מבוא - מהות החתימה

המושגים העיקריים בחוק להם משמעות טכנית הינם אמצעי החתימה, חתימה אלקטרונית

.מאובטחת, חתימה אלקטרונית מאושרת וגורם מאשר

אמצעי חתימה הוא המידע הדרוש להפקת חתימה אלקטרונית מאובטחת, למרות שיש יתרונות

פונקציונליים ואבטחתיים לשימוש בטכנולוגיות אחזקת אמצעי חתימה, כגון כרטיס

.חכם לסוגיו, אין דרישה לכך בחוק

החוק דורש שחתימה אלקטרונית מאובטחת תהיה ייחודית לבעל אמצעי החתימה, בשליטתו

הבלעדית, מאפשרת לזהותו ומאפשרת לזהות שינויים במסרים שנחתמו איתה. התקנות מגדירות

דרישות מינימום לגבי אורכי המפתח ואמצעי החתימה, כאשר הדרישה לאמצעי החתימה

.אינה מחמירה, ולא נדרש אמצעי חתימה חיצוני ואף לא מוגן בסיסמה

חתימה אלקטרונית מאושרת הינה חתימה אלקטרונית מאובטחת, אשר גורם מאשר הנפיק

תעודה אלקטרונית בדבר אמצעי אימות החתימה המזהה אותה, כאן הדרישה לגבי אורך

המפתח ורמת האבטחה של הטכנולוגיה בה משתמש הגורם המאשר עצמו מחמירות יותר,

.אך היות שטרם הושלמו מפרטי הבדיקה לתקן, אף מוצר לא יכול להיות מאושר בינתיים

מבחינת שימוש, פיתרון של חתימות מאובטחות בלבד זול ויכול להוות פתרון לארגונים

רבים, אולם היתרון בשימוש בגורם מאשר הינו במקרה שתעודה תשמש לעבודה מול מספר

רב של גופים. בנוסף, גורם מאשר אינו יכול לבצע התקשריות אלקטרוניות בהסתמך על

תעודה אלקטרונית שהוא הנפיק, ולכן בנק למשל, אינו יכול להיות גורם מאשר, אולם כן

יכול לספק אמצעים עבור חתימות אלקטרוניות מאובטחות ללקוחותיו, מכוון שנראה שרוב

הפעילות השוטפת בין הבנק ללקוח אינה מחייבת חתימה על פי חיקוק ולכן לא נדרשת

.חתימה אלטרונית מאושרת עבורה 

יצירת חתימה

.א: פונקצית העירבול בתוכנת החתימה מחשב את החתימה הייחודית למסמך

.ב: התוכנה הופכת את "התמצית" לחתימה אלקטרונית תקנית תוך שימוש במפתח הפרטי של החותם

.ג: החתימה האלקטרונית שנוצרה מכך ייחודית הן להודעה והן למפתח הפרטי ששימש ליצירתה

 

אימות החתימה על-ידי מקבל ההודעה

א: תוכנת המקבל מחשבת תוצאת עירבול חדשה של המסמך המקורי באמצעות פונקצית עירבול

.ששימשה ליצירת החתימה האלקטרונית

.ב: המקבל משתמש במפתח הציבורי של השולח על מנת לפענח את המסר

דגשים

.א: החוק אינו מוגבל לטכנולוגיה מסויימת

.ב: יתרון, מאפשר מאפשרת נגישות מירבית ואינה מחייבת היצמדות לטכנולוגיה או לשיטה מסויימת

.ג: חסרון, גישה זו מותירה פרצות רבות בחוק

.ד: הצעת החוק אינה מקבילות לחתימה אלקטרונית "פשוטה" כמו בחתימה בסוף מכתב דואר אלקטרוני

.ה: חתימה ידנית נדרשת בצוואות, שטרות, הקדשים והסכמים קיבוציים אחרים

 

מידע ממשלתי

ספרות