Преход към основното съдържание
Certyneo
X.509 · PKI · Квалифициран сертификат eIDAS

Сертификат за цифров подпис и сертифициращ орган

Зад всеки надежден цифров подпис се крие електронен сертификат: файл, който проверяемо свързва идентичност (човек, фирма) с публичен ключ. Това е сертификатът, издаден от доверен сертификатен орган (CA), който позволява на всеки да провери автентичността на подписа и да открие всяка промяна в документа.

Какво е сертификат с цифров подпис?

Цифровото сертификат за подписване (или електронният сертификат) е файл, издаден от сертифициращ орган, който свързва публичен ключ с самоличността на неговия притежател.

Сертификатът спазва X.509 и съдържа идентификацията на притежателя, публичния ключ, идентификацията на сертифициращия орган, срок на валидност и подписа на ЦА, който гарантира всичко. Неговата надеждност не се основава само на сертификата, а на веригата на доверие, която се връща до признат коренен орган.

Петте ключови понятия за цифровото доверие

Сертификатът никога не работи сам, той е част от инфраструктура, чиито основни компоненти са следните.

Сертификат X.509

X.509 е стандартният формат на електронния сертификат. Той описва структурата на файла: сериен номер, идентичност на притежателя (предмет), публичен ключ, идентичност на издателя, дати на валидност, разрешени употреби и подпис на AC. Това е универсален формат, използван за подписване, криптиране и TLS сертификати на уебсайтове.

Сертифициращият орган (СО)

Сертификатният орган (CA) е доверен орган, който издава сертификати и гарантира самоличността на техните притежатели след проверка.

PKI (инфраструктура с публичен ключ)

PKI (Public Key Infrastructure, или IGC Key Management Infrastructure) е съвкупността от хардуер, софтуер, процедури и органи, които управляват жизнения цикъл на сертификатите: издаване, подновяване, отмяна, публикуване.

Квалифицираният сертификат eIDAS

Квалифицираният сертификат се издава от квалифициран доставчик на доверени услуги (QTSP), който е включен в списъка на доверени лица в държава-членка на ЕС. Той осигурява най-високото ниво на сигурност, признато в Европа, и е условие за издаване на квалифициран подпис (QES), единственият електронен подпис, който е законно еквивалентен на ръчен подпис.

Оттегляне (CRL & OCSP)

Два механизма за проверка дали сертификатът е все още валиден: CRL (списък на отменените сертификати, публикуван от КА) и OCSP (реално време запитване на статуса на сертификата).

Как се контролира веригата на доверието

Един сертификат е ценен само ако се има доверие в органа, който го е издал.

веригата за сертифициране

Всеки сертификат се подписва от издаващ AC, който е сертифициран от посредник AC, до коренен AC, чийто сертификат е самозаписван и признат от операционните системи и браузърите.

ЕС eIDAS доверен списък

Всяка държава-членка публикува доверен списък с своите квалифицирани доставчици и услугите, които те предоставят.

ANSSI и RGS (Франция)

Във Франция ANSSI контролира квалифицираните доставчици и публикува Генералния стандарт за сигурност (RGS), който определя изискванията за сертификатите, използвани в търговията с администрацията.

ЕТСИ стандарти EN 319 411

Европейските стандарти ETSI EN 319 411 определят правилата и изискванията за сигурност, които сертифициращият орган трябва да спазва, за да издава признати, квалифицирани или не сертификати.

Прости, напреднали или квалифицирани сертификати: какви са разликите?

Нивото на сертификата определя постижимото ниво на подписване и неговата правна стойност.

РазмерПрости сертификатиУспешен сертификатКвалифициран сертификат
ИздателЦялата система, без специално наблюдение.КА, отговарящи на по-високи изисквания за безопасност (ETSI).Квалифициран доставчик на услуги (QTSP) в списъка на доверените лица eIDAS.
Проверка на самоличносттаСлаба често просто потвърждение на имейл адрес.Усилена идентификация на титуляря.Лична проверка или еквивалентна (съртифицирана видеоидентификация).
Размер на разрешения подписПрости подписи (SES).Продължително подписване (AES).Квалифициран подпис (QES).
Правна стойностПриемливо, но доказателственият отговор е на издателя.Силна самоочакване за надеждност.Правосъдно равностойност на ръкописания подпис.
ЕС признаванеНяма хармонизирана разпознаване.Признавам, но при определени условия.Признат с право в целия Европейски съюз.
Типично използванеВътрешна валидация, получавам.Продажби, човешки ресурси, предложения.Нотариални актове, обществени поръчки, документи на адвокати.

Често задавани въпроси сертификат за цифров подпис

Каква е разликата между електронния сертификат и цифровия подпис?
Цифровият подпис е резултат от криптографска операция, прилагана върху документ; електронният сертификат е файлът, който доказва, че ключът, който е бил използван за подписване, принадлежи на кого.
Какво е сертификационен орган?
Сертификатният орган (CA) е доверен трети човек, който проверява самоличността на заявителя, издава електронен сертификат, свързващ неговата самоличност с публичния ключ, и публикува информация за проверка и отмяна на този сертификат.
Какво е квалификационен сертификат?
Квалифициран сертификат е електронен сертификат, издаден от квалифициран доставчик на доверени услуги (QTSP), който е включен в списъка на доверени лица в държава-членка на ЕС. Това е най-високото ниво на сигурност, признато в Европа, и условие за издаване на квалифициран подпис (QES), единственият електронен подпис, който е автоматично еквивалентен на ръчен подпис по смисъла на регламента eIDAS.
Какво е ПКИ?
PKI (Public Key Infrastructure, или IGC Key Management Infrastructure) е съвкупността от органи, хардуер, софтуер и процедури, които управляват жизнения цикъл на електронните сертификати: издаване, подновяване, публикуване, отмяна.
Как да проверим дали сертификатът е все още валиден?
След изтичането на срока на валидност сертификатът може да е бил отменен (компрометиран ключ, грешка при издаване). Има два механизма за проверка: CRL (Certificate Revocation List), списък на отменените сертификати, публикуван редовно от ЦА, и OCSP (Online Certificate Status Protocol), който търси в реално време статуса на даден сертификат.
Трябва ли да си купиш сертификат, за да подпишеш електронно?
Не за повечето приложения. За еднократен (SES) или напреднал (AES) подпис, това е платформата за подписване, която управлява сертификатите не е необходимо да купувате или инсталирате нищо. Индивидуален квалифициран сертификат е необходим само за да издавате сами квалифицирани подписи (QES); в противен случай, квалифицираният сертификат се предоставя на летящи от партньор QTSP по време на подписването, след като се провери самоличността ви.
Какво е X.509 сертификат?
X.509 е международен стандарт, който определя структурата на електронния сертификат. X.509 сертификат съдържа: идентификацията на притежателя (посочения предмет ), публичния ключ, идентификацията на издаващия орган, сериен номер, срок на валидност, разрешените употреби на ключа и подписа на AC, който запечатва целия.

Да продължим

Препоръчани статии

A glass object with a blue background
Sécurité

ISO сертификация за електронна подпис: ръководство 2026

ISO 27001, eIDAS, ETSI… сертификациите на доставчиците на услуги електронна подпис са станали неотменим критерий за избор. Открийте как да ги сравните ефективно.

8 min
a city street lined with tall buildings and parked bikes
Réglementation

PKI: инфраструктура с публичен ключ - обяснение

PKI е криптографската основа на всяка надеждна електронна подпис. Откройте нейното функциониране, компонентите и връзката с сертификатите X.509 и регламента eIDAS.

9 min
person using macbook pro on white table
eIDAS

eIDAS 2 сертификация доставчик подпис 2026

Регламент eIDAS 2 налага нови изисквания към доставчиците на услуги на доверие. Открийте пълния път на сертификация, за да останете в съответствие през 2026.

9 min
a person holding a tablet with a blockchain logo on it
eIDAS

Квалифициран електронен сертификат за предприятия: ръководство 2026

Квалифицираният електронен сертификат е правният фундамент на всеки цифров подпис с висока доказателствена стойност. Открийте как да го получите, внедрите и останете в съответствие през 2026 г.

9 min
Digitalisation des processus administratifs — équipe en réunion de travail
Sécurité

Електронен сертификат и цифров подпис

Какво е електронен сертификат, за какво служи и каква е връзката с цифровия подпис?

5 min
Digitalisation des processus administratifs — équipe en réunion de travail
Sécurité

Сигурно плащане: стандарти и сертификати за електронна търговия

4 min

Подпишете с верига на доверие, призната от eIDAS

Certyneo се основава на сертификати, издавани от доверени квалифицирани поставители в Европейския списък. SES и AES включени, QES за 9,90 €/действие.

Общност Certyneo

Имате ли въпрос относно електронния подпис?

Присъединете се към общността Certyneo: задавайте своите въпроси, споделяйте своите отговори и общувайте с хиляди потребители и нашия екип.