ما هو التوقيع الرقمي؟
التوقيع الرقمي هو وسيلة لتوقيع المستندات إلكترونيا. ومثله مثل التوقيع اليدوي، فإن التوقيع الرقمي يثبت هويتك في العالم الإلكتروني وفي جميع تعاملاتك الإلكترونية.
كيف يعمل التوقيع الرقمي؟
يستند التوقيع الرقمي على هوية رقمية (أو شهادة رقمية) باسم المرسل أو الناشر، وتكون هذه شهادة صادرة عن جهة أو هيئة تصديق مستقلة (Independent Certification Authority).
لماذا من المهم الحصول على هوية/شهادة رقمية؟
– للتوقيع إلكترونيا على المستندات كما نوقع بخط اليد.
– لإثبات هوية المرسل أو الناشر.
– لضمان عدم العبث بمحتويات المستند أو الرسالة الإلكترونية من أي طرف بعد توقيعه/توقيعها رقميا*.
– ولتشفير الرسائل الإلكترونية والحفاظ على سرية المعلومات**.
* إدراج التوقيع الرقمي في الرسائل الإلكترونية يتم من خلال استخدام عميل بريد إلكتروني مثل (Outlook – Apple Mail – Mozilla Thunderbird – Windows Live Mail).
** لتشفير الرسالة الإلكترونية، يتم تبادل الشهادات الرقمية (أو بالأحرى المفاتيح العامة) بين المرسل والمرسل إليه.

من أي أحصل على الهوية الرقمية (Digital ID)؟
يتم الحصول على الهوية الرقمية -بعد أن يتم التحقق من هوية الفرد*- من جهات أو هيئات التصديق التي تعرف باسم Certification Authority أو اختصارا بـ (CA) كملف** يتم تثبيته على جهاز الكمبيوتر، ومن ثم يمكن استخدامه في Microsoft Word وفي Outlook أو أي تطبيق بريد إلكتروني آخر.
من أشهر الشركات (جهات التصديق):
– VeriSign (الأشهر عالميا، وهي الآن جزء من شركة Symantec الأمنية)، الرسوم 19.95$ (ويمكن أيضا تجربة الخدمة لمدة 60 يوم مجانا).
– GlobalSign، الرسوم: 20$.
– Thawte، الرسوم: غير معروفة.
– Comodo، الرسوم: مجانية.
علما بأن الرسوم المذكورة أعلاه هي رسوم إصدار الشهادة الرقمية للاستخدام الفردي من الفئة الأولى (Class 1) وصالحة لمدة سنة.
* إذا كنت ستستخدم الهوية الرقمية لبريد إلكتروني آمن، يتم التحقق من هويتك بعنوان البريد الإلكتروني فقط. أما إذا كنت ستستخدم الهوية الرقمية لاستخدامات أخرى فستختلف إجراءات التحقق من الهوية.
** الشهادة الرقمية تحتوي على معلومات مثل: الرقم المسلسل، الجهة المصدرة للشهادة، اسم مالك الشهادة، تاريخ بداية الصلاحية، تاريخ نهاية الصلاحية، والمفتاح العام.
في الجزء الثاني…
هذا كل شيء حتى الآن! في الجزء القادم سأستعرض معكم -بالصور- خطوات تثبيت الشهادة الرقمية، وحتى ذاك الوقت، ألقاكم على خير.
مواضيع ذات صلة:
– أساليب وطرق اختراق البريد الإلكتروني.
– طرق أخرى لاختراق البريد الإلكتروني.
– أبدا لا تدخل رابط موقع بنك من خلال رسالة إلكترونية.
المصادر والمراجع:
– Public key certificate – Wikipedia.
– الشهادات الرقمية – مركز التميز لأمن المعلومات.
– Digital ID A Brief Overview – VeriSign (ملف PDF).
تم تحرير الموضوع في 13 أغسطس 2012.
[…] في الجزء الأول من هذا الموضوع تعرفنا معنا على تعريف التوقيع الرقمي، وأهميته، واستخداماته، وطريقة الحصول على الشهادة الرقمية (أنقر هنا من فضلك لمشاهدة الموضوع). […]
إعجابإعجاب
[…] على طريقة تثبيت ملف الشهادة الرقمية في نظام تشغيل Windows (رابط الجزء الأول، رابط الجزء […]
إعجابإعجاب