- Hvad er forskellen på et elektronisk certifikat og en digital signatur?
- En digital signatur er resultatet af en krypteringsproces, der anvendes på et dokument; et elektronisk certifikat er den fil, der beviser, hvem der ejer nøglen, der blev brugt til at signere.
- Hvad er en certificeringsmyndighed?
- En certificeringsmyndighed (CA) er en tillidsfuld tredjepart, der verificerer en ansøgers identitet, udsteder et elektronisk certifikat, der forbinder ansøgerens identitet med den offentlige nøgle, og offentliggør oplysninger om, hvordan certificeringen kan verificeres og tilbagekaldes.
- Hvad er et kvalificeret certifikat?
- Et kvalificeret certifikat er et elektronisk certifikat udstedt af en kvalificeret tillidstjenesteudbyder (QTSP), der er opført på en EU-medlemsstats tillidsliste. Det er det højeste anerkendte sikkerhedsniveau i Europa og er et krav til udstedelse af et kvalificeret signatur (QES), som er den eneste elektroniske signatur, der automatisk svarer til en håndskrevet signatur i henhold til eIDAS-forordningen.
- Hvad er PKI?
- PKI (Public Key Infrastructure, eller IGC) er en samling af myndigheder, hardware, software og procedurer, der styrer den elektroniske certificats livscyklus: udstedelse, fornyelse, offentliggørelse, tilbagekaldelse.
- Hvordan kontrollerer man, at et certifikat stadig er gyldigt?
- Efter udløbet af gyldighedsperioden kan et certifikat være blevet tilbagekaldt (kompromitteret nøgle, udstedelsesfejl). Der er to metoder til at kontrollere dette: Certificate Revocation List (CRL), en liste over tilbagekaldte certifikater, som regelmæssigt offentliggøres af CA, og OCSP (Online Certificate Status Protocol), som spørger om status for et givet certifikat i realtid.
- Skal man købe et certifikat for at kunne underskrive elektronisk?
- Ikke for de fleste anvendelser. For en enkel (SES) eller avanceret (AES) underskrift er det underskrivningsplatformen, der håndterer certifikater du behøver ikke at købe eller installere noget. Et individuelt kvalificeret certifikat er kun nødvendigt for selv at udstede kvalificerede signaturer (QES); ellers leveres det kvalificerede certifikat flyvevis af partnerens QTSP ved underskrivelsen efter verifikation af din identitet.
- Hvad er et X.509-certifikat?
- X.509 er den internationale standard, der definerer strukturen af et elektronisk certifikat. Et X.509-certifikat indeholder bl.a.: indehavers identitet (særligt emne ), dets offentlige nøgle, udstedelsesmyndighedens identitet, et serienummer, gyldighedsperiode, nøglenes tilladte anvendelser og AC-signaturen, der forsegler det hele.