サービス開始に先駆け事前相談受付中。気軽にお問い合わせください。
Primagest Trust Services
プロダクト
ドキュメント
運営会社
プロダクト
ドキュメント
運営会社
APIリファレンス
お問い合わせ
公的個人認証
ようこそ
本人確認
公的個人認証
署名API
利用者証明API
カード代替電磁的記録
スマートフォンのマイナンバーカードAPI
ICチップ読み取り
マイナンバーカード券面API
マイナンバーカード券面事項入力補助API
運転免許証API
在留カードAPI
特別永住者証明書API
ICチップ読み取り+容貌撮影
利用者ID
利用者ID発行
利用者ID削除API
証跡
証跡照会API
基本4情報提供
同意
同意取得API
同意取消しAPI
同意状況照会API
失効情報
失効情報確認API
失効情報通知API
基本4情報提供
基本4情報提供API
基本4情報自動最新化API
デジタル認証アプリ
デジタル認証アプリ 署名API
デジタル認証アプリ 認証API
デジタル認証アプリ 同意取得API
デジタル認証アプリ 同意取消しAPI
SDK
iOS
Android
React Native
Windows
公的個人認証
署名API
概要
#
署名APIは、インターネット等で利用者が作成・送信した電子文書が「利用者が作成した真正なものであり、利用者が送信したものであること」を確かめるために署名検証を行うAPIです。
マイナンバーカードのICチップまたはスマートフォンのマイナンバーカードから署名用電子証明書を読み取り、利用者によって作成された電子文書を秘密鍵を使用して暗号化することで電子署名を生成します。
これにより、受領した電子文書の利用者の実在性、氏名・住所等を正確・確実に把握し、かつ、改ざんや送信否認のおそれがないものとして申請書等を安心して受け取ることができます。
アクセスコントロール
#
マイナンバーカード
スマートフォンのマイナンバーカード
処理の流れ
#
対面
非対面
1
電子文書の作成(サービスプロバイダ事業者)
マイナンバーカードまたは スマートフォンのマイナンバーカードを読み取る前に、契約書や申し込み情報など、署名対象となる電子文書を作成します。
2
署名用電子証明書の読み取り(サービスプロバイダ事業者)
SDKを使用して利用者のマイナンバーカードまたはスマートフォンのマイナンバーカードを、ICカードリーダーまたは読み取り用スマートフォンのNFC機能で読み取り、6〜16桁の署名用電子証明書の暗証番号を入力することで署名用電子証明書のデータを取得します。
※スマートフォンのマイナンバーカード読み取りは、機種ごとに読み取り手順が変わります。
iPhoneのマイナ ンバーカードを読み取る
Androidスマホ用電子証明書を読み取る
3
電子文書のハッシュ値生成(サービスプロバイダ事業者)
作成した電子文書から電子署名に使うハッシュ値をSDKで生成します。
※使用するハッシュ関数は、SHA-1、SHA-256、SHA-384、SHA-512のいずれかを指定します。
4
電子署名の生成(サービスプロバイダ事業者)
署 名用電子証明書の秘密鍵を用いてハッシュ値から電子署名をSDKで生成します。サービスプロバイダ事業者は、生成されたハッシュ値、電子署名、署名用電子証明書、失効状態確認方式を指定してAPIでリクエストを送信します。
※デフォルト設定ではCRL方式による失効状態の確認が行われるため、OCSP方式を利用する場合は明示的に指定する必要があります。
5
署名検証(プラットフォーム事業者)
受信した電子署名を署名用電子証明書の公開鍵で検証し、復元したハッシュ値と元のハッシュ値を照合することで署名の正当性を検証します。なお、検証結果はAPIの応答として返却されます。
6
署名用電子証明書の有効性確認(プラットフォーム事業者)
署名検証後、署名用電子証明書をJ-LISに送信することで有効性確認を行います。ここまでの結果は証跡としてプラットフォーム事業者側のデータベースに保存され、管理されます。
7
処理結果の整形・返却(プラットフォーム事業者)
有効性確認後、署名検証および署名用電子証明書の有効性確認の結果をサービスプロバイダ事業者に返却します。
シーケンス図
#
対面
非対面
実装例
#
iOS
Android
React Native
Windows
前へ
公的個人認証
次へ
利用者証明API