証明書について
本アプリで「長期署名」機能を利用する際に、「誰が」署名を行ったかを証明するために用いるものです。
タイムスタンプのみを付与する場合は、証明書を登録しなくても本アプリをご利用いただけます。
ですが本人性や非改ざん性の証明とはなりませんので、それらが重要視されるような書類の場合は証明書を登録し長期署名をご利用ください。
証明書の準備
証明書は別途認証局よりご購入いただく必要があります。
ITS-Signで利用する証明書はどのように入手したらいいですか?を参考にご用意ください。
弊社では、専用のUSB端末(トークン)に入れてご利用いただける電子証明書とITS-Signのセット型番「ESL-ITSシリーズ」をご用意しています。
AATL
証明書には、AATL(Adobe Approved Trust List)に対応しているものとしていないものがあります。
AATLに対応した証明書
AATLに対応している証明書で署名したファイルは、Acrobat Readerでそのファイルを開いた際、電子署名されたものは「すべての署名が有効です」と表示されます。
特に追加の設定は必要ありません。
AATLに対応していない証明書
AATLに対応していない証明書で署名したファイルは、その環境にルート証明書を登録する必要があります。
ルート証明書が登録されていない場合、Acrobat Readerでそのファイルを開いた際に「少なくとも1つの署名に問題があります」と表示されます。(上記が表示されても署名自体は問題なくされております。ご安心ください。)
その環境にルート証明書を登録すれば、上のような表示は出なくなります。
証明書を購入した認証局のWebサイトよりルート証明書をダウンロード※し、署名したファイルを表示する端末にルート証明書を登録してください。
登録方法については、ルート証明書を登録するを参考にしてください。
※ 多くの場合、リポジトリにて「ルートCA証明書」として掲載されています。
有効期限
証明書には有効期限が設定されています。署名される際は証明書の有効期限が切れていないことをご確認のうえご利用ください。
証明書の有効期限は、本アプリの[その他]→[証明書の設定]で確認することができます。