يستخدم هذا الموقع ملفات تعريف الارتباط (الكوكيز). استمرارك في تصفح الموقع يعني موافقتك على استخدام هذه الملفات.

جهة إصدار الشهادات (CA)

تدفق المستندات

جهة إصدار الشهادات منظمة متخصصة تنشئ وتصدر وتدير شهادات مفاتيح التحقق من التوقيع الإلكتروني، وتؤدي دور الطرف الثالث الموثوق بين مالك التوقيع والأنظمة التي يُستخدم فيها.

ما هي جهة إصدار الشهادات بمفاهيم مبسطة

جهة إصدار الشهادات (CA) منظمة متخصصة (حكومية أو تجارية) تصدر شهادات مفاتيح التحقق من التوقيع الإلكتروني. وتعمل وسيطًا موثوقًا بين مالك التوقيع ومن سيتحقق من المستندات الموقعة.

التسلسل الهرمي لجهة الاعتماد: الجهة الجذرية، جهة الاعتماد، المستخدم، التوقيع الإلكتروني التسلسل الهرمي في بنية التوقيع الإلكتروني: الجهة الجذرية (هيئة الضرائب) → جهة الاعتماد (إصدار الشهادات) → المستخدم/المؤسسة → التوقيع الإلكتروني (شهادة المفتاح الخاص). سلسلة الثقة الأساسية في PKI. 42. جهة الاعتماد — التسلسل الهرمي الجهة الجذرية (هيئة الضرائب) جهة الاعتماد المستخدم / المؤسسة التوقيع الإلكتروني
جهة إصدار الشهادات (CA) — مخطط المصطلح

بمفاهيم مبسطة: جهة إصدار الشهادات كأنها كاتب عدل رقمي. فهي تتحقق من هويتك وتصدر لك «شهادة إلكترونية» تؤكد أن توقيعك الإلكتروني يملكه فعلًا. وعندما توقّع مستندًا يمكن لأي شخص التحقق من هذه الشهادة لدى الجهة والتأكد من أصالة التوقيع.

من دون جهات إصدار الشهادات لاستحال التواصل الإلكتروني للمستندات — فلن يستطيع أحد الوثوق بالتواقيع الإلكترونية. فالجهات تنشئ نظام الثقة في العالم الرقمي. ووفق وزارة التنمية الرقمية، كانت تعمل في روسيا عام 2025 أكثر من 400 جهة إصدار معتمدة، أصدرت أكثر من 10 ملايين شهادة توقيع إلكتروني. تعرّف على كيفية عمل التواقيع الإلكترونية في مقال التوقيع الإلكتروني.

الوظائف الرئيسية لجهة إصدار الشهادات

تؤدي جهة إصدار الشهادات عدة وظائف رئيسية تضمن الثقة في تبادل المستندات إلكترونيًا وفي التواقيع الرقمية:

  • التحقق من هوية المالك: تتحقق من هوية الشخص أو من بيانات المنظمة عند إصدار التوقيع. وهو إجراء إلزامي لضمان إصدار التوقيع للشخص الصحيح تمامًا. للأفراد يُتحقق من جواز السفر ورقم INN ورقم SNILS؛ وللشخصيات القانونية — من الوثائق التأسيسية وصلاحيات الممثل.
  • إصدار الشهادات: تنشئ شهادات إلكترونية فريدة تربط المالك بمفتاحه العام. تحتوي الشهادة على معلومات عن المالك (الاسم الكامل، INN، المنظمة) وفترة الصلاحية والمفتاح العام.
  • إدارة الشهادات: تحتفظ بسجل للشهادات الصادرة، ويمكنها أيضًا تعليقها أو إبطالها (عند فقد توكن أو تسليم موظف أو تغيير بيانات جواز السفر أو اختراق مفتاح مثلًا).
  • ضمان الأمان: توفر برامج التشفير (CryptoPro CSP وVipNet CSP مثلًا) ووسائط التخزين المؤمنة (توكنات Rutoken وeToken) لحفظ المفاتيح.
  • تقديم خدمات التحقق: تتيح التحقق من أصالة التواقيع الإلكترونية عبر السجلات العامة (مثل خدمة التحقق من الشهادات على موقع الجهة أو عبر البنية التحتية العامة لجهات الإصدار).

لمزيد من المعلومات حول الشهادات والتحقق منها، راجع مقال الحماية التشفيرية للمعلومات.

ما التواقيع التي تصدرها جهة إصدار الشهادات

يمكن لجهة إصدار الشهادات إصدار أنواع مختلفة من التواقيع الإلكترونية بحسب درجة التحقق من الهوية ومتطلبات القوة القانونية:

التوقيع الإلكتروني غير المؤهل (NES)

يناسب التوثيق الداخلي لموارد البشر أو التعاون مع أطراف محددة إذا اتُفق على ذلك سلفًا في العقد. فهو يؤكد مصدر المستند لكنه لا يتمتع بالقوة القانونية ذاتها التي يتمتع بها التوقيع المؤهل. ولا يتطلب التوقيع غير المؤهل اعتماد الجهة، فيمكن إصداره من أي جهة، بل يمكن للمستخدم توليده بنفسه.

التوقيع الإلكتروني المؤهل (QES)

أكثر أنواع التواقيع موثوقية، ويعادل التوقيع اليدوي. ولا يصدر إلا من جهات حازت اعتماد الدولة (منها جهة إصدار الشهادات التابعة لهيئة الضرائب الاتحادية الروسية والجهات التجارية المعتمدة من وزارة التنمية الرقمية). والتوقيع المؤهل ضروري للتعامل مع الجهات الحكومية والمشاركة في المشتريات العمومية بموجب القوانين الاتحادية 44-FZ و223-FZ وتقديم الإقرارات لهيئة الضرائب وصندوق التقاعد وصندوق التأمين الاجتماعي ورفع الدعاوى إلى القضاء وإنجاز أعمال قانونية أخرى ذات دلالة. تعرّف على كيفية الحصول على توقيع مؤهل في مقال التوقيع الإلكتروني المؤهل.

التوقيع الإلكتروني المؤهل المعزز

نوع من التوقيع المؤهل يُستخدم في الأنظمة الحكومية بالغة الأهمية، مثل نظام الميزانية الإلكترونية وأنظمة التقارير إلى البنك المركزي. ويتطلب استخدام وسائل معتمدة من الحماية التشفيرية للمعلومات ووسائط ذات حماية معززة. لمزيد من المعلومات حول التوقيع المؤهل المعزز، راجع مقال التوقيع الإلكتروني المؤهل المعزز.

كيف تتحقق من شرعية جهة إصدار الشهادات

لا يمكن للمنظمات إصدار شهادات مؤهلة إلا إذا اجتازت فحصًا صارمًا وحصلت على اعتماد وزارة التنمية الرقمية الروسية. وللتحقق من شرعية جهة الإصدار يُنصح باتباع الخطوات التالية:

  • التحقق في سجل وزارة التنمية الرقمية: تتوفر دائمًا على البوابة الرسمية لوزارة التنمية الرقمية الروسية قائمة كاملة ومحدّثة بجميع جهات الإصدار المعتمدة. يجب أن ترد الجهة في هذا السجل.
  • التحقق عبر خدمة Rosakkreditatsiya: يمكنك التحقق من المنظمة عبر خدمة Rosakkreditatsiya بإدخال رقم INN للشركة للتأكد من عدم وجود تعليق لنشاطها ومن صلاحية اعتمادها.
  • ترخيص FSB: يجب أن تمتلك جهة الإصدار الشرعية ترخيص FSB يخولها العمل بالوسائل التشفيرية (SKZI). وهذا شرط إلزامي للعمل بالتواقيع المؤهلة.

قبل طلب توقيع إلكتروني، تحقق دائمًا من شرعية جهة الإصدار. فاستخدام شهادات من جهات غير معتمدة يجعل التوقيع ملغيًا قانونًا.

تعرّف على كيفية اختيار شريك موثوق للتوثيق الإلكتروني في مقال التوثيق الإلكتروني.

الأسئلة المتكررة

ما هي جهة إصدار الشهادات بمفاهيم مبسطة؟

جهة إصدار الشهادات كأنها كاتب عدل رقمي. فهي تتحقق من هويتك وتصدر شهادة تؤكد أن توقيعك الإلكتروني يملكه فعلًا. ومن دون جهات الإصدار لن يستطيع أحد الوثوق بالتواقيع الإلكترونية، إذ يستحيل التحقق من أصحابها. اقرأ عن كيفية عمل التواقيع الإلكترونية في مقال التوقيع الإلكتروني.

ما الوظائف التي تؤديها جهة إصدار الشهادات؟

تؤدي جهة الإصدار خمس وظائف رئيسية: التحقق من هوية حامل التوقيع، وإصدار الشهادات (ربط الحامل بالمفتاح العام)، وإدارة الشهادات (التعليق والإبطال)، وتوفير برامج التشفير (الحماية التشفيرية للمعلومات) والوسائط المؤمنة (توكنات)، وتمكين التحقق من أصالة التواقيع الإلكترونية عبر السجلات العامة.

ما الفرق بين التوقيع المؤهل QES والتوقيع غير المؤهل NES؟

التوقيع الإلكتروني المؤهل (QES) يتمتع بقيمة قانونية كاملة ويعادل توقيعًا يدويًا مع خاتم. ولا يصدر إلا من جهات معتمدة مدرجة في سجل الوزارة الرقمية. أما التوقيع غير المؤهل (NES) فيصلح للتوثيق الداخلي (نظام موارد بشرية إلكتروني مثلًا) والتبادل مع شركاء محددين باتفاق، لكنه لا يتمتع بالقوة ذاتها لدى الجهات الحكومية والمحاكم. اقرأ عن أنواع التواقيع في مقال التوقيع الإلكتروني المؤهل.

كيف تتحقق من شرعية جهة إصدار الشهادات؟

للتحقق من شرعية الجهة أجرِّ ثلاث فحوصات: تحقق من المنظمة في سجل جهات الإصدار المعتمدة لدى وزارة التنمية الرقمية الروسية، وتحقق من الجهة عبر خدمة Rosakkreditatsiya برقم INN، وتأكد من امتلاكها ترخيص FSB للعمل التشفيري. الجهة الشرعية يجب أن يكون اعتمادها وترخيصها ساريين. اقرأ عن اختيار الشريك في مقال التداول الإلكتروني للمستندات.

هل يمكن الحصول على توقيع إلكتروني من مراكز MFC؟

نعم، يمكنك الحصول على توقيع إلكتروني في مراكز الخدمات المتكاملة (MFC). لذلك توجه إلى مركز «مستنداتي» مع جواز سفرك ورقم SNILS ورقم INN. سيساعدك موظف المركز في تقديم الطلب، وبعد الدفع يُسجَّل التوقيع على وسيط مؤمن (توكن مثل Rutoken). وهي وسيلة مريحة للأفراد ورواد الأعمال الأفراد. اقرأ عن الحصول على التوقيع في مقال التوقيع الإلكتروني.

كم تكلفة شهادة التوقيع الإلكتروني؟

تعتمد التكلفة على نوع التوقيع ومدة الصلاحية ومستوى التحقق. التوقيع المؤهل للشخصيات القانونية ورواد الأعمال الأفراد يكلف عمومًا من 3000 إلى 10000 روبل سنويًا. وللأفراد — من 1500 إلى 5000 روبل. ويشمل السعر الوسيط (توكن) والبرنامج (CryptoPro CSP). وتقدم بعض الجهات اشتراكات بتجديد سنوي وخصومات للعملاء من الشركات. اقرأ عن اختيار التعرفة في مقال التداول الإلكتروني للمستندات.

ما هي جهة إصدار الشهادات الجذرية؟

جهة إصدار الشهادات الجذرية (Root CA) هي المستوى الأعلى من نظام الثقة في البنية التحتية للتوقيع الإلكتروني. فهي تؤكد أن جهة الإصدار نفسها شرعية وموثوقة. ويعمل النظام كسلسلة ثقة: الجهة الجذرية تؤكد الجهة، والجهة تؤكد حامل التوقيع. في روسيا الجهة الجذرية هي جهة إصدار الشهادات التابعة لهيئة الضرائب الاتحادية الروسية، التي تؤكد جميع الجهات التجارية المعتمدة. وهذا يضمن هرمية الثقة في التوثيق الإلكتروني. اقرأ عن نظام الثقة في مقال التوقيع الإلكتروني.

هل كانت هذه المعلومة مفيدة؟

أنشئ تدفقًا مستنديًا فعالًا

أنشئ تدفقًا مستنديًا إلكترونيًا فعالًا — أتمِت العمليات، وقلّل وقت معالجة المستندات، وتجنّب الأخطاء.

نتيجة مضمونة
اختيار يناسب ميزانيتك
نهج شامل
خبراء معتمدون

أو تواصل معنا:

+7 (499) 238-01-32 sales@fintech.ru

نعمل من 9:00 صباحًا حتى 6:00 مساءً