Gå til hovedindhold
Certyneo
Ordlistebegreb · C

Elektronisk certifikat

Definition

Et elektronisk certifikat er en digital fil udstedt af en certificeringsmyndighed (CA), der forbinder en offentlig nøgle med indehaver-identiteten verificeret — man taler også om digitalt signeringscertifikat, når det bruges til at signere. Det er det digitale identitetskort, som all digital signatur hviler på.

Hvad et certifikat indeholder: indehavers identitet (Distinguished Name), offentlig nøgle, udstedende CA, gyldighed (typisk 1 til 3 år), autoriserede anvendelser (signatur, segl, TLS) og kryptografisk fingeraftryk af hele indholdet, signeret af CA.

Tillidsformation: hvert certifikat er signeret af en CA, som selv er certificeret af en CA på højere niveau, helt op til rodcertifikat. Verificering af en signatur indebærer at følge denne formation — og kontrollere, at certifikatet ikke er blevet ophævet (lister CRL, protokol OCSP).

Simpelt eller kvalificeret certifikat: et standardcertifikat er tilstrækkeligt til avanceret signatur (AES); kvalificeret signatur (QES) kræver et kvalificeret certifikat, udstedt af en kvalificeret tillidsudsbyder efter ansigte-til-ansigte-identitetsverificering eller tilsvarende.

På Certyneo: du skal ikke købe eller installere noget certifikat — signeringscertifikater bæres af platformen og anvendes på serversiden på tidspunktet for PAdES-forsealing af dokumentet. Signeringscertifikatet: fuldstændig vejledning →

Klar til at omsætte disse begreber i praksis?

Med Certyneo kan du oprette eIDAS-kompatible signaturkuverter med få klik, uden installation.