの重要な比較軸になります。
署名から検証までの流れを順番に追う
署名する側の流れは、次の順です。まず、署名対象の文書からハッシュ値を計算します。次に、そのハッシュ値を自分の秘密鍵で変換し、署名データを作ります。最後に、文書・署名データ・自分の電子証明書をセットにして相手に渡します。多くの電子契約サービスでは、この処理が画面の「署名する」ボタンの裏側で自動的に行われます。
検証する側の流れは、その鏡写しです。受け取った文書から自分でハッシュ値を計算し、一方で署名データを送り主の公開鍵で戻してハッシュ値を取り出します。この2つを比べて一致すれば、「対になる秘密鍵の持ち主が署名し、その後文書は変わっていない」と考えられます。一致しなければ、文書が変わったか、署名が別の鍵で作られたか、どちらかです。
流れを図にするなら、文書から下に伸びる矢印が2本あるイメージです。1本は署名時に計算したハッシュ値、もう1本は検証時に計算したハッシュ値。その2本が同じ点に合流するかどうかを見ている、と説明すると社内でも伝わりやすくなります。
公開鍵が本人のものだと誰が保証するのか|電子証明書と認証局
ここまでの説明には穴があります。検証に使う公開鍵が「本当にその人の鍵か」は、鍵を眺めても分からないからです。誰かが勝手に鍵ペアを作り、取引先の名前を名乗って公開鍵を配ることも、理屈のうえではできてしまいます。
この穴を埋めるのが電子証明書です。認証局と呼ばれる第三者が、申請者の本人確認をしたうえで、「この公開鍵はこの人(この法人)のものです」と記した証明書を発行し、認証局自身の署名を付けます。検証する側は、証明書の署名をたどることで、公開鍵と名義人の結びつきを確認します。
証明書には有効期限があり、期限切れや失効の有無も検証時の確認対象になります。また、署名した時刻を第三者が証明するタイムスタンプを併用し、「その時点で文書が存在し、以後変わっていない」ことを示す運用もよく使われます。どの範囲まで備えるべきかは、契約の種類や社内規程によって変わるため、法務や司法書士・弁護士に相談しながら方針を決めると安心です。
当事者型と立会人型|自社にどちらが向くかの判断順
実務で使われる電子契約には、署名者本人の電子証明書で署名する当事者型(本人型)と、サービス提供事業者が利用者の指示に基づいて署名する立会人型(事業者署名型)があります。技術的な骨格はどちらも同じで、違うのは「誰の秘密鍵で署名するか」「本人確認をどこで行うか」です。
迷ったら、次の順に見ます。第一に、相手方が証明書の取得に応じられるか。取引先が多く、相手に準備を求めにくいなら、メール認証などで完結する立会人型のほうが運用は回りやすくなります。第二に、その契約が求める証明の強さ。社内規程や取引の重要度から、本人確認の厳格さを高めたい契約は当事者型を検討します。第三に、電子化が想定されていない手続きが混ざっていないか。書面が前提とされる手続きもあるため、対象文書の棚卸しを先に済ませます。
運用面では、署名の検証結果や証明書の情報をどう保存するか、監査や紛争時に何を取り出せるかも確認しておきたい点です。料金体系や機能の範囲は各社で異なり、変更もあるため、比較の際は各社の公式サイトで最新の料金と仕様をご確認ください。また、保存方法が電子帳簿保存法などの要請に沿うかは、所管官庁の資料と顧問税理士の助言を合わせて判断してください。
導入前にやること|社内で決める順番
最初にやるのは、対象文書の棚卸しです。どの契約書・注文書・申込書を電子にするかを一覧にし、相手方の数と、書面が前提とされそうな手続きの有無を確認します。ここが決まらないまま製品比較を始めると、判断軸がぶれます。
次に、署名の方式と本人確認の水準を文書の種類ごとに決めます。重要度の高い契約は当事者型やタイムスタンプ併用、定型的なものは立会人型、といった線引きを社内規程に落とし込んでおくと、担当者が迷いません。あわせて、誰が署名権限を持つか、代理で送信する場合の記録の残し方も決めます。
最後に、保存と検証の運用です。署名済みファイルをどこに保管し、いつ誰が検証し、退職や証明書の期限切れが起きたらどうするか。ここまで決めてから試用に入ると、比較すべき点がはっきりします。電子署名の法的な位置づけや証拠としての扱い、保存要件の解釈は個別事情で変わることがありますので、契約の有効性は弁護士や司法書士に、保存と税務上の扱いは税理士に、社内規程や労務関連の書面は社会保険労務士に、それぞれご確認いただくことをおすすめします。
よくある質問
電子署名と電子サイン(手書き風のサイン画像)は同じものですか。
別のものと考えてください。手書き風の画像は見た目の表示にすぎず、それ自体には本人性や改ざん検知の仕組みがありません。公開鍵暗号方式とハッシュ値を使った電子署名が付いているかどうかは、ファイルの署名情報やサービスの仕様で確認できます。
電子署名があれば改ざんされないのですか。
改ざんそのものを物理的に防ぐというより、改ざんされた場合にそれを検知できる仕組みです。署名時のハッシュ値と検証時のハッシュ値が一致しなければ、文書が変わったと判断する手がかりになります。検知後の対応まで含めて社内の運用を決めておくと安心です。
秘密鍵を紛失したらどうなりますか。
その鍵での新たな署名はできなくなり、第三者に渡った疑いがあれば認証局に失効を届け出る流れが一般的です。過去の署名の扱いは状況によって異なるため、サービス提供元の手順に従いつつ、影響範囲は弁護士などの専門家にご相談ください。
取引先が電子契約に対応していない場合はどうすればよいですか。
相手に証明書の準備を求めにくいときは、メール認証などで進められる立会人型を検討する余地があります。それでも紙を希望される場合は、文書の種類ごとに紙と電子を併用する運用にして、保存ルールを分けておくと管理しやすくなります。