- Jaký je rozdíl mezi elektronickým certifikátem a digitálním podpisem?
- Digitální podpis je výsledkem šifrovací operace aplikované na dokument; elektronické certifikáty jsou soubory, které dokazují, komu patří klíč, který byl použit k podpisu.
- Co je certifikační autorita?
- Certifikační autorita (CA) je důvěryhodná třetí strana, která ověřuje totožnost žadatele, vydává mu elektronické certifikáty, které spojují jeho totožnost s jeho veřejným klíčem a zveřejňují informace, které umožňují ověřit a zrušit tento certifikát.
- Co je to kvalifikovaný certifikát?
- Kvalifikované osvědčení je elektronické osvědčení vydané kvalifikovaným poskytovatelem důvěryhodných služeb (QTSP) na seznamu důvěryhodných služeb v členském státě EU. Je to nejvyšší úroveň zabezpečení uznávaná v Evropě a podmínka pro vydání kvalifikovaného podpisu (QES), jediného elektronického podpisu, který je automaticky rovnocenný rukou psanému podpisu podle nařízení eIDAS.
- Co je PKI?
- PKI (Public Key Infrastructure, nebo IGC Infrastructure of Key Management) je soubor orgánů, hardware, software a postupů, které řídí životní cyklus elektronických certifikátů: vydávání, obnovování, vydávání, odvolávání.
- Jak ověřit, že certifikát je stále platný?
- Certifikát může být zrušen (spoutaný klíč, chybná vydání) po uplynutí doby platnosti. Dvě způsoby, jak to zjistit, jsou: Certificate Revocation List (CRL), seznam zrušených certifikátů pravidelně zveřejňovaný CA, a Online Certificate Status Protocol (OCSP), který v reálném čase zjišťuje status daného certifikátu. PAdES B-LT/B-LTA podpisy zahrnují tyto údaje, aby byly ověřitelné v průběhu času.
- Je nutné si koupit certifikát k elektronickému podpisu?
- Ne pro většinu použití. Pro jednoduchý (SES) nebo pokročilý (AES) podpis je platforma, která kontroluje certifikáty nemusíte nic kupovat ani instalovat. Individuální kvalifikovaný certifikát je nutný pouze pro samostatné vydávání kvalifikovaných podpisů (QES); jinak je kvalifikovaný certifikát poskytnut partnerským QTSP na letu v okamžiku podpisu po ověření vaší totožnosti.
- Co je to certifikát X.509?
- X.509 je mezinárodní standard, který definuje strukturu elektronického certifikátu. X.509 obsahuje: identitu vlastníka ( předmět ), jeho veřejný klíč, identitu vydávajícího orgánu, sériové číslo, dobu platnosti, povolené použití klíče a podpis AC, který je pečetí.