Електронен сертификат и цифров подпис
Какво е електронен сертификат, за какво служи и каква е връзката с цифровия подпис?
Актуализирано на
Редактор — Certyneo · За Certyneo

Електронният сертификат с две думи
Един електронен сертификат е цифров файл, издаден от сертифициращ орган (СО), който свързва публичен ключ със самоличността на притежателя му. Той е крайъгълният камък на цифровия подпис — техническата реализация на електронния подпис.
Асиметричната криптография
Цифровият подпис почива на криптография с публичен и частен ключ:
- Частен ключ: пази се в тайна от подписващия и служи за подписване
- Публичен ключ: разпространява се в сертификата и служи за проверка
Всеки може с публичния ключ да провери, че даден подпис наистина е създаден със съответния частен ключ.
Ролята на сертификата
Електронният сертификат:
- удостоверява, че публичният ключ наистина принадлежи на дадено лице или организация
- е подписан от сертифициращия орган (СО), който го е издал
- има ограничен срок на валидност (обикновено 1-3 години)
- може да бъде отменен при компрометиране
PKI: инфраструктура на публичния ключ
Съвкупността от хардуерни и софтуерни компоненти, процедури и политики за издаване, управление и отмяна на сертификати образува PKI (Public Key Infrastructure).
Съвременната PKI включва:
- коренов сертифициращ орган (root CA)
- междинни органи
- сървъри за отмяна (CRL, OCSP)
- процедури по вписване
Квалифициран сертификат срещу обикновен сертификат
- Обикновен сертификат: издаден от който и да е орган, за стандартна употреба
- Квалифициран сертификат: издаден от QTSP (квалифициран доставчик), вписан в списъка на доверените услуги на ЕС. Задължителен за квалифицирания подпис (QES).
Вижте трите нива на подпис.
Цифров подпис срещу електронен подпис
- Електронен подпис: правно понятие (eIDAS). Три нива.
- Цифров подпис: техническа реализация чрез асиметрична криптография.
Един електронен подпис може да почива на цифров подпис, но не задължително. Обикновеният AES (еднократен код) не използва личен сертификат.
Кога е нужен личен сертификат
Личен сертификат е задължителен само за:
- подписа QES (квалифициран подпис)
- някои специфични процедури (e-greffe, електронни декларации)
За SES и AES личен сертификат не е нужен — платформата се грижи за криптографията отзад.
Как се получава квалифициран сертификат
- Изберете QTSP (Docaposte Certigna, Universign/Oodrive, CertEurope…)
- Преминете проверка на самоличността (присъствено или чрез видео KYC)
- Получете сертификата върху устройство (YubiKey, чип карта) или като софтуер
- Валиден 1-3 години, подновяем
Цена: обикновено 50-200 € годишно.
Как Certyneo ви помага
Certyneo се грижи за криптографията отзад при подписите SES и AES — не ви е нужен никакъв личен сертификат. При случаите с QES се свързваме с няколко европейски QTSP, за да може квалифицираният подпис да се задейства без усложнения.
Открийте решението за електронен подпис на Certyneo
Често задавани въпроси
Нужен ли ми е сертификат, за да подпиша?
При SES/AES не. При QES да.
Колко струва квалифициран сертификат?
50-200 € годишно при френските QTSP.
Как се подновява?
С облекчена процедура (самоличността вече е проверена), обикновено онлайн.
Може ли сертификат да бъде отменен?
Да, от сертифициращия орган при компрометиране. Проверете CRL или OCSP.
ANSSI сертифицира ли сертификатите?
Не, тя квалифицира QTSP, които издават квалифицираните сертификати.
Заключение
Електронният сертификат е основата на квалифицирания цифров подпис. При повечето употреби (SES/AES) платформата върши всичко отзад — няма какво да инсталирате.
Опитайте Certyneo, за да изпращате, подписвате и проследявате документите си онлайн — просто, бързо и напълно сигурно.
Опитайте Certyneo безплатно
Изпратете първия си плик за подпис за по-малко от 5 минути. 5 безплатни плика месечно, без банкова карта.
Задълбочете темата
Референтни статии по тази тема.
Задълбочете темата
Нашите подробни ръководства за овладяване на електронния подпис.
Продължете четенето си за Сигурност
Задълбочете знанията си с тези статии, свързани с темата.

ISO сертификация за електронна подпис: ръководство 2026
ISO 27001, eIDAS, ETSI… сертификациите на доставчиците на услуги електронна подпис са станали неотменим критерий за избор. Открийте как да ги сравните ефективно.

Електронен подпис: проследяемост и вътрешен одит през 2026 г.
Проследяемостта на електронния подпис е станала опора на вътрешния одит и правната съответствие в предприятията. Откройте как да я използвате в полен размер.

Електронен подпис и стандарт ISO 27001: ръководство 2026
Стандартът ISO 27001 е станал незаменим референтен документ за защита на процесите на електронен подпис в предприятието. Откройте ключовите изисквания, синергиите с eIDAS и най-добрите практики за прилагане.