電子署名とは、電子データについて「誰が作ったか」と「その後に書き換えられていないか」を後から確かめられるようにする措置です。契約書のPDFに付けるものという印象が強いものの、e-Taxの申告、法人の登記申請、官公庁の電子入札でも同じ仕組みが動いています。この記事では、電子署名法第2条が定める意味から、ハッシュ値と電子証明書による仕組み、当事者型・立会人型・eシールという種類の違い、電子証明書の発行元で変わる信頼の強さ、第3条の法的効力が働く条件までをわかりやすく整理します。最後に、自社の業務システムへ電子署名を組み込むときの判断基準も条件付きで示す構成です。
まとめ:電子署名とは本人性と改変の有無を示す措置で強度は発行元で決まる
電子署名法上の電子署名は、本人が作成したことを示せること、改変の有無を確認できることの2要件を両方満たす措置を指します。印影の画像を貼るだけの電子印鑑や、画面に指でなぞるだけのサインは、この2要件を満たさない限り法律上の電子署名にはあたりません。
同じ電子署名でも、証拠としての強さは署名鍵の名義と電子証明書の発行元で変わります。本人名義の証明書を使う当事者型、サービス事業者の鍵で署名する立会人型、組織名義で付けるeシールの3つに分けて考えると整理がつきます。マイナンバーカードの署名用電子証明書や法務局が発行する商業登記電子証明書は、国が発行に関わる最も強い部類です。
実務の結論は明快です。契約書の締結だけなら既製の電子契約サービスで足り、自前で署名基盤を持つ必要があるのは、自社が発行する帳票や証明書そのものに署名を付けて配る場合に限られます。
電子署名の意味を電子署名法第2条の2要件と身近な利用例から整理する
「電子署名とは何か」は法律で定義されています。まず条文の要件を押さえ、そのうえで似た言葉との範囲の違いと、日常で出会う電子署名の例を見ていきます。
電子署名法第2条第1項が定める作成者の表示と改変確認という2要件
電子署名及び認証業務に関する法律(平成12年法律第102号)の第2条第1項は、電子署名を「電磁的記録に記録することができる情報について行われる措置」のうち、次の2つにいずれも該当するものと定めています。1つ目は、その情報が措置を行った者の作成に係るものであることを示すためのものであること。2つ目は、その情報について改変が行われていないかどうかを確認できるものであることです。
ポイントは「確認できる」という表現にあります。電子署名は改ざんを防ぐ鍵ではありません。改ざんされたら必ず分かる状態を作る仕組みです。この理解があると、署名済みPDFを開いたときに「署名後に文書が変更されています」と表示される意味がつながります。所管はデジタル庁で、法律の概要や政府見解はデジタル庁の電子署名ページにまとまっています。
電子サイン・電子印鑑・タイムスタンプと電子署名が指す範囲の違い
電子サインは、電子的に同意を示す行為全般を指す広い呼び方です。タブレットへの手書き入力、メールのリンクをクリックして同意する操作も含まれ、電子署名はその中で上記2要件を満たすものだけを指します。電子印鑑の多くは印影の画像をPDFに重ねたもので、誰が貼ったかも、貼った後に本文が変わっていないかも示せません。
タイムスタンプは役割が別物です。電子署名が「誰が作ったか」を示すのに対し、タイムスタンプは「その時刻にそのデータが存在したこと」を示します。国の認定制度は時刻認証業務の認定に関する規程(令和3年総務省告示第146号)に基づき、契約書では両方をセットで付けるのが標準的な構成になっています。
電子署名の例として日常で使われているe-Tax・登記・入札・契約の4場面
電子署名の例を挙げると、契約書以外の場面のほうが歴史は長い分野です。代表的な4場面を、署名に使う電子証明書とあわせて並べます。
| 場面 | 署名するもの | 主に使う電子証明書 |
|---|---|---|
| e-Taxなどの電子申請 | 申告書・申請書データ | マイナンバーカードの署名用電子証明書 |
| 法人の登記・社会保険の電子申請 | 申請書・添付書類 | 商業登記電子証明書 |
| 官公庁の電子入札 | 入札書データ | 認定認証業務の電子証明書 |
| 民間の電子契約 | 契約書PDF | 本人名義の証明書または事業者の署名鍵 |
行政手続では、上の3場面のように国が関与する電子証明書を使う形が基本です。e-Govの電子申請でどの証明書が使えるかはe-Gov電子申請の仕組みとできることで整理しています。民間の契約だけが、事業者の鍵で署名する立会人型という別の選択肢を持っている点が、後述する種類の話につながります。
電子署名の仕組みをハッシュ値と秘密鍵・公開鍵・電子証明書で理解する
電子署名は、暗号の部品を組み合わせて2要件を実現しています。数式を追わなくても、部品ごとの役割が分かれば仕組みは理解できます。
署名する側と検証する側で行われる処理を5つの手順で追う全体の流れ
署名から検証までは、次の5段階で進みます。署名者と受信者で使う鍵が違う点に注目してください。
- 署名者の端末が、文書全体からハッシュ値(文書の要約値)を計算する
- そのハッシュ値を、署名者だけが持つ秘密鍵で暗号化し、署名値を作る
- 文書に署名値と電子証明書(公開鍵を含む)を添えて相手へ渡す
- 受信者は、電子証明書に入っている公開鍵で署名値を復号し、元のハッシュ値を取り出す
- 受け取った文書から計算し直したハッシュ値と一致すれば、本人作成かつ改変なしと判定する
文書が1文字でも変わるとハッシュ値が変わり、5番目で一致しなくなります。これが改変確認の要件です。秘密鍵は署名者しか持たないため、公開鍵で正しく復号できたことが作成者の表示の要件を満たします。ハッシュ値の性質はハッシュ化とは?暗号化との違いと改ざん検知の仕組み、鍵の対の考え方は公開鍵暗号方式と共通鍵暗号方式の違いで詳しく扱っています。
電子証明書と認証局がその公開鍵の持ち主を保証する役割と有効期限
上の手順には穴が1つ残ります。受け取った公開鍵が本当にその人のものかを、受信者は確かめられません。そこで第三者である認証局が、本人確認をしたうえで「この公開鍵はこの人のもの」と電子署名付きで証明するデータを発行します。これが電子証明書です。電子署名法第2条第2項は、この証明を行う業務を「認証業務」と定義しています。
電子証明書には必ず有効期限があります。暗号は計算機の性能向上で将来破られるおそれがあるため、期間を区切って鍵を入れ替える設計です。期限切れや失効の後も署名時点の有効性を示せるよう、契約書では検証情報とタイムスタンプを埋め込む長期署名という形式で保存します。
電子署名の種類を当事者型・立会人型・eシールの署名する主体で見分ける
電子署名の種類は、署名鍵の名義が誰かで3つに分かれます。ここを押さえると、製品の説明に出てくる用語が読み解けます。
当事者型と立会人型は署名鍵の名義が本人か事業者かの1点で分かれる
当事者型は、署名する本人が認証局から電子証明書の発行を受け、本人名義の鍵で署名します。発行時に本人確認書類や登記事項証明書の提出が入るため手続きは重く、その代わり署名そのものが本人性の強い裏づけになります。立会人型は、電子契約サービスの事業者が自社名義の鍵で署名し、利用者はメール認証などで署名の指示を出す方式です。相手方は証明書を持たずに署名できます。
国内の電子契約サービスは立会人型を基本に据える製品が多く、当事者型は不動産や株式譲渡など本人性が争点になりやすい契約で選ばれる傾向にあります。どの契約をどちらの方式で締結するかの当てはめは、契約書の電子署名で当事者型・立会人型を選び分ける基準で扱っているため、この記事では方式の定義に留めます。
2024年1月改定の第3条Q&Aが示した立会人型の固有性を見る2つのプロセス
立会人型は、署名鍵が本人名義ではないため、電子署名法の推定効が及ぶかが論点でした。これを整理したのが、総務省・法務省・経済産業省が令和2年9月4日に公表し、令和6年1月9日にデジタル庁と法務省が一部改定した電子契約サービスに関するQ&A(電子署名法第3条関係)です。
Q&Aは、固有性を2つのプロセスに分けて評価するとしています。①利用者とサービス事業者の間のプロセスでは、登録済みメールアドレスとパスワードに加え、SMSやトークンで受け取るワンタイムパスワードを入力する2要素認証などが例示されています。ただし2要素認証が必須ではなく、他の方法を妨げないとも明記されました。②事業者内部のプロセスでは、操作ログが改ざん・削除できない仕様であること、運用担当者が不正をできない設計、監査による確認、ログや仕様書を提出できる期間の保存が挙がっています。どちらか一方だけが十分でも全体として不十分なら認められない、という点が読み落とされやすい箇所です。
2026年3月に全面施行されたeシールの認定制度と組織名義で付ける署名
eシールは、個人ではなく企業などの組織が発行元であることを示すための仕組みです。請求書や領収書、証明書を大量に自動発行する場面で、担当者個人の署名ではなく「この会社が発行した」ことと改ざんがないことを示します。技術的には電子署名と同じ公開鍵暗号を使いますが、署名の主体が組織である点が異なります。
総務省のeシールのページによると、eシールに係る認証業務の総務大臣による認定制度は、令和7年総務省告示第113号として令和7年3月に整備され、令和8年3月30日から全面施行されています。同ページでは認定申請の受付を開始しているものの、2026年9月29日の確認時点で認定された事業者は掲載されていません。帳票の電子発行を設計している会社は、認定事業者の登場を待ってから本格採用を決める、という順序で構いません。
電子証明書の発行元で変わる電子署名の信頼性と国が関与する3つの仕組み
電子署名の強さは、鍵の暗号強度より「証明書を誰が、どの厳しさの本人確認で発行したか」で決まります。国が関与する代表的な仕組みは3つあります。
マイナンバーカードの署名用電子証明書と5回目の誕生日までの有効期間
個人が使える最も身近な電子署名は、マイナンバーカードに格納された公的個人認証サービスの電子証明書です。総務省の説明によれば、電子証明書は2種類あります。署名用電子証明書はe-Taxなどで電子文書を作成・送信する際に使い、氏名・生年月日・性別・住所の基本4情報を含みます。利用者証明用電子証明書はマイナポータルへのログインなど本人であることの確認に使い、基本4情報を含みません。
電子署名に使うのは前者です。有効期間は公的個人認証サービスの案内のとおり発行日から5回目の誕生日までで、満了日の3か月前から更新できます。引っ越しや婚姻で住所・氏名など基本4情報の記載が変わると失効するため、社員のマイナンバーカードで署名する業務フローを組む場合は、失効時の再署名手順まで決めておく必要があります。
商業登記電子証明書の証明期間最長27か月と2026年7月開始のリモート署名
法人の代表者として電子署名する場面では、法務局が発行する商業登記電子証明書が使われます。紙でいえば法人の印鑑証明書に相当する位置づけです。法務省の商業登記電子証明書のページでは、令和7年4月に発行手数料が引き下げられ、証明期間は1か月から27か月まで、手数料は3か月で1,100円、27か月で8,300円と示されています。
同ページでは、2026年7月21日から商業登記リモート署名の運用を開始すると告知されています。リモート署名は一般に、ICカードやファイルとして手元に置いていた秘密鍵を、事業者側のサーバで管理して署名する方式を指すものです。代表者のICカードを経理担当が預かって使う、という鍵管理上の弱い運用を解消できる可能性があり、登記・社会保険の電子申請が多い会社は対応状況を確認しておく価値があります。
電子署名法の認定認証業務は2025年5月時点で9業務という実数
電子署名法は、一定の基準を満たす民間の認証業務を国が認定する制度を持っています。デジタル庁が公表する認定認証業務一覧は令和7年5月27日現在で9業務です。
| 認定認証業務の名称 | 業務を行う者 | 認定日 |
|---|---|---|
| セコムパスポート for G-ID | セコムトラストシステムズ | 平成14年7月4日 |
| TDB電子認証サービス TypeA | 帝国データバンク | 平成15年2月5日 |
| e-Probatio PS2サービス | NTTビジネスソリューションズ | 平成17年11月9日 |
| AOSignサービス G2 | 日本電子認証 | 平成26年7月31日 |
| my電子証明書 | my FinTech | 令和3年11月10日 |
表には9業務のうち5業務を抜粋して掲載しています。残る4業務は、トインクスの電子入札対応認証サービス、三菱電機デジタルイノベーションのDIACERTサービスとDIACERT-PLUSサービス、NTTビジネスソリューションズのe-Probatio PSAサービスです。認定を受けた証明書は電子入札や一部の行政手続で求められるため、官公庁との取引がある会社は、当事者型の証明書をこの一覧から選ぶのが確実です。
電子署名の法的効力と第3条の推定効が働く条件と働かなくなる場面
電子署名が付いた文書は、訴訟でどう扱われるのか。電子署名法第3条がその答えにあたります。
第3条の「本人だけが行うことができる」電子署名と真正な成立の推定
電子署名法第3条は、電磁的記録に本人による電子署名が行われているとき、その記録は真正に成立したものと推定すると定めています。ただし対象は、署名に必要な符号と物件を適正に管理することで「本人だけが行うことができることとなるもの」に限られます。紙の文書の場合に、本人の印章による押印があれば文書全体が本人の意思で作られたと推定される仕組みを、電子に移したものです。
推定が働くと、文書が本物であることを署名した側が一から立証する必要がなくなり、否認する側が反証する構図に変わります。前述の第3条Q&Aは、この「本人だけが行うことができる」ことを固有性の要件と呼び、十分な暗号強度があり他人が容易に同一の鍵を作成できないことを前提に挙げています。契約そのものは口頭でも成立するため、電子署名がなくても契約は無効になりません。電子署名が効くのは証拠の場面です。第2条・第3条の条文の読み方と民事訴訟法との関係は電子署名法とは?第2条・第3条の条文と認定制度の解説で扱っています。電子契約全体の法的効力と書面との比較は電子契約とは?電子署名法による法的効力と書面契約との違いで解説しています。
署名があっても推定が崩れる鍵の共有・なりすまし・証明書失効の場面
推定はあくまで推定で、覆る場面があります。実務で問題になりやすいのは次の2つです。
1つ目は鍵やアカウントの共有です。代表者のICカードとパスワードを総務担当が預かって署名している、立会人型のアカウントを部署で使い回している、という運用では「本人だけが行うことができる」前提が崩れます。紛争時に相手方からこの点を突かれると、推定に頼れず、メールのやり取りや決裁記録で本人の意思を立証し直すことになります。2つ目は証明書の失効や期限切れへの無対策です。署名時点の有効性を示す検証情報を残さずに保存すると、数年後に署名の有効性そのものを示せなくなります。どちらも暗号技術の問題ではなく、社内の運用ルールの問題です。
自社システムに電子署名を組み込むときに既製サービスと自前実装を分ける判断
電子署名を業務へ取り込む方法は、既製の電子契約サービスを使うか、自社のシステムに署名基盤を持つかの2つです。多くの会社は前者で足ります。判断の線を具体的に引きます。
既製の電子契約サービスとAPI連携で足りる条件と連携で作り込む範囲
署名する対象が取引先との契約書で、年間の締結件数が数百件規模までなら、既製サービスで十分です。署名・タイムスタンプ・長期署名・保管はサービス側が担い、自社で作り込むのは周辺だけになります。具体的には、稟議が承認された契約書だけを送信画面へ渡す連携、締結済みPDFと決裁番号を紐づけて社内の台帳へ戻す連携の2本です。
多くの製品はAPIを公開していますが、送信できる書類の種類や署名欄の指定方法に製品ごとの制約があります。海外製品の一例としてAdobe Acrobat SignのAPI連携の制約と国内サービスとの選び分けを扱った記事も参考になります。署名機能まで自社開発する判断は、この条件では過剰です。
自前で署名基盤を持つべき場面と見送るべき場面を分ける判断ライン
自前の署名基盤が必要になるのは、自社が発行するデータそのものに署名して大量に配る場合です。たとえば、会員向けに発行する修了証や検査成績書、取引先へ自動送付する請求書に、発行元の証明と改ざん検知を付けたいケースがこれにあたります。月に数千〜数万件を人手を介さず署名するなら、契約サービスの送信単価では割に合わず、組織名義の証明書による一括署名、つまりeシールの考え方で設計するほうが筋が通ります。
逆に、署名件数が少ない、鍵を安全に管理する担当と監査の体制を置けない、という会社は自前実装を見送ってください。第3条Q&Aが事業者内部のプロセスに求めるログの改ざん防止や運用者の不正防止は、自前で署名基盤を持つ会社にもそのまま跳ね返ってきます。どこまでを既製サービスに任せ、どこを業務システム側で作るかの切り分けは、既存の稟議フローや基幹システムの構成によって異なるものです。業務フロー全体の見直しから設計したい場合は、DXコンサルティングで現状の棚卸しから相談を受けています。
電子署名とは何かについて意味・効力・使い方でよく寄せられる質問
電子署名について検索でよく調べられている疑問に、短く答えます。
電子署名とは簡単にいうと何ですか?
電子データに付ける「本人が作った」「その後に書き換えられていない」という2つの証明です。紙の書類でいえば、署名や押印と、書類に封をして開けたら分かるようにする封印の役割を1つにまとめたものにあたります。電子署名法第2条は、この2つを両方満たす措置を電子署名と定義しているのです。仕組みとしては、文書のハッシュ値を本人だけが持つ秘密鍵で暗号化し、第三者の認証局が発行した電子証明書の公開鍵で誰でも検証できるようにしています。
電子署名と電子サインの違いは何ですか?
電子サインは電子的に同意を示す方法全般を指す広い言葉で、タブレットへの手書きやメール上の同意ボタンも含みます。電子署名はその一部で、電子証明書などによって作成者と改変の有無を検証できるものだけを指します。証拠としての強さに差があり、電子署名法第3条の推定効が問題になるのは電子署名のほうです。社内の回覧や承認のように争いになりにくい用途は電子サインで足り、取引先との契約書には電子署名を使うという使い分けが一般的です。
電子署名に有効期限はありますか?
署名に使う電子証明書は、有効期限が定められたものです。マイナンバーカードの署名用電子証明書は発行日から5回目の誕生日まで、商業登記電子証明書は申請時に1か月から27か月の範囲で選びます。期限が切れても、署名時点で証明書が有効だったことを示す検証情報とタイムスタンプを一緒に保存しておけば、署名の有効性は後から確認できます。長く保存する契約書は、電子契約サービスが長期署名の形式に対応しているかを確認しておいてください。
マイナンバーカードで電子署名はできますか?
できます。マイナンバーカードに格納された署名用電子証明書を使い、e-Taxやe-Govなどの電子申請で申請書に電子署名を付けるのが代表的な使い方です。ICカードリーダーか対応スマートフォンと、6〜16桁の英数字の署名用パスワードが必要になります。署名用電子証明書には氏名・住所などの基本4情報が含まれるため、署名した文書を受け取った相手にそれらの情報が伝わる点には注意が必要です。民間の契約で使う場合は、相手方がこの証明書を検証できる仕組みを持っているかも確認します。
PDFに自分で電子署名を付けることはできますか?
Adobe Acrobatなどの署名機能を使えば、PDFに電子署名を付けること自体は可能です。ただし、自分で作った証明書(自己署名証明書)を使うと、受け取った側の画面では発行元を確認できないという警告が出ます。第三者の認証局が本人確認をしていないため、本人性の裏づけとしては弱くなります。社外に出す契約書や証明書なら、認証局が発行した電子証明書を使うか、電子契約サービスを通して署名するのが確実な方法です。
関連記事
- 電子契約書とは?記載事項・原本性と電子帳簿保存法の保存要件を解説:電子署名を付けた成果物としての契約書に何を書き、どう残すか
- 電子契約システムの比較と選び方とは?認証方式・連携・費用の判断軸を解説:当事者型・立会人型の対応状況を含めた製品選定の軸
- 電子契約の比較とは?署名方式・証拠力・保存要件で選び分ける判断軸を解説:第3条Q&Aの固有性の水準を比較段階で問う方法
- 電子帳簿保存法に対応する文書管理システムとは?要件と選び方・自社開発の判断:署名済みファイルを検索要件つきで保管する仕組み
- 電子契約の費用相場とは?月額・送信料の内訳と無料プランの線引き:立会人型の送信従量と当事者型の証明書費用の違い