এই ওয়েবসাইট কুকি ব্যবহার করে। সাইট ব্রাউজ চালিয়ে গেলে আপনি এই ফাইলের ব্যবহারে সম্মতি দিচ্ছেন।

সার্টিফিকেশন অথরিটি (CA)

ডকুমেন্ট ফ্লো

সার্টিফিকেশন অথরিটি (CA) হলো এমন একটি প্রতিষ্ঠান, যা ইলেকট্রনিক স্বাক্ষর (ES) যাচাই কী-এর সার্টিফিকেট তৈরি, ইস্যু ও পরিচালনা করে এবং স্বাক্ষরের মালিক ও যেখানে স্বাক্ষর ব্যবহৃত হয় সেই সিস্টেমগুলোর মধ্যে বিশ্বস্ত পক্ষের ভূমিকা পালন করে।

সহজ ভাষায় সার্টিফিকেশন অথরিটি কী

সার্টিফিকেশন অথরিটি (CA) হলো একটি বিশেষায়িত প্রতিষ্ঠান (সরকারি বা বাণিজ্যিক), যা ইলেকট্রনিক স্বাক্ষর (ES) যাচাই কী-এর সার্টিফিকেট ইস্যু করে। এটি স্বাক্ষরের মালিক এবং স্বাক্ষরিত ডকুমেন্ট যাচাইকারীদের মধ্যে বিশ্বস্ত মধ্যস্থতাকারীর ভূমিকা পালন করে।

সহজ ভাষায়: সার্টিফিকেশন অথরিটি হলেন একজন ডিজিটাল নোটারির মতো। তিনি আপনার পরিচয় যাচাই করেন এবং আপনাকে «ইলেকট্রনিক আইডেন্টিটি» — এমন সার্টিফিকেট দেন, যা নিশ্চিত করে আপনার ইলেকট্রনিক স্বাক্ষর সত্যিই আপনার। আপনি ডকুমেন্টে স্বাক্ষর করলে যে-কেউ CA-তে এই সার্টিফিকেট যাচাই করে নিশ্চিত হতে পারে যে স্বাক্ষরটি আসল।

সার্টিফিকেশন অথরিটি ছাড়া ইলেকট্রনিক ডকুমেন্ট ফ্লো অসম্ভব হতো — কেউ ইলেকট্রনিক স্বাক্ষরে বিশ্বাস করতে পারত না। CA-রা ডিজিটাল জগতে বিশ্বাসের ব্যবস্থা তৈরি করে। Ministry of Digital Development-এর তথ্যমতে, 2025 সালে রাশিয়ায় 400-রও বেশি অ্যাক্রেডিটেড সার্টিফিকেশন অথরিটি সক্রিয়, যারা 1 কোটিরও বেশি ইলেকট্রনিক স্বাক্ষর সার্টিফিকেট ইস্যু করেছে। ইলেকট্রনিক স্বাক্ষর কীভাবে কাজ করে তা জানতে ইলেকট্রনিক স্বাক্ষর নিবন্ধটি পড়ুন।

সার্টিফিকেশন অথরিটির প্রধান কার্যাবলি

সার্টিফিকেশন অথরিটি কয়েকটি মূল কার্যাবলি সম্পাদন করে, যা ইলেকট্রনিক ডকুমেন্ট ফ্লো ও ডিজিটাল স্বাক্ষরে বিশ্বাস নিশ্চিত করে:

  • মালিকের শনাক্তকরণ: স্বাক্ষর ইস্যুর সময় ব্যক্তির পরিচয় বা প্রতিষ্ঠানের ডেটা যাচাই করে। এটি বাধ্যতামূলক প্রক্রিয়া, যাতে নিশ্চিত হয় স্বাক্ষর ঠিক যাঁর প্রাপ্য তাঁকেই দেওয়া হচ্ছে। ব্যক্তির জন্য যাচাই করা হয় পাসপোর্ট, INN, SNILS; আইনি সত্তার জন্য — গঠনতন্ত্রের ডকুমেন্ট ও প্রতিনিধির ক্ষমতা।
  • সার্টিফিকেট ইস্যু: ইউনিক ইলেকট্রনিক সার্টিফিকেট তৈরি করে, যা মালিককে তার পাবলিক কী-এর সঙ্গে যুক্ত করে। সার্টিফিকেটে থাকে মালিকের তথ্য (নাম, INN, প্রতিষ্ঠান), বৈধতার মেয়াদ ও পাবলিক কী।
  • সার্টিফিকেট ব্যবস্থাপনা: ইস্যুকৃত সার্টিফিকেটের হিসাব রাখে এবং সেগুলোর কার্যকারিতা স্থগিত বা বাতিল করে (যেমন টোকেন হারিয়ে গেলে, কর্মীর বিদায়ে, পাসপোর্ট ডেটা পরিবর্তনে বা কী কম্প্রোমাইজড হলে)।
  • নিরাপত্তা নিশ্চিতকরণ: এনক্রিপশনের সফটওয়্যার (যেমন CryptoPro CSP, VipNet CSP) এবং কী সংরক্ষণের জন্য সুরক্ষিত মিডিয়া (টোকেন, Rutoken, eToken) সরবরাহ করে।
  • যাচাই সার্ভিস প্রদান: পাবলিক রেজিস্ট্রির মাধ্যমে ইলেকট্রনিক স্বাক্ষরের সত্যতা যাচাই করার সুযোগ দেয় (যেমন CA ওয়েবসাইটের সার্টিফিকেট ভেরিফিকেশন সার্ভিস বা সরকারি CA-র অবকাঠামোর মাধ্যমে)।

সার্টিফিকেট ও তার যাচাই সম্পর্কে আরও পড়ুন ক্রিপ্টোগ্রাফিক তথ্য সুরক্ষা সরঞ্জাম (CIPF) নিবন্ধে।

CA কোন কোন স্বাক্ষর ইস্যু করে

সার্টিফিকেশন অথরিটি পরিচয় যাচাইয়ের মাত্রা ও আইনি কার্যকারিতার প্রয়োজনীয়তা অনুযায়ী বিভিন্ন ধরনের ইলেকট্রনিক স্বাক্ষর ইস্যু করতে পারে:

নন-কোয়ালিফাইড ইলেকট্রনিক স্বাক্ষর (NEP)

অভ্যন্তরীণ HR ইলেকট্রনিক ডকুমেন্ট ফ্লোর (KEDO) বা নির্দিষ্ট চুক্তিকারীদের সঙ্গে ইন্টারঅ্যাকশনের জন্য উপযুক্ত, যদি তা চুক্তিতে আগেই উল্লেখ থাকে। এটি ডকুমেন্টের লেখকত্ব নিশ্চিত করে, তবে KEP-এর মতো আইনি কার্যকারিতা রাখে না। NEP-এর জন্য CA-র অ্যাক্রেডিটেশন লাগে না এবং যেকোনো CA বা এমনকি ব্যবহারকারী নিজেও এটি জেনারেট করতে পারে।

কোয়ালিফাইড ইলেকট্রনিক স্বাক্ষর (KEP)

সবচেয়ে নির্ভরযোগ্য স্বাক্ষর, হাতের লেখা স্বাক্ষরের সমতুল্য। শুধুমাত্র রাষ্ট্রীয় অ্যাক্রেডিটেশনপ্রাপ্ত CA ইস্যু করে (বিশেষত Russia FNS-এর সার্টিফিকেশন অথরিটি, Ministry of Digital Development অ্যাক্রেডিটেড বাণিজ্যিক CA)। KEP প্রয়োজন সরকারি সংস্থার সঙ্গে ইন্টারঅ্যাকশন, 44-FZ ও 223-FZ অনুযায়ী টেন্ডারে অংশগ্রহণ, FNS, PFR ও FSS-এ রিপোর্টিং, আদালতে ডকুমেন্ট জমা এবং অন্যান্য আইনগতভাবে গুরুত্বপূর্ণ কাজের জন্য। KEP কীভাবে পাবেন তা জানতে KEP নিবন্ধটি পড়ুন।

এনহ্যান্সড কোয়ালিফাইড স্বাক্ষর (UKEP)

KEP-এর একটি রূপ, যা বিশেষ গুরুত্বপূর্ণ সরকারি সিস্টেমে ব্যবহৃত হয়, যেমন GIS «ইলেকট্রনিক বাজেট» বা Central Bank-এ রিপোর্টিং সিস্টেমে। এর জন্য সার্টিফাইড ক্রিপ্টোগ্রাফিক তথ্য সুরক্ষা সরঞ্জাম (CIPF) ও উন্নত সুরক্ষার মিডিয়া ব্যবহার বাধ্যতামূলক। UKEP সম্পর্কে আরও পড়ুন UKEP নিবন্ধে।

সার্টিফিকেশন অথরিটির বৈধতা কীভাবে যাচাই করবেন

কোয়ালিফাইড সার্টিফিকেট ইস্যু করতে পারে শুধু সেই প্রতিষ্ঠানগুলো, যারা কঠোর যাচাই পেরিয়ে Russia-র Ministry of Digital Development থেকে অ্যাক্রেডিটেড। CA-র বৈধতা যাচাইয়ের জন্য নিচের ধাপগুলো সম্পাদন করার পরামর্শ দেওয়া হয়:

  • Ministry of Digital Development রেজিস্ট্রিতে যাচাই: সব অ্যাক্রেডিটেড সার্টিফিকেশন অথরিটির পূর্ণাঙ্গ ও হালনাগাদ তালিকা সবসময় Russia-র Ministry of Digital Development-এর অফিসিয়াল পোর্টালে পাওয়া যায়। CA অবশ্যই এই রেজিস্ট্রিতে থাকতে হবে।
  • Rosakkreditatsiya সার্ভিসে যাচাই: Rosakkreditatsiya সার্ভিসে কোম্পানির INN দিয়ে প্রতিষ্ঠানটি যাচাই করা যায়, যাতে নিশ্চিত হওয়া যায় তার কার্যক্রমে কোনো স্থগিতাদেশ নেই এবং অ্যাক্রেডিটেশন বর্তমান।
  • FSB লাইসেন্সের উপস্থিতি: বৈধ CA-র অবশ্যই Russia-র FSB থেকে ক্রিপ্টোগ্রাফিক সরঞ্জামের (CIPF) সঙ্গে কাজের লাইসেন্স থাকতে হবে। কোয়ালিফাইড স্বাক্ষরের সঙ্গে কাজের জন্য এটি বাধ্যতামূলক প্রয়োজনীয়তা।

ইলেকট্রনিক স্বাক্ষর নেওয়ার আগে সবসময় CA-র বৈধতা যাচাই করুন। নন-অ্যাক্রেডিটেড সেন্টারের সার্টিফিকেট ব্যবহার স্বাক্ষরকে আইনগতভাবে অকার্যকর করে দেয়।

ইলেকট্রনিক ডকুমেন্ট ফ্লোর জন্য নির্ভরযোগ্য পার্টনার কীভাবে নির্বাচন করবেন তা জানতে ডকুমেন্ট ফ্লো নিবন্ধটি পড়ুন।

Frequently asked questions

সহজ ভাষায় সার্টিফিকেশন অথরিটি কী?

সার্টিফিকেশন অথরিটি হলেন একজন ডিজিটাল নোটারির মতো। তিনি আপনার পরিচয় যাচাই করেন এবং এমন সার্টিফিকেট দেন, যা নিশ্চিত করে আপনার ইলেকট্রনিক স্বাক্ষর সত্যিই আপনার। CA ছাড়া কেউ ইলেকট্রনিক স্বাক্ষরে বিশ্বাস করতে পারত না, কারণ সেটি কার তা যাচাইয়ের কোনো উপায় থাকত না। ইলেকট্রনিক স্বাক্ষর কীভাবে কাজ করে তা জানতে ইলেকট্রনিক স্বাক্ষর নিবন্ধটি পড়ুন।

সার্টিফিকেশন অথরিটি কোন কোন কার্যাবলি সম্পাদন করে?

CA পাঁচটি মূল কার্যাবলি সম্পাদন করে: স্বাক্ষরের মালিকের শনাক্তকরণ (পরিচয় যাচাই), সার্টিফিকেট ইস্যু (মালিককে পাবলিক কী-এর সঙ্গে যুক্ত করে), সার্টিফিকেট ব্যবস্থাপনা (স্থগিত, বাতিল), এনক্রিপশন সফটওয়্যার (ক্রিপ্টোগ্রাফিক তথ্য সুরক্ষা সরঞ্জাম (CIPF)) ও সুরক্ষিত মিডিয়া (টোকেন) সরবরাহ, পাশাপাশি পাবলিক রেজিস্ট্রির মাধ্যমে ইলেকট্রনিক স্বাক্ষরের সত্যতা যাচাইয়ের সুযোগ প্রদান।

KEP ও NEP-এর পার্থক্য কী?

KEP-এর (কোয়ালিফাইড ইলেকট্রনিক স্বাক্ষর) পূর্ণ আইনি কার্যকারিতা আছে এবং এটি সিলসহ হাতের লেখা স্বাক্ষরের সমতুল্য। শুধু Ministry of Digital Development-এর রেজিস্ট্রিতে থাকা অ্যাক্রেডিটেড CA ইস্যু করে। NEP (নন-কোয়ালিফাইড) অভ্যন্তরীণ ডকুমেন্ট ফ্লোর (যেমন KEDO) এবং চুক্তি অনুযায়ী নির্দিষ্ট চুক্তিকারীদের সঙ্গে ইন্টারঅ্যাকশনের জন্য উপযুক্ত, তবে সরকারি সংস্থা ও আদালতের জন্য এতটা কার্যকর নয়। স্বাক্ষরের প্রকারভেদ জানতে KEP নিবন্ধটি পড়ুন।

সার্টিফিকেশন অথরিটি বৈধ কি না তা কীভাবে যাচাই করবেন?

CA-র বৈধতা যাচাইয়ের তিনটি ধাপ: Russia-র Ministry of Digital Development-এর অ্যাক্রেডিটেড সার্টিফিকেশন অথরিটির রেজিস্ট্রিতে প্রতিষ্ঠানটি যাচাই করুন, INN দিয়ে Rosakkreditatsiya সার্ভিসে CA যাচাই করুন, ক্রিপ্টোগ্রাফির ওপর FSB লাইসেন্সের উপস্থিতি নিশ্চিত করুন। বৈধ CA-র অবশ্যই চলমান অ্যাক্রেডিটেশন ও লাইসেন্স থাকতে হবে। পার্টনার নির্বাচন সম্পর্কে জানতে ডকুমেন্ট ফ্লো নিবন্ধটি পড়ুন।

MFC-তে কি ইলেকট্রনিক স্বাক্ষর পাওয়া যায়?

হ্যাঁ, MFC-তে ইলেকট্রনিক স্বাক্ষর পাওয়া যায়। এর জন্য «My Documents» সেন্টারে পাসপোর্ট, SNILS ও INN নিয়ে যেতে হয়। MFC কর্মী আবেদন জমা দিতে সহায়তা করবেন, এবং পেমেন্টের পর স্বাক্ষরটি সুরক্ষিত মিডিয়ায় (যেমন Rutoken টোকেন) রেকর্ড করা হবে। এটি ব্যক্তি ও ইন্ডিভিজুয়াল এন্টারপ্রেনারদের জন্য সুবিধাজনক উপায়। স্বাক্ষর গ্রহণ সম্পর্কে জানতে ইলেকট্রনিক স্বাক্ষর নিবন্ধটি পড়ুন।

ইলেকট্রনিক স্বাক্ষরের সার্টিফিকেটের দাম কত?

দাম নির্ভর করে স্বাক্ষরের ধরন, বৈধতার মেয়াদ ও যাচাইয়ের লেভেলের ওপর। আইনি সত্তা ও IE-দের জন্য KEP সাধারণত বছরে 3 000 থেকে 10 000 রুবল। ব্যক্তিদের জন্য — 1 500 থেকে 5 000 রুবল। দামের মধ্যে থাকে মিডিয়া (টোকেন) ও সফটওয়্যার (CryptoPro CSP)। কিছু CA বার্ষিক নবায়নসহ সাবস্ক্রিপশন ও কর্পোরেট ক্লায়েন্টদের জন্য ডিসকাউন্ট দেয়। ট্যারিফ নির্বাচন সম্পর্কে জানতে ডকুমেন্ট ফ্লো নিবন্ধটি পড়ুন।

হেড সার্টিফিকেশন অথরিটি কী?

হেড সার্টিফিকেশন অথরিটি (head CA) হলো ইলেকট্রনিক স্বাক্ষর অবকাঠামোতে বিশ্বাসের ব্যবস্থার সর্বোচ্চ স্তর। এটি নিশ্চিত করে যে নিজে CA-টি বৈধ ও বিশ্বস্ত। ব্যবস্থাটি কাজ করে বিশ্বাসের চেইনের মতো: হেড CA নিশ্চিত করে CA, CA নিশ্চিত করে স্বাক্ষরের মালিককে। রাশিয়ায় হেড CA-র ভূমিকায় রয়েছে Russia FNS-এর সার্টিফিকেশন অথরিটি, যা সব অ্যাক্রেডিটেড বাণিজ্যিক CA নিশ্চিত করে। এটি ইলেকট্রনিক ডকুমেন্ট ফ্লোতে বিশ্বাসের হায়ারার্কি নিশ্চিত করে। বিশ্বাসের ব্যবস্থা সম্পর্কে জানতে ইলেকট্রনিক স্বাক্ষর নিবন্ধটি পড়ুন।

Was this information helpful?

ডকুমেন্ট ফ্লো ফিরে যান

সার্টিফিকেশন অথরিটি (CA)

সার্টিফিকেশন অথরিটি (CA) হলো এমন একটি প্রতিষ্ঠান, যা ইলেকট্রনিক স্বাক্ষর (ES) যাচাই কী-এর সার্টিফিকেট তৈরি, ইস্যু ও পরিচালনা করে এবং স্বাক্ষরের মালিক ও যেখানে স্বাক্ষর ব্যবহৃত হয় সেই সিস্টেমগুলোর মধ্যে বিশ্বস্ত পক্ষের ভূমিকা পালন করে।

Set up efficient document flow

Set up efficient electronic document flow — automate processes, reduce document processing time and avoid errors.

Guaranteed result
Selection for your budget
ব্যাপক পদ্ধতি
সার্টিফাইড বিশেষজ্ঞ

Or contact us:

+7 (499) 238-01-32 sales@fintech.ru

Open from 9:00 am to 6:00 pm