سوالات متداول در مورد امضای دیجیتال یا مهر سازمانی

  • شنبه 16/اردیبهشت/1402
  • مدت زمان تقریبی مطالعه
سوالات متداول در مورد امضای دیجیتال یا مهر سازمانی

1- امضای دیجیتال چیست؟

یک رشته عددی که به روش پیچیده ای از متن یک سند استخراج و پس از رمزگذاری با کلید خصوصی صاحب سند، به اصل سند ضمیمه و ارسال می شود به گونه ای که هر گیرنده اطلاعات بتواند منبع و تمامیت اطلاعات را تشخیص دهد.

2- دلایل ضرورت به کارگیری امضای دیجیتال در صدور و ارسال صورتحساب های الکترونیکی چیست؟

تامین نیازمندی های امنیتی جامعیت، احراز هویت و انکارناپذیر در سامانه مودیان.

3- گواهی الکترونیکی امضای دیجیتال یا مهر سازمانی چیست؟

یک سند الکترونیکی حاوی اطلاعاتی در مورد مرکز صادرکننده گواهی، مالک گواهی، تاریخ صدور و انقضا کلید عمومی مالک و یک شماره سریال که توسط مرکز میانی تولید شده، به گونه ای که هر شخص می توانند به صحت ارتباط بین کلید عمومی و مالک آن اعتماد کند.

4- انواع گواهی الکترونیکی قابل قبول در سامانه مودیان چیست؟

گواهی الکترونیکی امضا دیجیتال شخص حقیقی مستقل

این گواهی برای اشخاص حقیقی جهت امضای اسناد صورت حساب های الکترونیکی و ارسال درخواست مورد استفاده قرار می گیرد.

گواهی الکترونیکی مهر سازمانی

این گواهی برای اشخاص حقوقی به عنوان محور سازمانی آن شرکت یا سازمان در قالب امضای دیجیتال جهت امضای اسناد صورتحساب های الکترونیکی ارسال درخواست مورد استفاده قرار می گیرد.

5- نحوه تشخیص گواهی الکترونیکی امضای دیجیتال و مهر سازمانی چیست؟

روی فایل گواهی دو بار کلیک می کنیم. سپس در برگه details فیلد subject را انتخاب می کنیم. به مقدار زیر فیلد CN توجه می کنیم. اگر کنار نام صاحب گواهی عبارت sign درج شده باشد نشان دهنده گواهی امضای دیجیتال و در صورتی که stamp درج شده باشد، گواهی مهر سازمانی است.

6- سطح اطمینان قابل قبول گواهی الکترونیکی برای اشخاص حقیقی و حقوقی در سامانه مودیان چیست؟

از میان چهار سطح اطمینانی که مرکز دولتی صدور گواهی الکترونیکی ریشه برای صدور گواهی الکترونیکی تعریف نموده است، سطح 2 یا نقره برای گواهی الکترونیکی اشخاص حقیقی و حقوقی در سامانه مودیان قابل استفاده می باشد. جزئیات سطوح اطمینان در سند سیاست های گواهی الکترونیکی زیرساخت کلید عمومی کشور در وب سایت اطلاع رسانی مرکز دولتی صدور گواهی الکترونیکی ریشه به نشانی rca.gov.ir قابل مشاهده است.

7- مرکز دولتی صدور گواهی الکترونیکی ریشه چیست؟

مرکزی است که بر اساس مفاد بند الف از ماده 4 آیین نامه اجرایی ماده 32 قانون تجارت الکترونیکی و طی اولین جلسه شورای سیاست گذاری گواهی الکترونیکی کشور در مورخ 1386/07/30 مجوز ایجاد، امضا، صدور، تعلیق یا رفع تعلیق و ابطال گواهی الکترونیکی مراکز صدور گواهی میانی را دریافت کرده است.

8- مرکز میانی چیست و مراکز میانی فعال در زیر ساخت کلید عمومی کشور کدامند؟

مرکز صدور گواهی میانی یا به اختصار مرکز میانی، موجودیتی است که با کسب مجوز از مرکز دولتی صدور گواهی الکترونیکی ریشه وظیفه صدور و مدیریت گواهی های الکترونیکی را بر عهده دارد و پیوند بین اطلاعات گواهی را ضمانت می نماید. مرکز میانی، گواهی خود را از مرکز دولتی صدور گواهی الکترونیکی ریشه دریافت می نماید. در حال حاضر 8 مرکز میانی فعال در کشور وجود دارند که عبارتند از:

  1. مرکز میانی دولتی عام
  2. مرکز میانی دولت نفت
  3. مرکز میانی دولتی بازار سرمایه
  4. مرکز میانی دولتی سلامت
  5. مرکز میانی دولتی بانک ملی ایران
  6. مرکز میانی خصوصی اعتماد هوشمند
  7. مرکز میانی خصوصی فناوران اعتماد راهبر
  8. مرکز میانی خصوصی پارس ساین

و به تازگی سیستم آنلاین برای دریافت گواهی امضا CSR، نرم افزار تولید CSR آنلاین که به کمک آن می توانید کد CSR، کلید عمومی و کلید خصوصی را دریافت کنید.

9- آیا بین مراکز میانی دولتی و خصوصی برای اخذ گواهی الکترونیکی جهت استفاده در سامانه مودیان تفاوتی وجود دارد؟

خیر، تفاوتی وجود ندارد مودیان می توانند گواهی الکترونیکی خود را از کلیه مراکز میانی دارای مجوز از مرکز دولتی صدور گواهی الکترونیکی ریشه اخذ نمایند.

10- مودیان در کدام یک از روش های ارسال صورتحساب الکترونیکی به سامانه مودیان نیاز به اخذ گواهی الکترونیکی دارند؟

در صورتی که مودی در کارپوشه سامانه مودیان نحوه ارسال صورتحساب الکترونیکی را از روش های:

  • الف: توسط مودی
  • ب: توسط شرکت معتمد یا سازمان دولتی با کلید مودی

انتخاب نماید، نیازمند اخذ گواهی از یکی از مراکز میانی است. جزئیات روش های ارسال صورتحساب الکترونیکی در اسناد بارگذاری شده در درگاه سازمان امور مالیاتی کشور به نشانی intamedia.ir بخش پایانه های فروشگاهی و سامانه مودیان، قسمت آیین نامه ها، دستورالعمل ها و نرم افزارهای مرتبط قابل دسترسی می باشد.

11- آیا اشخاص حقوقی می توانند از گواهی امضای دیجیتال شخصی مدیر عامل یا سایر صاحبان امضای شرکت در سامانه مودیان استفاده نمایند؟

خیر اشخاص حقوقی می بایست صرفاً از گواهی الکترونیکی مهر سازمانی در سامانه مودیان استفاده نمایند.

12- آیا مودیان امکان استفاده از گواهی الکترونیکی موجود را جهت استفاده در سامانه مودیان دارند؟

اشخاص حقوقی: در صورتی که گواهی الکترونیکی مهر سازمانی منطبق با مشخصات ذکر شده در اسناد سامانه مودیان را دارند به شرط رعایت موارد امنیتی مورد نظر مرکز دولتی صدور گواهی الکترونیکی ریشه، می توانند از همان گواهی، در سامانه مودیان استفاده نماید. اشخاص حقوقی نمی توانند از گواهی الکترونیکی امضای دیجیتال اشخاص حقیقی وابسته در سامانه مودیان استفاده کنند.

اشخاص حقیقی: در صورتی که گواهی الکترونیکی امضای دیجیتال (گواهی شخص حقیقی مستقل) با مشخصات ذکر شده در اسناد سامانه مودیان را دارند به شرط رعایت موارد امنیتی مورد نظر مرکز دولتی صدور گواهی الکترونیکی ریشه، می توانند از همان گواهی در سامانه مودیان استفاده نماید.

13-آیا کپی برداری از کلید خصوصی مجاز است؟

خیر کپی برداری کلید خصوصی مجاز نیست و مسئولیت حقوقی نگهداری و حفاظت از آن صرفاً به عهده مالک گواهی است.

14- آیا امکان کپی برداری از گواهی الکترونیکی وجود دارد؟

بله کپی برداری و انتشار گواهی الکترونیکی امضای دیجیتال یا مهر سازمانی امکان پذیر است.

15- فرایند کلی دریافت گواهی الکترونیکی از مراکز میانی به چه صورت است؟

به عنوان نمونه فرآیند کلی دریافت گواهی الکترونیکی از مرکز میانی دولتی عام به شرح ذیل می باشد. (اخذ اطلاعات در مورد فرایند سایر مراکز با مراجعه به سایت مربوطه امکان پذیر است).

توکن سخت افزاری

  • ثبت نام در سامانه مرکز میانی عام
  • ورود به سامانه از طریق نام کاربری و کلمه عبور دریافت شده در زمان ثبت نام
  • ثبت درخواست گواهی الکترونیکی و دریافت کد رهگیری
  • تهیه توکن سخت افزاری ارزیابی شده و مورد تایید مرکز دولتی صدور گواهی الکترونیکی ریشه
  • انتخاب نزدیکترین دفتر ثبت نام و مراجعه حضوری جهت احراز هویت و صدور گواهی الکترونیکی

از طریق CSR (نرم افزاری HSM)

  • ثبت نام در سامانه مرکز میانی عام
  • ورود به سامانه از طریق نام کاربری و کلمه عبور دریافت شده در زمان ثبت نام
  • ثبت درخواست گواهی الکترونیکی بارگذاری فایل CSR و دریافت کد رهگیری
  • انتخاب نزدیک ترین دفتر ثبت نام و مراجعه حضوری جهت احراز هویت و صدور گواهی الکترونیکی

16- روش های نگهداری کلید خصوصی متناظر با گواهی الکترونیکی به چه صورت است؟

سخت افزاری: توکن سخت افزاری HSM

نرم افزاری: نگهداری در سرور یا سیستم

17- توکن سخت افزاری چیست؟

سخت افزاری از نوع plug and play است که از طریق درگاه USB به سیستم رایانه کاربر متصل می شود. توکن سخت افزاری دارای تراشه کارت هوشمندی است که الگوریتم های رمز گذاری پایه را به صورت onboard پشتیبانی می کند و در آن هنگام نگهداری چندین گواهی الکترونیکی وجود دارد. توکن های سخت افزاری دارای رمز پیشفرض می باشند که می بایست از محل تهیه توکن سخت افزاری دریافت گردد.

18- رمز توکن سخت افزاری از کجا بدست می آید و چه کاربردی دارد؟

رمز پیش فرض کاربر توکن (user PIN) از طرف شرکت تولید کننده توکن سخت افزاری ایجاد شده و هنگام تهیه توکن خریدار اعلام می شود. هنگام اتصال و استفاده از توکن، برای جلوگیری از سوء استفاده از توکن، رمز عبور پیش فرض تغییر داده شود. در صورت فراموشی کد PIN یا قفل شدن توکن باید به بخش پشتیبانی و راهنمایی شرکت تولید کننده آن مراجعه کرد.

19- در صورت فراموشی کد pin یا قفل شدن توکن به دلیل ورود کد pin اشتباه چه اقدامی باید انجام داد؟

در صورت فراموشی کد PIN یا قفل شدن توکن باید به بخش پشتیبانی و راهنمایی شرکت تولید کننده آن مراجعه کرد.

20- مودیان از چه نوع توکن سخت افزاری جهت استفاده در سامانه مودیان استفاده کنند؟

مودیان در صورت نیاز به توکن سخت افزاری می بایست از توکن های مورد تایید مراکز دولتی صدور گواهی الکترونیکی ریشه به آدرس rca.gov.ir استفاده نمایند.

21- آیا کلید خصوصی مورد نیاز برای امضای صورتحساب های الکترونیکی از توکن سخت افزاری قابل استخراج است؟

خیر، کلید خصوصی از توکن سخت افزاری قابل استخراج نیست. پایانه فروشگاهی یا سیستم صدور و ارسال صورتحساب الکترونیکی می بایست مجهز به قابلیت ارتباط و استفاده از کلید خصوصی موجود در توکن برای امضای صورتحساب الکترونیکی و درخواست های ارسالی به سامانه مودیان باشد.

مالی تور: ارسال صورتحساب به سامانه مودیان بدون نرم افزار حسابداری

22- آیا کلید خصوصی مورد نیاز برای امضای صورتحساب های الکترونیکی تولید شده به روش CSR (نرم افزاری) قابل استخراج است؟

بله در این روش کلید خصوصی توسط خود مالک گواهی تولید می گردد و مسئولیت حقوقی نگهداری و حفاظت از آن صرفاً به عهده مالک گواهی است.

23- HSM چیست؟

ماژول امن سخت افزاری (Hardware security Module)، سخت افزاری مخصوص عملیات رمزنگاری است که جهت تولید و نگهداری امن کلیدهای رمزنگاری ساخته شده است. از وظایف HSM می توان به تولید و نگهداری امن کلید های رمزنگاری و ارائه سرویس های مرتبط با رمزگذاری، رمزگشایی، احراز هویت و امضای دیجیتال اشاره کرد. استفاده از HSM در صورتی توصیه می شود که به تعداد بالای امضای صورتحساب الکترونیکی در ثانیه نیاز است.

24- آیا برای یک مودی حقوقی امکان اخذ چند گواهی الکترونیکی مهر سازمان از یک یا چند مرکز میانی وجود دارد؟

بله این امکان وجود دارد. اشخاص حقوقی می توانند در صورت نیاز برای هر یک از واحدهای سازمانی ذیربط چند گواهی الکترونیکی مهر سازمانی دریافت کنند.

25- آیا برای یک مودی حقیقی امکان اخذ چند گواهی الکترونیکی امضای دیجیتال از مراکز میانی وجود دارد؟

در حال حاضر امکان دریافت چند گواهی الکترونیکی امضای دیجیتال برای شخص حقیقی از یک مرکز میانی وجود ندارد. لیکن در صورت نیاز، مودی حقیقی می تواند چند گواهی الکترونیکی امضای دیجیتال را از مراکز میانی مختلف دریافت نماید.


26- آیا در صورتی که یک مودی حقوقی توکن سخت افزاری مهر سازمانی را در اختیار داشته باشد جهت اتصال به سامانه مودیان نیاز به تهیه مهر سازمانی به روش CSR (نرم افزاری) دارد؟

در صورتی که مودی؛

گواهی الکترونیکی توکن سخت افزاری منطبق با مشخصات اسناد سامانه مودیان در اختیار داشته باشد.

تعداد صورتحساب های محدود با متوسطی داشته باشد. دارای پایانه های فروشگاهی یا سیستم صدور و ارسال صورتحساب الکترونیکی مجهز به قابلیت ارتباط و استفاده از کلید خصوصی موجود در توکن برای امضای صورتحساب های الکترونیکی و درخواست های ارسالی به سامانه مودیان باشد. نیازی به تهیه گواهی دیگری ندارد. در غیر این صورت با توجه به نیاز کسب و کاری و پایانه فروشگاهی یا سیستم صدور و ارسال صورتحساب الکترونیکی خود، می تواند نسبت به تهیه گواهی الکترونیکی مهر سازمانی به روش CSR (نرم افزاری) اقدام نماید. مسئولیت حقوقی نگهداری و حفاظت از کلید خصوصی در این روش صرفا به عهده مالک گواهی است.

27- جهت اتصال به سامانه مودیان و ارسال صورتحساب های الکترونیکی، کدام گواهی الکترونیکی (توکن سخت افزاری، ماژول نرم افزاری یا HSM) اخذ و استفاده شود؟

مودی با توجه به نیاز کسب و کاری و قابلیت پایانه فروشگاهی یا سیستم صدور و ارسال صورتحساب الکترونیکی در ارتباط و استفاده از کلید خصوصی مرتبط با گواهی الکترونیکی یکی از روش های زیر را برای درخواست دریافت گواهینامه چه جوری انتخاب می کند:

توکن سخت افزاری:

با توجه به بررسی های صورت گرفته و نظر به اینکه تعداد امضا در ثانیه توکن سخت افزاری حدوداً 2 می باشد کسب و کارهای کوچک و متوسط با تعداد صورتحساب محدود و یا متوسط می توانند از توکن جهت نگهداری کلید خصوصی و ارسال صورت حساب های الکترونیکی استفاده نمایند. لازم به ذکر است جهت استفاده از توکن سخت افزاری می بایست پایانه فروشگاهی یا سیستم صدور ارسال صورتحساب الکترونیکی قابلیت ارتباط با استفاده از توکن سخت افزاری را داشته باشد.

HSM:

با توجه به بررسی های صورت گرفته و نظر به اینکه تعداد امضا در ثانیه HSM های داخلی 250 و بیش از آن می باشد، توصیه می شود مودیان یا شرکت های معتمد با تعداد صورتحساب های بالا از HSM جهت نگهداری کلید خصوصی و ارسال صورتحساب های الکترونیکی استفاده نمایند تا علاوه بر تامین امنیت کلید خصوصی، امکان امضای تعداد بیشتری در ثانیه را داشته باشند. شایان ذکر است منعی برای استفاده از HSM برای سایر مودیان وجود ندارد.

ماژول رمزنگاری نرم افزاری:

امکان استفاده از این ماژول برای مودیانی است که به دلایل مختلف امکان استفاده از توکن سخت افزاری یا HSM ندارند. این دسته از مودیان می تواند با مسئولیت خود از گواهی های نرم افزاری جهت اتصال و سامانه مودیان ارسال صورتحساب الکترونیکی استفاده کرده و کلید خصوصی متناظر با گواهی را در ماژول رمزنگاری نرم افزار نگهداری نمایند.

مرکز دولتی صدور گواهی الکترونیکی ریشه با توجه به ریسک های امنیتی مورد اشاره در سند از استاندارد ملی الزامات امنیتی پودمان های رمزنگاری زیرساخت کلید عمومی که در وبسایت مرکز ریشه به نشانی rca.gov.ir موجود است، موکدا توصیه می کند مالکان گواهی از ماژول های رمزنگاری سخت افزاری شامل توکن و HSM جهت نگهداری کلید خصوصی استفاده نمایند. با این وجود، با توجه به الزامات موجود، امکان نگهداری کلیدهای خصوصی متناظر با گواهی های الکترونیکی سطح 2 اطمینان در ماژول های رمزنگاری نرم افزاری با مسئولیت مالک گواهی وجود دارد.

28- فرایند امضای صورتحساب با استفاده از توکن به چه صورت می باشد؟

  • مجهز کردن پایانه فروشگاهی یا سیستم صدور و ارسال صورتحساب الکترونیکی به قابلیت ارتباط با توکن و استفاده از گواهی الکترونیکی امضای دیجیتال یا مهر سازمانی موجود روی آن.
  • مراجعه به مرکز میانی مورد نظر و اخذ توکن حاوی گواهی الکترونیکی امضا دیجیتال یا مهر سازمانی
  • استخراج کلید عمومی از گواهی الکترونیکی امضای دیجیتال یا مهر سازمانی مطابق راهنمای استخراج کلید عمومی از امضای دیجیتال یا مهر سازمانی که در درگاه سازمان امور مالیاتی کشور به نشانی intamedia.ir بارگزاری شده است.
  • بارگذاری کلید عمومی استخراج شده از گواهی الکترونیکی امضای دیجیتال یا مهر سازمانی در کارپوشه مودیان
  • اتصال توکن سخت افزاری به پایانه فروشگاهی یا سیستم صدور و ارسال صورتحساب الکترونیکی
  • امضای صورتحساب الکترونیکی و درخواست های ارسالی به سامانه مودیان مطابق با سند دستورالعمل نحوه اتصال به سامانه مودیان که در درگاه سازمان امور مالیاتی کشور به نشانی intamedia.ir بارگزاری شده است.

29- مودیان چگونه با استفاده از گواهی نرم افزاری، صورتحساب های الکترونیکی را امضا و به سامانه مودیان ارسال نمایند؟

  • تولید کلید خصوصی و فایل درخواست گواهی (CSR) مطابق با دستورالعمل مرکز میانی مورد نظر
  • ارسال فایل CSR به مرکز میانی
  • استخراج کلید عمومی از گواهی الکترونیکی امضای دیجیتال/مهر سازمانی مطابق با راهنمای استخراج کلید عمومی از امضای دیجیتال یا مهر سازمانی که در درگاه سازمان امور مالیاتی کشور به نشانی www.intamedia.ir بارگذاری شده است.
  • بارگذاری کلید عمومی استخراج شده از گواهی الکترونیکی امضای دیجیتال یا مهر سازمانی در کارپوشه مودیان
  • وارد کردن کلید خصوصی در پایانه فروشگاهی یا سیستم صدور و ارسال صورتحساب الکترونیکی مطابق دستورالعمل شرکت تولید کننده پایانه فروشگاهی یا سیستم صدور و ارسال صورتحساب الکترونیکی
  • امضای صورتحساب های الکترونیکی و درخواست های ارسالی به سامانه مودیان مطابق با سند دستورالعمل نحوه اتصال به سامانه مودیان که در درگاه سازمان امورمالیاتی کشور نشانی www.intamedia.ir بارگذاری شده است.

و سوالات پیش آمده که در این سند نیامده اند.

دانلود فایل pdf مالیات امضای دیجیتال یا مهر سازمانی

آیا امضای دیجیتال ارزش قانونی دارد؟

پاسخ این سؤال در بسیاری از کشورها و از جمله ایران مثبت است. در ماده 7 قانون تجارت الکترونیکی آمده: «هر گاه قانون وجود امضاء را لازم بداند امضای الکترونیکی مکفی است».

هم اکنون کاربردهای متعددی از امضای دیجیتال در فضای تجاری ایران وجود دارد:

  • سامانه ستاد (تدارکات الکترونیک دولت)
  • ارائه اظهار نامه مالیاتی و مالیات ارزش افزوده
  • شبکه بزرگ ارتباطی بازرگانی (شباب)
  • سامانه بانکداری شرکتی
  • امکان امضای قراردادهای درون و برون سازمانی با امضای دیجیتال

ارسال صورتحساب الکترونیکی به مالیات

ارسال صورتحساب الکترونیکی به سامانه مودیان با مالیتور به سادگی انجام می شود. ورود به مالیتور و نحوه ارسال صورتحساب

مالیتور امکاناتی دارد که نیازهای شما را در ارسال صورتحساب برطرف می کند. در ویدئو بخشی از آن را مشاهده کنید.

نرم افزار مستقل و رابط مالیاتی برای ارسال صورتحساب به سامانه مودیان
  • ثبت مؤدی و شرکت رایگان و نامحدود
  • دریافت PDF و پرینت فاکتور با امضا
  • ایجاد فاکتور با اکسل در پلن سالانه
  • جایزه معرفی به دیگران
  • دارای امکان API

درباره این مقاله دیدگاهی بنویسید...
برای ثبت دیدگاه باید ابتدا وارد سایت شوید. جهت ورود را کلیک کنید