
ISO сертификация за електронна подпис: ръководство 2026
ISO 27001, eIDAS, ETSI… сертификациите на доставчиците на услуги електронна подпис са станали неотменим критерий за избор. Открийте как да ги сравните ефективно.
Зад всеки надежден цифров подпис се крие електронен сертификат: файл, който проверяемо свързва идентичност (човек, фирма) с публичен ключ. Това е сертификатът, издаден от доверен сертификатен орган (CA), който позволява на всеки да провери автентичността на подписа и да открие всяка промяна в документа.
Цифровото сертификат за подписване (или електронният сертификат) е файл, издаден от сертифициращ орган, който свързва публичен ключ с самоличността на неговия притежател.
Сертификатът спазва X.509 и съдържа идентификацията на притежателя, публичния ключ, идентификацията на сертифициращия орган, срок на валидност и подписа на ЦА, който гарантира всичко. Неговата надеждност не се основава само на сертификата, а на веригата на доверие, която се връща до признат коренен орган.
Сертификатът никога не работи сам, той е част от инфраструктура, чиито основни компоненти са следните.
X.509 е стандартният формат на електронния сертификат. Той описва структурата на файла: сериен номер, идентичност на притежателя (предмет), публичен ключ, идентичност на издателя, дати на валидност, разрешени употреби и подпис на AC. Това е универсален формат, използван за подписване, криптиране и TLS сертификати на уебсайтове.
Сертификатният орган (CA) е доверен орган, който издава сертификати и гарантира самоличността на техните притежатели след проверка.
PKI (Public Key Infrastructure, или IGC Key Management Infrastructure) е съвкупността от хардуер, софтуер, процедури и органи, които управляват жизнения цикъл на сертификатите: издаване, подновяване, отмяна, публикуване.
Квалифицираният сертификат се издава от квалифициран доставчик на доверени услуги (QTSP), който е включен в списъка на доверени лица в държава-членка на ЕС. Той осигурява най-високото ниво на сигурност, признато в Европа, и е условие за издаване на квалифициран подпис (QES), единственият електронен подпис, който е законно еквивалентен на ръчен подпис.
Два механизма за проверка дали сертификатът е все още валиден: CRL (списък на отменените сертификати, публикуван от КА) и OCSP (реално време запитване на статуса на сертификата).
Един сертификат е ценен само ако се има доверие в органа, който го е издал.
Всеки сертификат се подписва от издаващ AC, който е сертифициран от посредник AC, до коренен AC, чийто сертификат е самозаписван и признат от операционните системи и браузърите.
Всяка държава-членка публикува доверен списък с своите квалифицирани доставчици и услугите, които те предоставят.
Във Франция ANSSI контролира квалифицираните доставчици и публикува Генералния стандарт за сигурност (RGS), който определя изискванията за сертификатите, използвани в търговията с администрацията.
Европейските стандарти ETSI EN 319 411 определят правилата и изискванията за сигурност, които сертифициращият орган трябва да спазва, за да издава признати, квалифицирани или не сертификати.
Нивото на сертификата определя постижимото ниво на подписване и неговата правна стойност.
| Размер | Прости сертификати | Успешен сертификат | Квалифициран сертификат |
|---|---|---|---|
| Издател | Цялата система, без специално наблюдение. | КА, отговарящи на по-високи изисквания за безопасност (ETSI). | Квалифициран доставчик на услуги (QTSP) в списъка на доверените лица eIDAS. |
| Проверка на самоличността | Слаба често просто потвърждение на имейл адрес. | Усилена идентификация на титуляря. | Лична проверка или еквивалентна (съртифицирана видеоидентификация). |
| Размер на разрешения подпис | Прости подписи (SES). | Продължително подписване (AES). | Квалифициран подпис (QES). |
| Правна стойност | Приемливо, но доказателственият отговор е на издателя. | Силна самоочакване за надеждност. | Правосъдно равностойност на ръкописания подпис. |
| ЕС признаване | Няма хармонизирана разпознаване. | Признавам, но при определени условия. | Признат с право в целия Европейски съюз. |
| Типично използване | Вътрешна валидация, получавам. | Продажби, човешки ресурси, предложения. | Нотариални актове, обществени поръчки, документи на адвокати. |

ISO 27001, eIDAS, ETSI… сертификациите на доставчиците на услуги електронна подпис са станали неотменим критерий за избор. Открийте как да ги сравните ефективно.

PKI е криптографската основа на всяка надеждна електронна подпис. Откройте нейното функциониране, компонентите и връзката с сертификатите X.509 и регламента eIDAS.

Регламент eIDAS 2 налага нови изисквания към доставчиците на услуги на доверие. Открийте пълния път на сертификация, за да останете в съответствие през 2026.

Квалифицираният електронен сертификат е правният фундамент на всеки цифров подпис с висока доказателствена стойност. Открийте как да го получите, внедрите и останете в съответствие през 2026 г.

Какво е електронен сертификат, за какво служи и каква е връзката с цифровия подпис?

Certyneo се основава на сертификати, издавани от доверени квалифицирани поставители в Европейския списък. SES и AES включени, QES за 9,90 €/действие.
Ние използваме бисквитки за да подобрим вашето изживяване на нашия сайт. Бисквитките, които са строго необходими за функционирането на услугата, са винаги активни. Научете повече за нашата политика за бисквитки