その後、そのハッシュ値は、署名者(送信者)の秘密鍵(安全なHSMボックスに格納)でさらに暗号化されます。そして署名済の文書に、この「暗号化されたハッシュ値」が追加されます。これが、送信者の公開鍵(平文化用)とともに受信者に送信されます。
図:
受信者は、
1:送信者から受け取った公開鍵、
2:送信者の公開鍵証明書(公開鍵の出自を第三者が証明※公開鍵基盤を参照)
を使用して「暗号化されたハッシュ値」を平文化します。その時に直接送信された平文の文書も受信者側で再びの暗号化ハッシュが生成されます。
・平文で作成した暗号化ハッシュ
・元の暗号化ハッシュ(秘密鍵で暗号化されたハッシュを公開鍵で開けたもの)
二つのハッシュが一致する場合、受信者側で受信したこの目に見える平文の文書が、署名された時点と同じ文書であることを証明できます。また、この電子文書は公開鍵が対応する秘密鍵の持ち主によって作成されたもので、第三者に改竄されたものではない証明となります。
図:
Zoho Signの公開鍵基盤(PKI)
公開鍵基盤(PKI)は、電子署名の安全管理に必要なソフト、ハード、フローの全体インフラです。
上述のように、それぞれの電子署名には、公開鍵と秘密鍵の2つの鍵があります。公開鍵が平文化する際に、対応する秘密鍵が本人のものである証明をするため、認証局(CA)によって公開鍵証明書が発行されます。
Zoho Signは、登録ソフトウェア、電子証明書、鍵ツール、などその他の要件にも適合します。