Преход към основното съдържание
Certyneo
Сигурност

Електронен сертификат и цифров подпис

Какво е електронен сертификат, за какво служи и каква е връзката с цифровия подпис?

Редакция Certyneo3 мин. четене

Актуализирано на

Редакция Certyneo

Редактор — Certyneo · За Certyneo

Digitalisation des processus administratifs — équipe en réunion de travail

Електронният сертификат с две думи

Един електронен сертификат е цифров файл, издаден от сертифициращ орган (СО), който свързва публичен ключ със самоличността на притежателя му. Той е крайъгълният камък на цифровия подпис — техническата реализация на електронния подпис.

Асиметричната криптография

Цифровият подпис почива на криптография с публичен и частен ключ:

  • Частен ключ: пази се в тайна от подписващия и служи за подписване
  • Публичен ключ: разпространява се в сертификата и служи за проверка

Всеки може с публичния ключ да провери, че даден подпис наистина е създаден със съответния частен ключ.

Ролята на сертификата

Електронният сертификат:

  • удостоверява, че публичният ключ наистина принадлежи на дадено лице или организация
  • е подписан от сертифициращия орган (СО), който го е издал
  • има ограничен срок на валидност (обикновено 1-3 години)
  • може да бъде отменен при компрометиране

PKI: инфраструктура на публичния ключ

Съвкупността от хардуерни и софтуерни компоненти, процедури и политики за издаване, управление и отмяна на сертификати образува PKI (Public Key Infrastructure).

Съвременната PKI включва:

  • коренов сертифициращ орган (root CA)
  • междинни органи
  • сървъри за отмяна (CRL, OCSP)
  • процедури по вписване

Квалифициран сертификат срещу обикновен сертификат

  • Обикновен сертификат: издаден от който и да е орган, за стандартна употреба
  • Квалифициран сертификат: издаден от QTSP (квалифициран доставчик), вписан в списъка на доверените услуги на ЕС. Задължителен за квалифицирания подпис (QES).

Вижте трите нива на подпис.

Цифров подпис срещу електронен подпис

  • Електронен подпис: правно понятие (eIDAS). Три нива.
  • Цифров подпис: техническа реализация чрез асиметрична криптография.

Един електронен подпис може да почива на цифров подпис, но не задължително. Обикновеният AES (еднократен код) не използва личен сертификат.

Кога е нужен личен сертификат

Личен сертификат е задължителен само за:

  • подписа QES (квалифициран подпис)
  • някои специфични процедури (e-greffe, електронни декларации)

За SES и AES личен сертификат не е нужен — платформата се грижи за криптографията отзад.

Как се получава квалифициран сертификат

  1. Изберете QTSP (Docaposte Certigna, Universign/Oodrive, CertEurope…)
  2. Преминете проверка на самоличността (присъствено или чрез видео KYC)
  3. Получете сертификата върху устройство (YubiKey, чип карта) или като софтуер
  4. Валиден 1-3 години, подновяем

Цена: обикновено 50-200 € годишно.

Как Certyneo ви помага

Certyneo се грижи за криптографията отзад при подписите SES и AES — не ви е нужен никакъв личен сертификат. При случаите с QES се свързваме с няколко европейски QTSP, за да може квалифицираният подпис да се задейства без усложнения.

Открийте решението за електронен подпис на Certyneo

Често задавани въпроси

Нужен ли ми е сертификат, за да подпиша?

При SES/AES не. При QES да.

Колко струва квалифициран сертификат?

50-200 € годишно при френските QTSP.

Как се подновява?

С облекчена процедура (самоличността вече е проверена), обикновено онлайн.

Може ли сертификат да бъде отменен?

Да, от сертифициращия орган при компрометиране. Проверете CRL или OCSP.

ANSSI сертифицира ли сертификатите?

Не, тя квалифицира QTSP, които издават квалифицираните сертификати.

Заключение

Електронният сертификат е основата на квалифицирания цифров подпис. При повечето употреби (SES/AES) платформата върши всичко отзад — няма какво да инсталирате.

Опитайте Certyneo, за да изпращате, подписвате и проследявате документите си онлайн — просто, бързо и напълно сигурно.

Опитайте Certyneo безплатно

Изпратете първия си плик за подпис за по-малко от 5 минути. 5 безплатни плика месечно, без банкова карта.

Задълбочете темата

Референтни статии по тази тема.

Квалифициран електронен сертификат за предприятия: ръководство 2026Квалифицираният електронен сертификат е правният фундамент на всеки цифров подпис с висока доказателствена стойност. Открийте как да го получите, внедрите и останете в съответствие през 2026 г.Разлика между дигитален и електронен подпис в 2026 г.Електронен подпис или дигитален подпис: два термина, които често се бъркат, но имат много различни значения. Открийте съществените различия за защита на вашите договори в 2026 г.Самоличност на подписващия и цифрово доказателствоКак да докажа кой е подписал електронен документ? Обяснени са техниките за идентификация, нивата на сигурност и KYC проблемите.Цифрова управа на асоциациите: ръководство за 2026Цифровата управа е незаменима за асоциациите, които желаят да модернизират своите процеси на вземане на решения. Откройте инструментите, юридическите задължения и ключните стратегии за 2026.Дигитален сейф: пълно определение 2026Какво е дигитален сейф и как се различава от просто електронно архивиране? Откройте пълното определение, правните задължения и конкретни случаи на употреба.

Задълбочете темата

Нашите подробни ръководства за овладяване на електронния подпис.

Общност Certyneo

Имате ли въпрос относно електронния подпис?

Присъединете се към общността Certyneo: задавайте своите въпроси, споделяйте своите отговори и общувайте с хиляди потребители и нашия екип.