امضا و قرارداد دیجیتال
۲۱ شهریور ۱۴۰۵ . مدت‌زمان مطالعه: 7 دقیقه

دفتر ثبت‌نام (RA) و دفتر صدور گواهی (CA) در امضای دیجیتال چه تفاوتی دارند؟

خلاصه مطلب

RA و CA نقش‌های متفاوتی در زیرساخت کلید عمومی دارند. RA هویت و درخواست متقاضی را بررسی می‌کند، اما گواهی صادر نمی‌کند. CA گواهی را صادر و امضا می‌کند. در ایران، مرکز ریشه، مراکز میانی و دفاتر ثبت‌نام، زنجیره اعتماد و صدور گواهی را می‌سازند.

فرض کنید مشتری یک پلتفرم مالی قرارداد تسهیلات را بدون مراجعه حضوری با امضای دیجیتال امضا می‌کند. برای شکل‌گیری این فرایند، صرف ایجاد یک امضای رمزنگاری‌شده کافی نیست. باید مشخص باشد هویت امضاکننده چگونه بررسی شده، کلید عمومی موجود در گواهی به چه کسی تعلق دارد و چه نهادی این گواهی را صادر کرده است.

پاسخ این پرسش‌ها به زیرساخت کلید عمومی یا PKI و بازیگران مختلف آن مربوط می‌شود. دو نقش مهم در این ساختار RA یا دفتر ثبت‌نام و CA دفتر صدور گواهی هستند.

به‌طور خلاصه، RA یا Registration Authority درخواست متقاضی، هویت و اطلاعات موردنیاز او را بررسی و تأیید می‌کند، اما گواهی را صادر نمی‌کند. CA یا Certification Authority مرجع صدور گواهی است و پس از دریافت یک درخواست معتبر، گواهی دیجیتال را صادر و امضا می‌کند.

در ساختار صدور گواهی الکترونیکی ایران نیز این نقش‌ها در قالب دفتر ثبت‌نام، مرکز میانی و مرکز ریشه تعریف شده‌اند. در ادامه، تفاوت RA و CA و جایگاه هر یک را در فرایند دریافت گواهی دیجیتال بررسی می‌کنیم.

دفتر ثبت‌نام و دفتر صدور گواهی امضای دیجیتال

گواهی دیجیتال چه مسئله‌ای را حل می‌کند؟

امضای دیجیتال بر رمزنگاری نامتقارن و استفاده از یک زوج کلید شامل کلید خصوصی و کلید عمومی متکی است. کلید خصوصی برای ایجاد امضا استفاده می‌شود و کلید عمومی امکان بررسی آن را فراهم می‌کند.

بااین‌حال کلید عمومی به‌تنهایی مشخص نمی‌کند متعلق به چه شخص یا موجودیتی است. گواهی دیجیتال برای ایجاد همین ارتباط استفاده می‌شود و یک کلید عمومی را به هویت یا مشخصات دارنده آن منتسب می‌کند.

به‌همین دلیل، گواهی دیجیتال و امضای دیجیتال یک مفهوم نیستند. گواهی، هویت یا مشخصات دارنده را به کلید عمومی مرتبط می‌کند، درحالی‌که امضای دیجیتال با استفاده از کلید خصوصی روی یک سند یا داده مشخص ایجاد می‌شود. برای آشنایی دقیق‌تر با این تفاوت می‌توانید مطلب تفاوت امضای دیجیتال و امضای الکترونیکی را نیز بخوانید.

در فرایند صدور گواهی است که RA و CA نقش پیدا می‌کنند: RA اطلاعات و درخواست متقاضی را بررسی می‌کند و CA گواهی را صادر می‌کند.

دفتر ثبت‌نام یا RA چیست؟

RA مخفف Registration Authority و به‌معنای مرجع ثبت‌نام یا دفتر ثبت‌نام است. در ساختار صدور گواهی الکترونیکی ایران، نزدیک‌ترین معادل این مفهوم دفتر ثبت‌نام گواهی الکترونیکی است.

RA نقطه‌ای از فرایند است که درخواست متقاضی در آن دریافت و اطلاعات موردنیاز پیش از صدور گواهی بررسی می‌شود.

وظایف RA بسته به نوع گواهی و سیاست‌های مرکز صادرکننده می‌تواند متفاوت باشد، اما معمولاً شامل این موارد است:

  • دریافت درخواست صدور گواهی
  • احراز هویت متقاضی
  • بررسی و تصدیق اطلاعات و مدارک موردنیاز
  • بررسی اطلاعات درج‌شده در درخواست
  • بررسی سمت، نمایندگی یا ارتباط سازمانی متقاضی در صورت نیاز
  • تأیید یا رد درخواست براساس ضوابط تعیین‌شده
  • ارسال درخواست تأییدشده برای CA یا مرکز میانی مربوط

بنابراین وظیفه RA یا دفتر ثبت‌نام فقط دریافت یک فرم یا انتقال درخواست نیست. اطلاعاتی که در این مرحله بررسی و تأیید می‌شوند، مبنای صدور گواهی قرار می‌گیرند.

برای مثال، در گواهی امضای حقیقی مستقل احراز هویت خود فرد محور اصلی فرایند است. اما اگر گواهی به یک سمت یا سازمان وابسته باشد، ممکن است لازم باشد رابطه فرد با آن سازمان، سمت یا اختیار او نیز بررسی شود.

در برخی فرایندها، بخشی از بررسی هویت متقاضی می‌تواند با استفاده از روش‌های احراز هویت بایومتریک انجام شود.

نکته مهم این است که RA خود گواهی کاربر نهایی را صادر یا امضا نمی‌کند. صدور و امضای گواهی بر عهده CA صادرکننده است.

دفتر صدور گواهی یا CA چیست؟

CA مخفف Certification Authority یا Certificate Authority و به‌معنای مرجع صدور گواهی یا دفتر صدور گواهی است. وظیفه اصلی این نهاد صدور و مدیریت گواهی‌های دیجیتال براساس سیاست‌ها و ضوابط تعیین‌شده است.

پس از آنکه مراحل لازم برای بررسی درخواست طی شد و یک درخواست معتبر در اختیار CA قرار گرفت، CA گواهی حاوی اطلاعات دارنده و کلید عمومی او را صادر می‌کند و آن را با کلید خصوصی خود امضا می‌کند.

این امضا امکان بررسی اصالت گواهی را فراهم می‌کند؛ یعنی سامانه‌های اعتبارسنجی می‌توانند بررسی کنند که گواهی توسط همان CA صادر شده و اطلاعات آن پس از صدور تغییر نکرده است.

البته CA یک عنوان عمومی در معماری PKI است و الزاماً به یک سطح مشخص از زیرساخت محدود نمی‌شود. برای مثال، هم Root CA و هم Intermediate CA نوعی CA محسوب می‌شوند.

در فرایند صدور گواهی برای کاربران نهایی، معمولاً یک CA صادرکننده یا مرکز میانی وظیفه صدور گواهی را بر عهده دارد.

تفاوت دفتر ثبت‌نام و دفتر صدور گواهی امضای دیجیتال چیست؟

مهم‌ترین تفاوت RA و CA در این است که RA درخواست، هویت و اطلاعات متقاضی را بررسی می‌کند، درحالی‌که CA گواهی را صادر می‌کند.

دفتر ثبت‌نام امضای دیجیتال معمولاً ارتباط مستقیم‌تری با متقاضی دارد. اطلاعات و مدارک لازم در این مرحله دریافت و بررسی می‌شوند و در صورت تأیید، درخواست معتبر برای دفتر صدور گواهی امضای دیجیتال ارسال می‌شود.

CA در مرحله بعد، درخواست معتبر را براساس سیاست‌های صدور بررسی می‌کند و در صورت احراز شرایط، گواهی را ایجاد و امضا می‌کند.

این جدول به‌صورت خلاصه نقش CA و RA را نشان می‌دهد:

موضوعRACA
دریافت درخواست متقاضیبلهمعمولاً درخواست تأییدشده را دریافت می‌کند
احراز هویت و بررسی اطلاعات متقاضیوظیفه اصلیمی‌تواند براساس سیاست صدور کنترل‌های تکمیلی انجام دهد
بررسی مدارک و اطلاعاتبلهدر چارچوب کنترل‌های صدور
تأیید درخواست پیش از ارسال برای صدوربلهدرخواست معتبر را براساس سیاست صدور بررسی می‌کند
صدور گواهیخیربله
امضای گواهیخیربله
مدیریت گواهی صادرشدهمحدود و براساس فرایند تعریف‌شدهبله

درنتیجه، استفاده از RA و CA به‌عنوان دو اصطلاح مترادف دقیق نیست. این دو بخش مکمل یکدیگرند، اما مسئولیت‌های متفاوتی در فرایند صدور گواهی دارند.

دفتر ثبت‌نام و دفتر صدور گواهی امضای دیجیتال

دفتر ثبت‌نام و دفتر صدور گواهی امضای دیجیتال در ایران چه جایگاهی دارند؟

براساس آیین‌نامه اجرایی ماده ۳۲ قانون تجارت الکترونیکی، سه سطح اصلی در ساختار ارائه خدمات گواهی الکترونیکی ایران تعریف شده است:

  • مرکز ریشه
  • مراکز میانی
  • دفاتر ثبت‌نام

دفتر ثبت‌نام همان نقشی را بر عهده دارد که در ادبیات PKI با عنوان RA شناخته می‌شود. متقاضی از طریق این بخش درخواست خود را ثبت می‌کند و هویت و اطلاعات موردنیاز او بررسی می‌شود.

مرکز میانی یک CA است که در حوزه مجاز خود گواهی کاربران نهایی را صادر می‌کند. درخواست‌های تأییدشده از طریق دفاتر ثبت‌نام به مرکز میانی منتقل می‌شوند و در صورت احراز شرایط، گواهی توسط این مرکز صادر می‌شود.

مرکز ریشه یا Root CA در بالاترین سطح این ساختار قرار دارد و نقش آن با RA یا مرکز میانی متفاوت است. این مرکز در سطح بالادستی زنجیره اعتماد قرار می‌گیرد و گواهی مراکز میانی در چارچوب این ساختار اعتبار پیدا می‌کند.

بنابراین در ساختار ایران می‌توان این تطبیق را در نظر گرفت:

  • دفتر ثبت‌نام: RA
  • مرکز میانی: Intermediate CA و در صورت صدور گواهی کاربر نهایی، Issuing CA
  • مرکز ریشه: Root CA

CA یک مفهوم عمومی است؛ بنابراین هم مرکز ریشه و هم مرکز میانی از نظر معماری PKI نوعی CA محسوب می‌شوند. تفاوت آن‌ها در سطح و مسئولیتشان در زنجیره صدور و اعتماد است.

فرایند دریافت گواهی از RA تا CA چگونه است؟

فرایند دریافت گواهی از منظر متقاضی معمولاً از RA آغاز می‌شود:

  • ثبت درخواست: متقاضی درخواست دریافت گواهی را ثبت می‌کند و اطلاعات و مدارک لازم را در اختیار RA قرار می‌دهد.
  • احراز هویت و بررسی اطلاعات: RA هویت متقاضی و اطلاعات ارائه‌شده را براساس نوع گواهی و ضوابط مربوط بررسی می‌کند. در برخی انواع گواهی، بررسی هویت فرد محور اصلی فرایند است. در برخی دیگر ممکن است سمت، نمایندگی یا ارتباط متقاضی با یک سازمان نیز بررسی شود.
  • تأیید درخواست: اگر اطلاعات و مدارک با الزامات تعیین‌شده مطابقت داشته باشند، RA درخواست را تأیید و برای CA صادرکننده ارسال می‌کند.
  • صدور گواهی: CA درخواست معتبر را دریافت می‌کند و در صورت احراز شرایط لازم، گواهی دیجیتال را صادر می‌کند. این گواهی شامل اطلاعات مربوط به دارنده و کلید عمومی او است و توسط CA امضا می‌شود.

در ساده‌ترین حالت، مسیر عملیاتی دریافت گواهی را می‌توان به این شکل نمایش داد:

RA در این فرایند مسئول بررسی و تأیید اطلاعات پیش از صدور است و CA مسئول ایجاد و صدور خود گواهی.

جیبیت به‌عنوان RA چه نقشی دارد؟

جیبیت در همکاری با فناوران اعتماد راهبر (فنار) به‌عنوان RA یا دفتر ثبت‌نام در فرایند ارائه خدمات امضای دیجیتال فعالیت می‌کند.

در این ساختار، فرایند ثبت درخواست، احراز هویت و بررسی اطلاعات موردنیاز برای دریافت گواهی از طریق راهکار جیبیت انجام می‌شود و پس از تأیید اطلاعات، درخواست معتبر در اختیار مرکز میانی مربوط قرار می‌گیرد تا گواهی دیجیتال صادر شود.

درنتیجه، نقش‌ها در این فرایند از یکدیگر تفکیک شده‌اند:

  • جیبیت در نقش RA، ثبت درخواست، احراز هویت و بررسی اطلاعات موردنیاز را انجام می‌دهد؛
  • مرکز میانی، گواهی دیجیتال را براساس درخواست تأییدشده صادر و مدیریت می‌کند.

در سرویس امضای دیجیتال جیبیت، این مراحل در کنار فرایند امضای اسناد در یک مسیر یکپارچه در اختیار کسب‌وکار قرار می‌گیرند. کسب‌وکارها می‌توانند متناسب با فرایندهای خود، احراز هویت کاربران، دریافت گواهی و امضای اسناد را به‌صورت آنلاین مدیریت کنند.

این سرویس می‌تواند در سناریوهای مختلفی مانند قراردادهای مالی، منابع انسانی، بیمه، کارگزاری و سایر فرایندهایی که نیازمند امضای معتبر و غیرحضوری هستند مورد استفاده قرار بگیرد. برای آشنایی بیشتر با این سناریوها می‌توانید مطلب کاربردهای امضای دیجیتال برای کسب‌وکارها را بخوانید.

برای بررسی قابلیت‌ها، انواع گواهی، روش‌های پیاده‌سازی و جزئیات سرویس، امضای دیجیتال جیبیت را ببینیند.

پرسش‌های متداول

RA مخفف Registration Authority است. در ساختار ایران، این نقش با دفتر ثبت‌نام گواهی الکترونیکی تطابق دارد. RA درخواست متقاضی را دریافت و هویت و اطلاعات موردنیاز را بررسی می‌کند و درخواست تأییدشده را برای مرکز میانی ارسال می‌کند.

CA مخفف Certification Authority یا Certificate Authority و به‌معنای مرجع صدور گواهی است. CA پس از دریافت یک درخواست معتبر و انجام کنترل‌های لازم، گواهی دیجیتال را صادر و آن را با کلید خصوصی خود امضا می‌کند.

خیر. RA مسئول ثبت درخواست، احراز هویت و بررسی اطلاعات متقاضی است. صدور و امضای گواهی توسط CA صادرکننده انجام می‌شود.

نه به‌صورت مطلق. CA یک مفهوم عمومی برای مرجع صدور گواهی است و هم مرکز ریشه و هم مرکز میانی می‌توانند نوعی CA باشند. در ساختار ایران، مرکز میانی معمولاً CA صادرکننده گواهی کاربران نهایی است.

جیبیت به‌عنوان RA، فرایند ثبت درخواست، احراز هویت و بررسی اطلاعات موردنیاز برای دریافت گواهی را فراهم می‌کند. پس از تأیید درخواست، صدور گواهی توسط مرکز میانی مربوط انجام می‌شود.

ثبت دیدگاه

نشانی ایمیل شما محفوظ خواهد بود. بخش‌های موردنیاز علامت‌گذاری شده‌اند *