دریافت کلید عمومی و خصوصی سامانه مودیان (رایگان) + آموزش ساخت CSR ۱۴۰۵

اگر برای اولین بار میخواهید کلید عمومی و خصوصی سامانه مودیان را دریافت کنید، احتمالاً با اصطلاح CSR هم روبهرو شدهاید. این دو مفهوم به هم مرتبطاند، اما یکسان نیستند و آشنایی با تفاوت آنها، شروع کار با سامانه مودیان را سادهتر میکند.
اگر صاحب کسبوکار، حسابدار یا مسئول امور مالی یک شرکت هستید، برای شروع ارسال صورتحسابهای الکترونیکی باید ابتدا الزامات فنی لازم برای احراز هویت و امضای صورتحساب را فراهم کنید. یکی از مراحل این فرایند، تولید جفت کلید عمومی و خصوصی و فایل CSR است.
در این راهنما ابتدا توضیح میدهیم کلید عمومی و خصوصی سامانه مودیان چه هستند و چه کاربردی دارند؛ سپس روش یکمرحلهای دریافت و ساخت کلیدها و CSR بهصورت رایگان را قدمبهقدم آموزش میدهیم تا بتوانید فایلهای موردنیاز را بدون سردرگمی ایجاد و دریافت کنید.
کلید عمومی و خصوصی سامانه مودیان چیست؟
کلید عمومی و خصوصی یک جفت کد رمزنگاریشده هستن که با هم و بهصورت همزمان ساخته میشن. هرکدوم نقش متفاوتی در فرآیند امضا و ارسال صورتحساب الکترونیکی دارن.
کلید عمومی (Public Key) چیست؟
کلید عمومی محرمانه نیست و در اختیار سامانه مودیان قرار میگیره. از این کلید برای ثبت و دریافت شناسه یکتای حافظه مالیاتی و همچنین اعتبارسنجی امضای دیجیتال صورتحسابهای شما استفاده میشه — یعنی سازمان امور مالیاتی با کمک این کلید تایید میکنه که صورتحساب واقعاً از طرف شما ارسال شده.
کلید خصوصی (Private Key) چیست؟
کلید خصوصی برخلاف کلید عمومی، باید کاملاً محرمانه بمونه. این کلید برای ایجاد امضای دیجیتال صورتحساب استفاده میشه — یعنی وقتی صورتحساب صادر میکنید، نرمافزار واسط یا شرکت معتمد از کلید خصوصی شما برای امضای اون استفاده میکنه. کلید خصوصی رو هرگز نباید در اختیار افراد غیرمجاز قرار بدید.
چگونه کلید عمومی و خصوصی سامانه مودیان را دریافت کنیم؟
برای دریافت این جفتکلید، دو مسیر اصلی وجود دارد: ساخت رایگان و آنلاین با تکسپنل، یا ثبت درخواست گواهی از طریق مرکز صدور گواهی الکترونیکی میانی عام (GICA).
روش اول: دریافت آنلاین و رایگان با تکسپنل
یکی از روشهای ساده برای تولید همزمان CSR و جفتکلید، استفاده از ابزار صدور آنلاین تکسپنل است.
گام اول: ورود به ابزار صدور آنلاین
وارد سایت تکسپنل شوید و از منوی «سامانه مودیان»، گزینهی «صدور آنلاین CSR، کلید عمومی و خصوصی – یکمرحلهای» را انتخاب کنید.
گام دوم: تعیین نوع گواهی
در فرم «صدور CSR»، نوع گواهی را از فهرست کشویی انتخاب کنید: حقوقی دولتی، حقوقی غیردولتی یا حقیقی.
گام سوم: تکمیل اطلاعات مودی
| فیلد | توضیح |
|---|---|
| شناسه ملی | برای اشخاص حقیقی: شماره اقتصادی؛ برای اشخاص حقوقی: شناسه ملی |
| عنوان به انگلیسی | نام شرکت، مجموعه یا شخص بهصورت لاتین و بدون فاصله |
| عنوان به فارسی | نام شرکت، مجموعه یا شخص به زبان فارسی |
| استان و شهر | محل فعالیت |
گام چهارم: دریافت کلیدها
پس از تکمیل اطلاعات، روی دکمهی «ایجاد» کلیک کنید. صفحهی «نتیجه گواهی تولید شده» نمایش داده میشود که شامل چهار خروجی است: CSR، گواهی، کلید خصوصی و کلید عمومی.
نکته مهم: تمام فایلهای تولیدشده، بهویژه کلید خصوصی، را در محلی امن ذخیره و از آنها نسخه پشتیبان تهیه کنید؛ در صورت گمشدن کلید خصوصی، امکان بازیابی وجود ندارد.
مزیت این روش، فرآیند کاملاً آنلاین و بدون نیاز به نصب ابزار تخصصی است.
اگر فایل گواهی (CER) را از قبل دارید و فقط میخواهید کلید عمومی را از آن استخراج کنید، نیازی به تکرار این مراحل نیست — مستقیم مقالهی استخراج کلید عمومی از گواهی CER سامانه مودیان را ببینید.
روش دوم: دریافت از طریق GICA
اشخاص حقوقی میتوانند از طریق مرکز صدور گواهی الکترونیکی میانی عام (GICA) هم برای دریافت گواهی دیجیتال و کلیدها اقدام کنند؛ این مسیر شامل ثبتنام در سامانه GICA، ثبت درخواست گواهی از طریق CSR و پیگیری با کد رهگیری است. اشخاص حقیقی هم باید از طریق مراکز صدور گواهی میانی خصوصی تاییدشده (مثل پارسساین یا اعتماد هوشمند آینده) اقدام کنند.
برای اطلاعات رسمی و بهروز درباره شرایط و فرآیند صدور گواهی، بهتر است اعلامیههای رسمی سامانه مودیان و سازمان امور مالیاتی کشور را نیز بررسی کنید.
برای آموزش کامل و گامبهگام ثبتنام در GICA، مقالهی دریافت گواهی دیجیتال سامانه مودیان از GICA را ببینید.
CSR چیست و چه ارتباطی با کلیدهای سامانه مودیان دارد؟
برای اینکه بتوانید جفتکلید بالا را دریافت کنید، باید یک CSR بسازید. CSR مخفف Certificate Signing Request (درخواست امضای گواهی) است؛ یک درخواست الکترونیکی که اطلاعات هویتی شما را در خود دارد. در فرآیند تولید CSR، یک جفت کلید عمومی و خصوصی ایجاد میشود و CSR حاوی اطلاعات لازم برای درخواست صدور گواهی و کلید عمومی است؛ کلید خصوصی نباید در اختیار مرجع صدور گواهی یا افراد دیگر قرار بگیرد.
به زبان ساده: CSR فرآیند است، کلید عمومی و خصوصی نتیجهی آن فرآیند هستند؛ اما این دو یکی نیستند و کاربرد متفاوتی دارند.
گواهی دیجیتال هم یک فایل الکترونیکی معتبر است که هویت شما را به کلید عمومیتان مرتبط میکند؛ توسط یک مرجع صدور گواهی معتبر صادر میشود و شامل مشخصات صاحب گواهی، کلید عمومی، تاریخ صدور و تاریخ انقضاست.
تفاوت CSR، کلید عمومی، کلید خصوصی و گواهی دیجیتال
| اصطلاح چیست؟ | کاربرد در سامانه مودیان | آیا محرمانه است؟ | |
|---|---|---|---|
| CSR | درخواست الکترونیکی برای صدور گواهی دیجیتال | طی فرایند دریافت گواهی و ایجاد ارتباط میان هویت مودی و کلید عمومی | خیر |
| کلید عمومی | بخشی از جفتکلید رمزنگاری | استفاده در فرآیند ثبت حافظه مالیاتی در کارپوشه و صدور شناسه یکتا | خیر |
| کلید خصوصی | بخش محرمانه جفتکلید | ایجاد امضای دیجیتال در فرآیند ارسال صورتحساب و ارتباط نرمافزار واسط یا شرکت معتمد با سامانه مودیان | بله، کاملاً محرمانه |
| گواهی دیجیتال | گواهی الکترونیکی که هویت مودی را به کلید عمومی او مرتبط میکند | تأیید هویت صاحب کلید عمومی و اعتبار آن | خیر، اما باید از سوءاستفاده محافظت شود |
پیشنیازهای دریافت کلید عمومی و خصوصی
قبل از شروع، این اطلاعات را آماده کنید:
- اطلاعات هویتی یا ثبتی: کد ملی، شناسه ملی، نام و نام خانوادگی یا نام شرکت، شماره ثبت
- اطلاعات محل فعالیت: استان و شهر
- اطلاعات متقاضی یا نماینده: بسته به نوع گواهی، ممکن است اطلاعات صاحب امضا یا نماینده قانونی هم لازم باشد
نکته: قبل از شروع، اطلاعات را با مشخصات رسمی مودی تطبیق دهید. وجود مغایرت میتواند باعث مشکل در مراحل بعدی شود.
بعد از دریافت کلیدها چه کاری باید انجام دهیم؟
دریافت CSR و کلیدها پایان کار نیست؛ برای تکمیل فرآیند باید:
- کلید خصوصی را در محلی امن نگهداری و از آن نسخه پشتیبان تهیه کنید
- کلید عمومی را در فرآیند ثبت حافظه مالیاتی در کارپوشه استفاده کنید تا شناسه یکتا و اطلاعات مرتبط با کلید امضا ثبت شود
- کلید خصوصی را برای ایجاد امضای دیجیتال در نرمافزار واسط یا نزد شرکت معتمد موردنظر پیکربندی کنید
- شناسه یکتای حافظه مالیاتی را دریافت کنید
- از کلید خصوصی برای امضای دیجیتال صورتحسابهای الکترونیکی استفاده کنید
خطاهای رایج هنگام دریافت کلید عمومی و خصوصی
دو خطای رایج که بیشترین مشکل را در این مرحله ایجاد میکنند:
- تایپ عنوان انگلیسی همراه با فاصله — رایجترین خطای این مرحله
- مغایرت اطلاعات هویتی با اطلاعات رسمی ثبتشده
برای فهرست کامل خطاهای این مرحله، علت بروز هرکدام و روش رفع دقیق آنها، مقالهی خطاهای رایج ساخت CSR و کلید عمومی را ببینید. برای خطاهای مربوط به خود فرآیند ارسال صورتحساب، به مقالهی خطاهای سامانه مودیان مراجعه کنید.
نکات امنیتی مهم برای نگهداری کلید خصوصی
کلید خصوصی هرگز نباید از طریق پیامرسانها، ایمیل یا سرویسهای ناشناس برای دیگران ارسال شود، و همیشه باید یک نسخه پشتیبان امن و ترجیحاً رمزگذاریشده از آن داشته باشید — چون در صورت گمشدن، امکان بازیابی وجود ندارد.
برای فهرست کامل نکات امنیتی و روش جلوگیری از سوءاستفاده، مقالهی نکات امنیتی نگهداری کلید خصوصی سامانه مودیان را ببینید.
چکلیست نهایی دریافت کلید عمومی و خصوصی
- اطلاعات هویتی مودی صحیح است
- شناسه ملی یا شماره اقتصادی بررسی شده است
- عنوان فارسی و انگلیسی (بدون فاصله) صحیح وارد شده است
- استان و شهر صحیح انتخاب شدهاند
- CSR با اطلاعات صحیح ایجاد شده است
- کلید خصوصی در محل امن ذخیره و از آن نسخه پشتیبان تهیه شده است
- کلید عمومی و کلید خصوصی متعلق به یک جفت هستند
- گواهی دیجیتال دریافت شده است
- کلید عمومی در کارپوشه مودیان ثبت شده است
- کلید خصوصی برای امضای دیجیتال در نرمافزار واسط یا نزد شرکت معتمد پیکربندی شده است
- شناسه یکتای حافظه مالیاتی دریافت شده است
سوالات متداول
۱. دریافت کلید عمومی و خصوصی سامانه مودیان چقدر هزینه دارد؟
با ابزار آنلاین تکسپنل میتوانید جفتکلید و CSR را بهصورت رایگان تولید کنید. دریافت گواهی دیجیتال از مراجع رسمی مثل GICA ممکن است مشمول هزینههای جداگانه باشد.
۲. آیا CSR سامانه مودیان یکبار مصرف است یا میتوان از آن چند بار استفاده کرد؟
یک فایل CSR معمولاً برای یک درخواست گواهی مشخص ایجاد میشود. اگر بهدلیل انقضا یا تغییر اطلاعات مودی به گواهی جدید نیاز داشته باشید، باید CSR و جفتکلید جدید ایجاد کنید.
۳. اگر بعد از ساخت CSR، اطلاعات مودی تغییر کند، باید دوباره کلیدها را بسازم؟
اگر تغییرات در اطلاعات هویتی یا ثبتی مؤثر بر گواهی صادرشده باشد، معمولاً باید فرایند ساخت CSR و درخواست گواهی جدید انجام شود.
۴. چه تفاوتی بین روش یکمرحلهای و دومرحلهای در تکسپنل وجود دارد؟
روش یکمرحلهای برای وقتی است که هنوز نه CSR دارید نه گواهی. روش دومرحلهای مخصوص کسی است که از قبل فایل گواهی (CER) دارد و فقط کلید عمومی را میخواهد استخراج کند. جزئیات کامل در مقالهی استخراج کلید عمومی از گواهی CER.
۵. اگر کلید خصوصی گم شود، چه اتفاقی میافتد؟
امکان ایجاد امضای دیجیتال معتبر از بین میرود و باید جفتکلید و CSR جدید بسازید. برای نکات پیشگیرانه، مقالهی نکات امنیتی نگهداری کلید خصوصی را ببینید.
۶. آیا لازم است کلید عمومی را هم محرمانه نگه دارم؟
خیر. کلید عمومی اصولاً قرار است در کارپوشه مودیان ثبت شود. فقط کلید خصوصی باید کاملاً محافظت شود.
۷. فایل CSR و فایل گواهی چه تفاوتی دارند؟
CSR فایلی است که برای درخواست صدور گواهی ساخته میشود؛ فایل گواهی نتیجهی صادرشدهی همین فرآیند است. هر دو فایل، بههمراه کلید خصوصی و عمومی، باید در بایگانی امن نگهداری شوند.
۸. چقدر طول میکشد تا شناسه یکتای حافظه مالیاتی صادر شود؟
مدتزمان دقیق به مسیر انتخابی و صحت اطلاعات واردشده بستگی دارد. برای زمانبندی بهروز، اعلامیههای رسمی سامانه مودیان را بررسی کنید.
جمعبندی
دریافت کلید عمومی و خصوصی یکی از اولین و مهمترین مراحل آمادهسازی برای ارسال صورتحساب الکترونیکی است. کلید عمومی در فرآیند ثبت حافظه مالیاتی در کارپوشه استفاده میشود، کلید خصوصی برای ایجاد امضای دیجیتال در ارتباط نرمافزار واسط یا شرکت معتمد با سامانه مودیان به کار میرود و باید کاملاً محرمانه بماند، و CSR همان درخواستی است که این دو کلید را برایتان میسازد.
با ابزار صدور آنلاین CSR، کلید عمومی و خصوصی – یکمرحلهای تکسپنل میتوانید این کلیدها را کاملاً رایگان و بدون نیاز به دانش فنی دریافت کنید. اگر گواهی را از مسیر دیگری دریافت کردهاید، از ابزار صدور آنلاین کلید عمومی از گواهی مودیان – دومرحلهای استفاده کنید.