メインコンテンツまでスキップ

署名値の作成/証明書の読み出し

このページでは、PocketSign Verify SDK を使用してマイナンバーカードに搭載された署名用電子証明書を使用した署名値の作成と署名に使用された証明書の読み出しを行います。

あらかじめSDK のセットアップを完了しておいてください。

シーケンス

実装例

署名用電子証明書を使用した電子署名は、サービスを契約するための契約書や、申し込みを行う際の書面、同意文書等に行います。

ここでは、例として、

利用規約に同意します。

という文字列を署名対象として、署名値を作成します。

注意

署名用電子証明書は契約書等への電子署名を目的としており、単純に個人情報を取得するという目的のためには利用できません。 個人情報を取得するだけの目的で証明書を取得することや、意味のない情報に署名させることはおやめください。

func run(pin: String) async throws -> String {
// JPKI APへの接続準備を行います。
let session = ReaderSession(dispatchQueue: DispatchQueue.main)

// JPKI APを初期化します。
let ap = JPKIAP(session: session)

// ここでは、これが署名対象です。
let documentToBeSigned = "利用規約に同意します。"

// JPKI APに対して署名を要求します。
let result = try await ap.signDataWithDigitalSignatureSecretKey(
password: pin, data: documentToBeSigned.data(using: .utf8)!, hashAlgorithm: .sha256)

session.close()
return "文書のハッシュ値: \(result.digest?.base64EncodedString() ?? "")\n"
+ "署名値: \(result.signature?.base64EncodedString() ?? "")\n"
+ "証明書: \(result.certificate?.base64EncodedString() ?? "")\n"
}
ヒント

モック環境では、FeliCa カード(交通系 IC カード、Edy、WAON など)や、ISO/IEC 14443-4 Type-A カード(クレジットカードなど)をタッチすると、マイナンバーカードの挙動がシミュレートされます。 詳しくはSDK リファレンスをご覧ください。

実行結果

署名に成功すると、以下のように Base64 エンコードされた文書のハッシュ値、署名値、署名に使用された証明書が表示されます。 署名検証時には、このデータを PocketSign Verify API に送信します。


次のステップ

SDK を使って取得したデータを、Verify API に送信して署名検証を行いましょう。

その他、SDK の詳しい使い方やエラーの詳細等については、SDK リファレンスをご覧ください。