トピックス

長期署名(LTV)とタイムスタンプ~電子証拠を長期間守るための実務~

作成者: 富樫 葵|2026/09/29 0:30:54

長期署名とは、タイムスタンプや電子署名の有効期限が切れた後も、電子証拠としての検証可能性を維持し続けるための技術的な仕組みです。
LTV(Long-Term Validation、長期検証)は、この検証可能性を維持する仕組みや状態を表す言葉として使われます。

契約書や電子帳簿など長期保存が必要な電子データは、何も対策をしないままだと、証明書やタイムスタンプの有効期限が切れた後、失効情報など当時の検証に必要な情報を取得できなくなる場合があり、非改ざん性や署名の有効性を後から確認することが難しくなることがあります。

【結論】 タイムスタンプの検証可能期間はおおむね10年前後が目安とされ、電子署名法に基づく認定認証業務の電子証明書はさらに短く、有効期間の上限が5年とされています。

  • 長期署名は、証明書・失効情報などの検証情報を保持し、必要に応じてアーカイブタイムスタンプを追加することで、電子証拠の検証可能性を長期間維持する仕組み

  • 運用では、保存対象の棚卸し、有効期限の一覧管理、期限が切れる前のアーカイブタイムスタンプの追加をルール化することが実務上のポイントになる

本記事では、なぜタイムスタンプや電子署名に有効期限があるのか、長期署名がどのような仕組みで電子証拠を守るのか、実務でどう運用すればよいかを解説します。

 

目次

  1. 長期署名(LTV)とは何か?
    1. タイムスタンプにはなぜ有効期限があるのか?
    2. アーカイブタイムスタンプと長期署名はどう違うか?
  2. 電子証拠はなぜ長期保存で検証できなくなるのか?
    1. 証明書の失効・暗号アルゴリズムの危殆化とは?
    2. 電子帳簿保存法・契約書保存で何が問題になるか?
  3. 長期署名はどのような仕組みで検証可能性を維持するのか?
    1. PAdES・CAdES・XAdESとは何か?
    2. アーカイブタイムスタンプはどう検証情報を延長するか?
  4. 長期署名はどう運用すればよいか?
    1. 運用の4ステップ
  5. 長期署名の導入費用・期間は何で決まるか?
    1. 自社運用とサービス活用の比較
  6. よくある質問
    1. LTVと長期署名は同じ意味か?
    2. アーカイブタイムスタンプと通常のタイムスタンプの違いは何か?
    3. タイムスタンプの検証可能期間はどれくらいか?
    4. 長期署名をしないとどうなるか?
    5. 長期署名は電子帳簿保存法で必須か?
    6. 電子帳簿保存法の保存期間とタイムスタンプの有効期間、どちらを優先すべきか?
  7. まとめ
  8. 長期署名・タイムスタンプの運用を相談したい方へ

 

1. 長期署名(LTV)とは何か?

長期署名とは、電子署名やタイムスタンプが付与された文書について、証明書や失効情報などの検証データを保持し、有効期限が切れた後も第三者が検証できる状態を維持する技術です。

LTV(Long-Term Validation、長期検証)という言葉は、この検証可能性が維持された状態や、それを実現する機能を指して使われます。

長期署名とLTVはほぼ同じ場面で使われますが、LTVは「長期署名」そのものの略称ではなく、Adobe Acrobat等のPDF閲覧ソフトでは「長期検証」という機能名として提供されています。
(出典:Adobe Acrobatヘルプ「デジタル署名の長期検証」)

契約書や電子帳簿などの電子データは、法令や契約内容、社内ルールに応じて、数年から長期間にわたる保存が必要になることがあります。

ところが、電子証明書には有効期間、タイムスタンプには検証可能期間があり、使用される暗号アルゴリズムも将来的に安全性が低下(危殆化)する可能性があります。

これらの期限が過ぎたり、暗号アルゴリズムが危殆化したりすると、通常の検証手順では真正性を確認しにくくなります。
長期署名は、この「電子データの検証可能期間」と「必要な保存期間」のギャップを埋めるための仕組みだといえます。

 

 

1.1. タイムスタンプにはなぜ有効期限があるのか?

電子署名に用いる電子証明書には有効期間があり、タイムスタンプにも検証可能期間があります。

  • 電子署名法に基づく認定認証業務では、電子証明書の有効期間は5年を超えないとされている。実際の有効期間はサービスや証明書によって異なり、1~3年程度のものもある

  • タイムスタンプの検証可能期間は、認定タイムスタンプ局(TSA)によっておおむね10年前後が目安

これらの期限は、証明書やタイムスタンプに使われている暗号アルゴリズムの安全性が将来にわたって保証できないことや、認証局・タイムスタンプ局の運用体制上の制約に起因します。

期限が切れた後は、認証局等から署名時点の検証に必要な失効情報を取得できなくなる場合があり、文書単体では非改ざん性や署名の有効性を確認しにくくなることがあります。
(出典:e-Gov法令検索「電子署名及び認証業務に関する法律施行規則」)
(出典:jinjer「電子署名の有効期間は何年?延長は可能?わかりにくいポイントまとめ」)
(出典:GMOサイン「長期署名とは?タイムスタンプとの違いについても解説」)

 

 

1.2. アーカイブタイムスタンプと長期署名はどう違うか?

「アーカイブタイムスタンプ」は、長期署名を実現する具体的な手段の一つです。

  • 長期署名は、検証可能性を維持し続けるという目的・仕組み全体を指す言葉

  • アーカイブタイムスタンプは、署名・証明書・失効情報・既存のタイムスタンプなど、その時点までの検証に必要な情報をまとめて保護するために、有効期限が切れる前に付与するタイムスタンプ

単に元の文書へもう一度タイムスタンプを押すだけの操作ではなく、それまでに積み上がった検証情報一式をまとめて新しいタイムスタンプで固定する点がポイントです。
これにより、検証可能期間が新しいタイムスタンプの有効期限まで延長されます。

このアーカイブタイムスタンプは繰り返し重ねて付与することができ、理論上は文書を保存し続ける限り、検証可能性を維持し続けることが可能です。
(出典:GMOサイン「電子署名やタイムスタンプの有効期限切れにどう備えるか」)

 

2. 電子証拠はなぜ長期保存で検証できなくなるのか?

電子証拠が検証しにくくなる主な要因は「証明書の有効期限」「失効情報を後日取得できない問題」「暗号アルゴリズムの危殆化」の3つに整理できます。

長期保存を前提とした契約書や電子帳簿ほど、これらのリスクへの備えが必要になります。

 

2.1. 証明書の失効・暗号アルゴリズムの危殆化とは?

電子署名やタイムスタンプの検証では、署名時点で証明書が有効だったことを示す失効情報(CRLやOCSPレスポンスと呼ばれるデータ)が必要です。
この失効情報は、認証局の運用によって一定期間経過後に取得できなくなる場合があり、長期保存後の検証が難しくなる原因になります。

「証明書の有効期限切れ」と「失効情報を後から取得できないこと」は、PKI(公開鍵基盤)の仕組みとしては別の問題ですが、いずれも「後日の検証が難しくなる」という同じ結果につながります。
また、暗号アルゴリズム自体が計算機の性能向上によって解読されやすくなる「危殆化」という問題もあります。

かつて広く使われたハッシュ関数が、技術の進歩によって安全性を保てなくなり、より強度の高いアルゴリズムへの移行が必要になった例も過去にありました。
長期署名は、こうした危殆化が起きる前に、その時点で安全とされる暗号技術でアーカイブタイムスタンプを重ねることで対応します。

 

2.2. 電子帳簿保存法・契約書保存で何が問題になるか?

電子帳簿保存法上、電子取引の真実性確保の方法としてタイムスタンプを利用する場合、原則として取引情報の授受後速やかにタイムスタンプを付与することとされています。

一定の事務処理規程を定め、業務の処理に係る通常の期間を設ける場合には、最長で授受後2ヶ月とおおむね7営業日以内に付与することが認められています。
(出典:国税庁「電子帳簿保存法一問一答【電子取引関係】」)

国税関係書類の保存期間は、法人税法上、原則として7年間(青色申告書を提出した事業年度で欠損金額が生じた場合などは10年間)とされているのが一般的な理解です。
(出典:国税庁「No.5930 帳簿書類等の保存期間」)

一方で、タイムスタンプ自体の検証可能期間はおおむね10年前後が目安です。
保存期間とタイムスタンプの検証可能期間がほぼ同じ長さになるケースもあるため、契約書のように保存期間がさらに長い文書や、更新・延長を繰り返す契約では、タイムスタンプの期限切れが保存期間中に到来する可能性があります。

この場合、長期署名による対策を検討しておかないと、保存期間の途中で証拠力の説明が難しくなるおそれがあります。

電子帳簿保存法とタイムスタンプの法的効力の関係については、以下の記事でも整理しています。

 

 

3. 長期署名はどのような仕組みで検証可能性を維持するのか?

長期署名の実現方式には、大きく分けて「検証情報を文書に埋め込む方式」と「タイムスタンプを重ねて付与する方式」の2つがあります。

実務では、この2つを組み合わせて運用するのが一般的です。

 

3.1. PAdES・CAdES・XAdESとは何か?

長期署名の国際的な標準フォーマットとして、以下の3つが代表的です。

いずれも基本レベルだけでは長期検証に必要な情報の保持や長期的な保護が十分ではなく、B-LT・B-LTAなどと呼ばれる長期検証向けのプロファイルを利用することで、長期間にわたる署名検証を可能にします。

フォーマット

対応データ形式

主な用途

PAdES

PDF

国内の電子契約サービスで広く採用。一般的なPDF閲覧ソフトで検証可能

XAdES

XML

医療・公共分野の電子申請などで活用

CAdES

CMS(バイナリ形式)

電子メールやファイル添付での利用。欧州を中心に採用

(出典:GMOサイン「長期署名とは?タイムスタンプとの違いについても解説」)

長期検証プロファイルを使う場合、署名データそのものに加えて、証明書・失効情報・タイムスタンプといった検証に必要な情報を文書内(またはコンテナ)に保持しておく点が共通しています。
これにより、検証時にネットワーク経由で失効情報を取得できなくても、文書単体で当時の検証状況を確認できます。

日本国内でも、CAdES・XAdES・PAdESそれぞれの長期署名プロファイルを定めた国内規格として、JIS X 14533-1(CAdES)・14533-2(XAdES)・14533-3(PAdES)が2025年9月22日に制定されています。
(出典:日本ネットワークセキュリティ協会(JNSA)「長期署名プロファイルのJISシリーズが発行」)

 

3.2. アーカイブタイムスタンプはどう検証情報を延長するか?

アーカイブタイムスタンプは、署名・証明書・失効情報・既存のタイムスタンプなど、その時点までの検証に必要な情報一式をまとめてハッシュ化し、その時点の最新のタイムスタンプを付与する操作です。

単に元の文書へもう一度タイムスタンプを押すだけの操作とは異なり、検証情報全体を保護対象に含める点が特徴です。

  • 有効期限が切れる前に付与することが前提

  • 付与後は、新しいタイムスタンプの有効期限まで検証可能期間が延長される

  • 期限が近づくたびに繰り返し付与できるため、保存期間が延びても対応できる

この仕組みにより、検証時点では当初の署名に使われた証明書が有効期限切れや失効となっていても、署名時点における証明書の有効性や署名データの完全性を確認するための検証情報を維持できます。

タイムスタンプの有効期限が切れた場合の更新・延長の実務手順は、以下の記事で詳しく解説しています。

 



4. 長期署名はどう運用すればよいか?

長期署名を実務で機能させるには、次の4つのステップを社内ルールとして整備することが要点になります。 

 

4.1. 運用の4ステップ

  • ①保存対象の棚卸し:契約書・帳票・図面など、長期保存が必要な電子データと、それぞれの保存期間を洗い出す

  • ②有効期限の一覧管理:文書ごとに、付与済みタイムスタンプ・証明書の有効期限を台帳やシステムで管理する

  • ③期限前のアーカイブタイムスタンプの追加:有効期限が到来する前に、アーカイブタイムスタンプを付与する運用フローを定める(担当者・頻度・承認プロセスを含む)

  • ④検証結果の記録:長期署名を付与した際の検証結果を記録し、監査時にすぐ提示できる状態にしておく

これらは手作業でも実施できますが、保存対象の文書数が多い企業では、有効期限の管理漏れが発生しやすくなります。

タイムスタンプサービスの中には、有効期限が近づいた文書を自動で検出し、アーカイブタイムスタンプの追加を促す機能を持つものもあり、こうした仕組みを活用する方法も一案です。

 

5. 長期署名の導入費用・期間は何で決まるか?

 長期署名の導入費用は、自社でシステムを構築するか、外部サービスを利用するかによって大きく異なります。 

 

5.1. 自社運用とサービス活用の比較

観点

自社運用

サービス活用

初期費用

システム構築費用が発生し、規模により変動が大きい

初期設定・アカウント発行程度で比較的抑えやすい

運用負荷

有効期限管理・アーカイブタイムスタンプの追加を自社で運用する必要がある

自動化機能により運用負荷を軽減しやすい

導入期間

要件定義から構築まで数ヶ月単位を要することが多い

契約後、比較的短期間で利用を開始できることが多い

認定タイムスタンプへの対応

自社で認定事業者と個別に連携する必要がある

サービス側が認定タイムスタンプ局と連携済みであることが多い

具体的な費用・期間は、対象文書の件数や既存システムとの連携要否によって変動するため、複数のサービスから見積もりを取得して比較検討することをおすすめします。

 

6. よくある質問

6.1. LTVと長期署名は同じ意味か?

ほぼ同じ場面で使われますが、厳密には異なる言葉です。

LTV(Long-Term Validation)は「長期検証」を意味し、検証可能性が維持された状態や、それを実現する機能(Adobe Acrobat等の表示名)を指します。

長期署名は、その検証可能性を維持し続ける仕組み・取り組み全体を指す、より広い言葉として使われます。

 

6.2. アーカイブタイムスタンプと通常のタイムスタンプの違いは何か?

通常のタイムスタンプは、対象データがある時点に存在していたことと、その時点から改ざんされていないことを確認できるようにするために付与します。

一方アーカイブタイムスタンプは、署名・証明書・失効情報・既存のタイムスタンプなど、それまでに積み上がった検証情報一式をまとめて保護するために、有効期限が切れる前に付与するタイムスタンプです。

単に元の文書へもう一度タイムスタンプを押す操作ではなく、検証情報全体を保護対象に含める点が異なります。

 

6.3. タイムスタンプの検証可能期間はどれくらいか?

認定タイムスタンプ局が発行するタイムスタンプの検証可能期間は、おおむね10年前後が目安とされています。

ただし、事業者やサービスによって異なるため、契約前に検証可能期間を確認しておくことが望まれます。
(出典:GMOサイン「長期署名とは?タイムスタンプとの違いについても解説」)

 

6.4. 長期署名をしないとどうなるか?

タイムスタンプや証明書の有効期限が切れた後は、失効情報など当時の検証に必要な情報を取得できなくなる場合があり、第三者に対して「いつ作成され、改ざんされていないか」を技術的に説明しにくくなることがあります。

文書自体が無効になるわけではありませんが、監査や訴訟の場面で証拠力の説明に手間がかかるリスクがあります。

 

6.5. 長期署名は電子帳簿保存法で必須か?

電子帳簿保存法がすべての電子取引データに長期署名を義務付けているわけではありません。

法定保存期間中に所定の保存要件を満たすことが求められており、長期署名は、その期間にわたって電子署名やタイムスタンプの検証可能性を維持するための技術的な選択肢の一つです。

 

6.6. RFC3161準拠であれば電子帳簿保存法にもそのまま対応できるのか?

法定保存期間を満たすことが前提です。
そのうえで、タイムスタンプを利用して真実性を確保する場合は、保存期間を通じて検証可能な状態を維持する必要があります。

国税関係書類の保存期間(原則7年、青色申告書を提出した事業年度で欠損金額が生じた場合などは10年が一般的な目安)の間、タイムスタンプの有効期限が保存期間中に到来する場合は、長期署名による対策を検討しておく必要があります。

保存期間や税務上の取り扱いの詳細は、顧問税理士や国税庁の最新情報にあわせて確認することをおすすめします。

 

7. まとめ

長期署名は、証明書・失効情報などの検証情報を保持し、必要に応じてアーカイブタイムスタンプを追加することで、電子証拠の検証可能性(LTV)を長期間維持するための実務的な仕組みです。

契約書や電子帳簿など長期保存が必要な電子データを扱う企業ほど、保存対象の棚卸しと有効期限の管理体制を早めに整えておくことが重要です。

 

8. 長期署名・タイムスタンプの運用を相談したい方へ

ここまで解説してきた長期署名の運用は、自社の情報システム担当者だけで判断するのが難しい場合もあります。

「iScign」は、総務大臣認定を受けた純国産のタイムスタンプサービスです。
認定タイムスタンプの発行に加え、長期保存に向けた再タイムスタンプや検証可能期間の延長についても対応可能で、有効期限管理を含めた運用設計をまとめて相談できます。

 

弊社、サイエンスパーク株式会社は1994年の創業より、ソフトウェア・ハードウェアのセキュリティ対策を30年以上に渡り続けてまいりました。

セキュリティリスクの診断から対策導入・運用までのお手伝いが可能ですので、お気軽にお問い合わせくださいませ。
ご相談だけでも大歓迎です。

 

参考情報・出典

・GMOサイン「長期署名とは?タイムスタンプとの違いについても解説」

・GMOサイン「電子署名やタイムスタンプの有効期限切れにどう備えるか」

・e-Gov法令検索「電子署名及び認証業務に関する法律施行規則」

・jinjer「電子署名の有効期間は何年?延長は可能?わかりにくいポイントまとめ」

・Adobe Acrobatヘルプ「デジタル署名の長期検証」

・国税庁「電子帳簿保存法一問一答【電子取引関係】」

・国税庁「No.5930 帳簿書類等の保存期間」

・日本ネットワークセキュリティ協会(JNSA)「長期署名プロファイルのJISシリーズが発行」