
Certifikace ISO pro elektronický podpis: průvodce rokem 2026
ISO 27001, eIDAS, ETSI… certifikace poskytovatelů elektronického podpisu se staly nezbytným kritériem výběru. Zjistěte, jak je efektivně porovnávat.
Za každým spolehlivým digitálním podpisem je skrytý elektronický certifikát: soubor, který ověřitelně propojuje identitu (člověka, společnosti) s veřejným klíčem. Tento certifikát vydaný důvěryhodnou certifikační autoritou (CA) umožňuje každému ověřit autenticitu podpisu a detekovat změny v dokumentu. Tento návod vysvětluje, co je digitální podpisový certifikát, jak funguje řetězec důvěry (PKI, certifikační autorita, kořenový certifikát), co odlišuje certifikát eIDAS od běžného certifikátu a jak může být podpis ověřitelný i po zrušení nebo vypršení certifikátu.
Certifikát s digitálním podpisem (nebo elektronický certifikát) je soubor vydaný certifikační autoritou, který spojuje veřejný klíč s totožností jeho majitele.
Certifikát je certifikát, který splňuje standard X.509 a obsahuje totožnost vlastníka, veřejný klíč, totožnost vydávající certifikační autority, dobu platnosti a podpis CA, který zaručuje, že vše je v pořádku.
Certifikát nikdy nefunguje sám, ale je součástí infrastruktury, jejíž základní součásti jsou uvedeny níže.
X.509 je standardní formát elektronického certifikátu. Popisuje strukturu souboru: sériové číslo, totožnost držitele (tématu), veřejný klíč, totožnost emitenta, data platnosti, povolená použití a podpis AC. Je univerzální formát používaný pro podpis, šifrování a TLS certifikáty webových stránek.
Certifikační autorita (AC, nebo CA Certificate Authority) je důvěryhodná organizace, která vydává certifikáty a po prověření zaručuje totožnost jejich držitelů.
PKI (Public Key Infrastructure, nebo IGC Key Management Infrastructure) je soubor hardware, software, postupů a orgánů, které řídí životní cyklus certifikátů: vydávání, obnovování, odvolávání, zveřejňování.
Kvalifikované osvědčení vydává kvalifikovaný poskytovatel důvěryhodných služeb (QTSP) na seznamu důvěryhodných služeb v členském státě EU. Poskytuje nejvyšší úroveň zajištění uznávanou v Evropě a je podmínkou pro vydání kvalifikovaného podpisu (QES), jediného elektronického podpisu, který je právně rovnocenný ručně psanému podpisu.
Certifikát může být zrušen před jeho uplynutím (zaručená klíčová data, odchod zaměstnance, chybná vydání).
Certifikát je platný pouze v důvěře, kterou je důvěřována orgán, který jej vydal.
Každý certifikát je podepsán od vydávajícího AC, který je sám certifikován prostředním AC, až po kořenový AC, jehož certifikát je samo-podepsán a uznávaný operačními systémy a prohlížeči.
Každý členský stát zveřejní seznam svých kvalifikovaných poskytovatelů a služeb, které poskytují. Evropská komise tyto seznamy shrnuje.
V Francii ANSSI dohlíží na kvalifikované poskytovatele a vydává Generální bezpečnostní standard (RGS), který stanoví požadavky na certifikáty používané v obchodě s správou.
Evropská norma ETSI EN 319 411 stanoví bezpečnostní politiky a požadavky, které musí certifikační orgán dodržovat pro vydávání certifikátů, ať už jsou uznávané, kvalifikované nebo ne.
Úroveň certifikátu určuje úroveň dosažitelného podpisu a jeho právní hodnotu.
| Rozsah | Jednoduché osvědčení | Pokročilé osvědčení | Kvalifikované osvědčení |
|---|---|---|---|
| Zásilný zdroj | Všechny AC, bez zvláštního dozoru. | AC s posílenými bezpečnostními požadavky (ETSI). | Kvalifikovaný poskytovatel služeb (QTSP) na eIDAS Trusted List. |
| Ověření totožnosti | Nízká často jen ověření e-mailové adresy. | Získané údaje o způsobilosti | Osobní nebo rovnocenná kontrola (serifikovaná videoidentifikace). |
| Povolená úroveň podpisu | Jednoduchá podpisová značka (SES). | Pokročilá podpisová síť (AES). | Kvalifikovaná podpisová značka (QES). |
| Právní platnost | Připraven, ale za účelem prokázání je třeba zaplatit emitentovi. | Velká domněnka spolehlivosti. | Zcela rovnocenná s rukopisným podpisem. |
| EU uznání | Žádné harmonizované rozpoznání. | Uznáno, za podmínek. | Je plně uznáván v celé Evropské unii. |
| Typické použití | Vnitřní ověření, potvrzení o příchodu. | Obchodní smlouvy, lidské zdroje, cenové odhady. | Notářské listiny, veřejné zakázky, listiny právníků. |

ISO 27001, eIDAS, ETSI… certifikace poskytovatelů elektronického podpisu se staly nezbytným kritériem výběru. Zjistěte, jak je efektivně porovnávat.

PKI je kryptografickým základem každého spolehlivého elektronického podpisu. Objevte její fungování, součásti a vazbu na certifikáty X.509 a nařízení eIDAS.

Nařízení eIDAS 2 zavádí nové požadavky na poskytovatele služeb důvěry. Zjistěte kompletní cestu certifikace, aby vám zůstala soulad v roce 2026.

Kvalifikovaný elektronický certifikát je právním základem každého digitálního podpisu s vysokou probativní hodnotou. Zjistěte, jak jej získat, nasadit a zůstat v souladu v roce 2026.

Co je elektronický certifikát, k čemu slouží a jaké je spojení s digitálním podpisem?

Certyneo se opírá o certifikáty vydané důvěryhodnými kvalifikovanými emitery z Trusted List Evropské unie. SES a AES jsou včetně, QES je 9,90 €/akce.
Používáme soubory cookie k zlepšení vašeho zážitku na našem webu. Soubory cookie nezbytné pro fungování služby jsou vždy aktivní. Zjistěte více o našich zásadách používání cookies