Elektronický certifikát a digitální podpis
Co je elektronický certifikát, k čemu slouží a jaké je spojení s digitálním podpisem?
Aktualizováno
Autor — Certyneo · O Certyneo

Elektronický certifikát ve dvou slovech
elektronický certifikát je digitální soubor vydaný certifikační autoritou (CA), který propojuje veřejný klíč s identitou jeho držitele. Je základním kamenem digitálního podpisu – technické implementace elektronického podpisu.
Asymetrická kryptografie
Digitální podpis se opírá o kryptografii s veřejným a soukromým klíčem:
- Soukromý klíč: uchovává jej v tajnosti podepisující osoba, používá se k podepsání
- Veřejný klíč: je součástí certifikátu, používá se k ověření
Kdokoli může pomocí veřejného klíče ověřit, že podpis byl skutečně vytvořen odpovídajícím soukromým klíčem.
Role certifikátu
Elektronický certifikát:
- potvrzuje, že veřejný klíč skutečně náleží dané osobě nebo organizaci
- je podepsán certifikační autoritou (CA), která jej vydala
- má omezenou dobu platnosti (typicky 1–3 roky)
- může být zneplatněn v případě kompromitace
PKI: infrastruktura veřejných klíčů
Soubor hardwarových a softwarových komponent, postupů a politik pro vydávání, správu a zneplatňování certifikátů tvoří PKI (Public Key Infrastructure).
Moderní PKI zahrnuje:
- kořenovou certifikační autoritu (AC-R)
- zprostředkující autority
- servery pro zneplatnění (CRL, OCSP)
- postupy registrace
Kvalifikovaný certifikát vs. běžný certifikát
- Běžný certifikát: vydávaný jakoukoli autoritou, standardní použití
- Kvalifikovaný certifikát: vydávaný QTSP (kvalifikovaným poskytovatelem) zapsaným na důvěryhodném seznamu EU. Povinný pro kvalifikovaný podpis (QES).
Viz 3 úrovně elektronického podpisu.
Digitální podpis vs. elektronický podpis
- Elektronický podpis: právní pojem (eIDAS). Tři úrovně.
- Digitální podpis: technická implementace pomocí asymetrické kryptografie.
Elektronický podpis může být založen na digitálním podpisu, ale nemusí to platit vždy. Jednoduchý AES podpis (OTP) nevyžaduje osobní certifikát.
Kdy je osobní certifikát nezbytný
Osobní certifikát je povinný pouze pro:
- QES (kvalifikovaný podpis)
- některé specifické úkony (e-greffe, elektronická daňová hlášení)
Pro SES a AES není osobní certifikát potřeba – platforma řeší kryptografii na pozadí.
Jak získat kvalifikovaný certifikát
- Vybrat si QTSP (Docaposte Certigna, Universign/Oodrive, CertEurope…)
- Absolvovat ověření identity (osobně nebo video KYC)
- Získat certifikát na zařízení (YubiKey, čipová karta) nebo v softwarové podobě
- Platný 1–3 roky, s možností obnovení
Náklady: obvykle 50–200 € za rok.
Jak vám Certyneo pomáhá
Certyneo řeší kryptografii na pozadí pro podpisy SES a AES – nepotřebujete žádný osobní certifikát. Pro případy QES se napojujeme na několik evropských poskytovatelů QTSP, abychom spustili kvalifikovaný podpis bez zbytečné složitosti.
Objevte řešení elektronického podpisu Certyneo
Často kladené otázky
Potřebuji certifikát k podpisu?
Ne u SES/AES. Ano u QES.
Kolik stojí kvalifikovaný certifikát?
50–200 € za rok u francouzských poskytovatelů QTSP.
Jak jej obnovit?
Zjednodušený postup (identifikace již proběhla), obvykle online.
Může být certifikát zneplatněn?
Ano, certifikační autoritou v případě kompromitace. Informace najdete v seznamech CRL nebo přes OCSP.
Certifikuje ANSSI certifikáty?
Ne, kvalifikuje poskytovatele QTSP, kteří vydávají kvalifikované certifikáty.
Závěr
Elektronický certifikát je základem kvalifikovaného digitálního podpisu. Pro většinu použití (SES/AES) řeší platforma vše na pozadí – nemusíte nic instalovat.
Vyzkoušejte Certyneo a jednoduše, rychle a bezpečně odesílejte, podepisujte a sledujte své dokumenty online.
Vyzkoušejte Certyneo zdarma
Odešlete svou první podpisovou obálku za méně než 5 minut. 5 obálek zdarma měsíčně, bez platební karty.
Prohloubení tématu
Referenční články k tomuto tématu.
Prohloubení tématu
Naše kompletní průvodce pro zvládnutí elektronického podpisu.
Pokračujte v čtení o Bezpečnost
Prohlubujte své znalosti s těmito souvisejícími články.

Certifikace ISO pro elektronický podpis: průvodce rokem 2026
ISO 27001, eIDAS, ETSI… certifikace poskytovatelů elektronického podpisu se staly nezbytným kritériem výběru. Zjistěte, jak je efektivně porovnávat.

Elektronický podpis: sledovatelnost a interní audit v roce 2026
Sledovatelnost elektronického podpisu se stala pilířem interního auditu a právní shody v podniku. Zjistěte, jak ji plně využít.

Elektronický podpis a norma ISO 27001: průvodce 2026
Norma ISO 27001 se stala nezbytným referenčním rámcem pro zabezpečení procesů elektronického podpisu v podniku. Objevte klíčové požadavky, synergie s eIDAS a osvědčené postupy, které je třeba přijmout.