التوقيع الإلكتروني في المغرب
نطاق Khatm لمشاريع التوقيع الإلكتروني لمستندات PDF في المغرب: مسار العمل والقانون 43-20 وPSCo والمسؤوليات.
نُشر في 9 سبتمبر 2026 · حُدّث في 3 أكتوبر 2026 · 3 دقيقة قراءة
إعداد قرارات المشروع
حدّد مع مستشاريك ومزوّديك مستوى التوقيع والتحقق من الهوية والشهادة وجهاز الإنشاء والاحتفاظ والتحقق. يوفر خَتْم المسار التقني ولا يثبت العرض بشهادته الذاتية استيفاء هذه المتطلبات.
ملخص
بلغة واضحة: يوفّر Khatm طبقة تقنية لمسار توقيع مستندات PDF. Khatm ليس مزود خدمات ثقة (PSCo) معتمداً في المغرب. يبقى الامتثال للقانون المعمول به واختيار PSCo مسؤولية مشروع العميل.
1. النطاق والمسؤوليات
يصف هذا الدليل الموضع التقني لـ Khatm للمشاريع الواقعة في المغرب. ولا يشكّل استشارة قانونية.
- ينسّق Khatm مسار العمل: الإعداد والموقّعون والحقول ومصادقة المسار والمتابعة والأدلة.
- لا يصدر Khatm شهادات ثقة عامة ولا يدّعي أي اعتماد بموجب القانون رقم 43-20.
- يبقى تعريف الأطراف واختيار PSCo والتحليل التنظيمي على عاتق العميل ومستشاريه.
2. البنية
تطبيق العميل أو نظام معلوماته طبقة مسار العمل Khatm الهوية والثقة (PSCo وشهادات وHSM حسب المشروع)
فصل بين نظام معلومات العميل ومسار Khatm وبنية الثقة للمشروع.
| الطبقة | الغرض | الفاعلون النموذجيون |
|---|---|---|
| مسار العمل | الإعداد والدعوة والتوقيع والمتابعة والإثبات | الناشر أو المكامل وKhatm |
| الهوية | مصادقة الموقّع وقت التوقيع | IdP العميل أو مسار أعمال أو مزود محلي |
| الثقة | الشهادة ومستوى التوقيع المختار | PSCo معتمد من DGSSI للمستوى المؤهل |
3. الإطار المغربي
القانون رقم 43-20 المتعلق بخدمات الثقة للمعاملات الإلكترونية، الساري منذ 13 يوليو 2023، يعيّن DGSSI سلطة وطنية. وينظم القانون مزودي خدمات الثقة (PSCo) ومستويات التوقيع.
- تضع DGSSI المرجعيات وتنشر قائمة PSCo المعتمدين (المادة 53 من القانون 43-20).
- وحده PSCo معتمد يمكنه إصدار شهادة مؤهلة مع قرينة الموثوقية المرتبطة بها.
- يحدّد المرسوم رقم 2-22-687 إطار التطبيق المتعلق بالمزودين ومحتوى الشهادات المؤهلة.
4. النشر في الإنتاج
بلغة واضحة: تتحقق بيئة العرض من المسار التقني. يتطلب التوقيع المخصّص للإنتاج ربط بنية الثقة التي يختارها المشروع.
- التحقق من مسار العمل في العرض التجريبي أو sandbox واجهة البرمجة.
- تحديد مستوى الإثبات المطلوب مع مستشاري العميل.
- اختيار PSCo أو PKI العميل.
- ربط الهوية والشهادات وHSM عند الاقتضاء.
- التحقق من مسار الثقة في قارئات PDF المستهدفة.
5. اعتبارات الأمن
- عدم إعادة استخدام شهادة أو مفتاح العرض في الإنتاج.
- فصل بيئات الاختبار والإنتاج.
- حماية المفتاح الخاص للتوقيع (HSM أو KMS وضبط الوصول والسجلات).
- عدم الخلط بين تنبيه «هوية غير موثّقة» في قارئ PDF وتعديل المستند.
- التخطيط لسياسة الإلغاء (OCSP أو CRL) عندما يتجاوز عمر المستند عمر الشهادة.
معلومات عامة وليست استشارة قانونية. تحقق من متطلبات معاملتك مع المستشار المناسب أو الجهة المستقبلة.
المصادر
هل يمتثل Khatm للقانون رقم 43-20؟
لا يدّعي Khatm صفة PSCo معتمد ولا امتثالاً قانونياً خاصاً بالمغرب. يوفّر Khatm طبقة مسار قابلة للتكييف. يعتمد الامتثال في الإنتاج على PSCo والشهادات والبنية التي يختارها مشروع العميل.
هل يمكن الاختبار قبل اختيار PSCo؟
نعم عبر العرض التجريبي العام أو sandbox واجهة البرمجة، اللذين يوقّعان فعلياً بـ PAdES بشهادة اختبار ذاتية التوقيع. يتحققان من التجربة وتنسيق PAdES. ولا تحل محل شهادة مؤهلة في الإنتاج.
أين تُنشر قائمة PSCo المعتمدين؟
على موقع DGSSI، في القسم المتعلق بالخدمات والمنتجات المنظمة.