
ISO-certificering for elektronisk underskrift: vejledning 2026
ISO 27001, eIDAS, ETSI… certificeringer for elektroniske underskriftsudbydere er blevet et uomgørligt valgkriterium. Få at vide, hvordan du sammenligner dem effektivt.
Bag enhver pålidelig digital signatur gemmer sig et elektronisk certifikat: en fil, der på verificerbar vis forbinder en identitet (en person, en virksomhed) med en offentlig nøgle. Det er dette certifikat, der udstedes af en betroet certificeringsmyndighed (CA), som gør det muligt for alle at verificere en signatur og opdage enhver ændring af dokumentet. Denne vejledning forklarer, hvad et digitalt signaturcertifikat er, hvordan tillidskæden (PKI, CA, rodcertifikat) fungerer, hvad der adskiller et eIDAS-certifikat fra et almindeligt certifikat, og hvordan en signatur forbliver verificerbar efter at certifikatet er tilbagekaldt eller udløbet.
Et digitalt (eller elektronisk) underskriftscertifikat er en fil, der udstedes af en certificeringsmyndighed, og som forbinder en offentlig nøgle med indehaverens identitet. Når en underskriver underskriver, er dokumentet forseglet med sin private nøgle.
Et certifikat er X.509-standarderet og indeholder indehavers identitet, offentlig nøgle, udstedende certificeringsmyndigheds identitet, gyldighedsperiode og AC-signaturen, der garanterer alt.
Et certifikat fungerer aldrig alene: det er en del af en infrastruktur, hvis vigtige komponenter er følgende.
X.509 er standardformatet for et elektronisk certifikat. Det beskriver filens struktur: serienummer, indehavers (forstands) identitet, offentlig nøgle, udsteders identitet, gyldighedsdatoer, tilladte anvendelser og AC-signatur. Det er det universelle format, der bruges til at signere, kryptere og TLS-certifikater på websteder.
En certificeringsmyndighed (CA, eller CA Certificate Authority) er et tillidsorgan, der udsteder certifikater og garanterer deres indehavers identitet efter verifikation. Kvalificerede CA'er er overvåget af nationale myndigheder (ANSSI i Frankrig) og er på EU's tillidsliste. En CA kan være rod, mellemled eller udsteder.
PKI (Public Key Infrastructure, eller IGC Key Management Infrastructure) er en samling af hardware, software, procedurer og myndigheder, der styrer certificaternes livscyklus: udstedelse, fornyelse, tilbagekaldelse, offentliggørelse.
Et kvalificeret certifikat udstedes af en kvalificeret tillidstjenesteudbyder (QTSP), der er opført på en EU-medlemsstats tillidsliste.Det giver det højeste anerkendte sikkerhedsniveau i Europa og er betingelsen for at udstede en kvalificeret signatur (QES), som er den eneste elektroniske signatur, der er juridisk lig med en håndskrevet signatur.
Et certifikat kan tilbagekaldes før dets udløb (kompromitteret nøgle, en medarbejders afgang, fejl udstedelse). To mekanismer kan kontrollere, at et certifikat stadig er gyldigt: CRL (liste over tilbagekaldte certifikater offentliggjort af CA) og OCSP-protokollen (realtidspørge om status for et certifikat).
Et certifikat er kun gyldigt, hvis man har tillid til den myndighed, der har udstedt det.
Hvert certifikat er underskrevet af en udstedende AC, som selv er certificeret af en mellemliggende AC, op til en root AC, hvis certifikat er selv-signeret og anerkendt af operativsystemer og browsere.
Hver medlemsstat offentliggør en Trusted List, der viser deres kvalificerede leverandører og de tjenester, de leverer.
I Frankrig overvåger ANSSI de kvalificerede leverandører og udgiver den generelle sikkerhedsmæssige standard (RGS), som fastlægger kravene til certifikater, der anvendes i samhandel med myndighederne.
Den europæiske standard ETSI EN 319 411 definerer de sikkerhedspolitikker og -krav, som en certificeringsmyndighed skal overholde for at udstede certificater, uanset om de er anerkendte eller ej.
Certifikatets niveau bestemmer, hvor højt et signaturniveau der kan opnås, og dets juridiske værdi.
| Dimension | Enkel certifikat | Forudgående certifikat | Kvalificeret certifikat |
|---|---|---|---|
| Udsteder | Alt AC, uden særlig tilsyn. | For at sikre, at de pågældende enheder opfylder de nødvendige krav til sikkerhed, skal de sikre, at de er i stand til at opfylde de krav, der er fastsat i punkt 5.2. | Kvalificeret tjenesteyder (QTSP) på eIDAS' tillidsliste. |
| Identitetsverifikation | Slå ofte blot en e-mail-adresse. | Forstærket identitetskontrol af indehaveren. | Personlig kontrol eller tilsvarende (certificeret video-identifikation). |
| Tilladt signaturniveau | Enkel signatur (SES). | Forudsiget signatur (AES). | Kvalificeret signatur (QES). |
| Juridisk værdi | Godt, men bevisbyrden til udstederen. | Stort antage for pålidelighed. | Den er i fuld kraft lig med den håndskrevne underskrift. |
| EU-godkendelse | Ingen harmoniseret efterforskning. | Anerkendt, på betingelser. | Den er anerkendt som sådan i hele EU. |
| Typisk brug | Intern validering, modtagelsesbekræftelse. | Forretningskontrakter, HR, tilbud. | Notariatsattester, offentlige kontrakter, advokatattester. |

ISO 27001, eIDAS, ETSI… certificeringer for elektroniske underskriftsudbydere er blevet et uomgørligt valgkriterium. Få at vide, hvordan du sammenligner dem effektivt.

PKI er det kryptografiske grundlag for enhver pålidelig elektronisk signering. Opdag, hvordan den fungerer, dens komponenter og dens forbindelse til X.509-certifikater og eIDAS-forordningen.

Forordning eIDAS 2 stiller nye krav til udbydere af pålidelighedstjenester. Få kendskab til den fuldstændige certificeringsvej for at forblive i overensstemmelse i 2026.

Det kvalificerede elektroniske certifikat er det juridiske grundlag for enhver digital signatur med høj bevisværdi. Find ud af, hvordan du får det, implementerer det og forbliver i overensstemmelse i 2026.

Hvad er et elektronisk certifikat, hvad er det til, og hvad er linket til den digitale signatur?

Certyneo bygger på certifikater udstedt af kvalificerede, pålidelige udbydere, der er opført på den europæiske Trusted List. SES og AES inkluderet, QES til 9,90 € pr. handling.
Vi bruger cookies for at forbedre din oplevelse på vores websted. Cookies, der er strengt nødvendige for servicens funktion, er altid aktive. Læs mere om vores cookiepolitik