Μετάβαση στο κύριο περιεχόμενο
Certyneo
X.509 · PKI · Επαγγελματικό πιστοποιητικό eIDAS

Πιστοποιητικό ψηφιακής υπογραφής και πιστοποιητική αρχή

Πίσω από κάθε αξιόπιστη ψηφιακή υπογραφή κρύβεται ένα ηλεκτρονικό πιστοποιητικό: ένα αρχείο που συνδέει με επαληθεύσιμο τρόπο μια ταυτότητα (ένα άτομο, μια επιχείρηση) με ένα δημόσιο κλειδί. Είναι αυτό το πιστοποιητικό, που εκδίδεται από μια αξιόπιστη αρχή πιστοποίησης (CA), το οποίο επιτρέπει σε οποιονδήποτε να επαληθεύει την αυθεντικότητα μιας υπογραφής και να ανιχνεύει κάθε αλλαγή στο έγγραφο.

Τι είναι ένα πιστοποιητικό ψηφιακής υπογραφής;

Ένα πιστοποιητικό ψηφιακής υπογραφής (ή ηλεκτρονικό πιστοποιητικό) είναι ένα αρχείο που εκδίδεται από μια αρχή πιστοποίησης που συνδέει ένα δημόσιο κλειδί με την ταυτότητα του κατόχου του.

Ένα πιστοποιητικό που συμμορφώνεται με το πρότυπο X.509 και περιέχει την ταυτότητα του κατόχου, το δημόσιο κλειδί του, την ταυτότητα της αρχής πιστοποίησης που το εκδίδει, μια περίοδος ισχύος και την υπογραφή του CA που εγγυάται τα πάντα.

Οι πέντε βασικές έννοιες της ψηφιακής εμπιστοσύνης

Ένα πιστοποιητικό δεν λειτουργεί ποτέ από μόνο του. Είναι μέρος μιας υποδομής, των βασικών στοιχείων της οποίας είναι τα παρακάτω.

Πιστοποιητικό X.509

Το X.509 είναι η τυποποιημένη μορφή ηλεκτρονικού πιστοποιητικού. Περιγράφει τη δομή του αρχείου: σειριακός αριθμός, ταυτότητα του κατόχου (επικεφαλής), δημόσιο κλειδί, ταυτότητα του εκδότη, ημερομηνίες ισχύος, εξουσιοδοτημένες χρήσεις και υπογραφή του AC. Είναι η παγκόσμια μορφή που χρησιμοποιείται για την υπογραφή, την κρυπτογράφηση και τα πιστοποιητικά TLS των ιστότοπων.

Η πιστοποιητική αρχή (CA)

Μια πιστοποιητική αρχή (CA, ή CA Certificate Authority) είναι ένας οργανισμός εμπιστοσύνης που εκδίδει τα πιστοποιητικά και εγγυάται την ταυτότητα των κατόχων τους μετά από επαλήθευση.

Η PKI (υποδομή δημόσιου κλειδιού)

Η PKI (Public Key Infrastructure, ή IGC Key Management Infrastructure) είναι το σύνολο του υλικού, του λογισμικού, των διαδικασιών και των αρχών που διαχειρίζονται τον κύκλο ζωής των πιστοποιητικών: έκδοση, ανανέωση, ανάκληση, δημοσίευση.

Το ειδικό πιστοποιητικό eIDAS

Το πιστοποιητικό προσφοράς προσφέρει το υψηλότερο επίπεδο διασφάλισης που αναγνωρίζεται στην Ευρώπη και αποτελεί προϋπόθεση για την έκδοση μιας Επαγγελματικής Υπογραφής (ΕΣΥ), η μόνη ηλεκτρονική υπογραφή που είναι νομικά ισοδύναμη με μια εγχειριζόμενη υπογραφή.

Η ανάκληση (CRL & OCSP)

Δύο μηχανισμοί επιτρέπουν να επαληθεύεται ότι ένα πιστοποιητικό είναι ακόμα έγκυρο: η CRL (κατάλογος των πιστοποιητικών που έχουν καταργηθεί που δημοσιεύεται από την CA) και το πρωτόκολλο OCSP (πραγματική ανάκριση της κατάστασης ενός πιστοποιητικού σε πραγματικό χρόνο).

Πώς εποπτεύεται η αλυσίδα εμπιστοσύνης

Η αξία ενός πιστοποιητικού εξαρτάται από την εμπιστοσύνη που έχει η αρχή που το εξέδωσε.

Η αλυσίδα πιστοποίησης

Κάθε πιστοποιητικό υπογράφεται από ένα εκδοτικό AC, το οποίο είναι αυτό που πιστοποιείται από ένα ενδιάμεσο AC, μέχρι ένα root AC του οποίου το πιστοποιητικό είναι αυτο-υπογεγραμμένο και αναγνωρίζεται από τα λειτουργικά συστήματα και τους προγράμματα περιήγησης.

Η καταχώριση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων που χρησιμοποιούνται για την αξιολόγηση των δεδομένων.

Κάθε κράτος μέλος δημοσιεύει έναν καταλόγο των προσφερόμενων υπηρεσιών που είναι αξιόπιστοι και τις υπηρεσίες που παρέχουν.

Το ANSSI και το RGS (Γαλλία)

Στη Γαλλία, η ANSSI εποπτεύει τους ειδικευμένους παρόχους και δημοσιεύει το Γενικό Πρότυπο Ασφάλειας (RGS), το οποίο καθορίζει τις απαιτήσεις που ισχύουν για τα πιστοποιητικά που χρησιμοποιούνται στις συναλλαγές με την κυβέρνηση.

Τα πρότυπα ETSI EN 319 411

Τα ευρωπαϊκά πρότυπα ETSI EN 319 411 καθορίζουν τις πολιτικές και τις απαιτήσεις ασφάλειας που πρέπει να τηρεί μια πιστοποιητική αρχή για την έκδοση αναγνωρισμένων, ειδικευμένων ή μη πιστοποιητικών.

Απλή, προηγμένη ή ειδικευμένη πιστοποίηση: ποιες είναι οι διαφορές;

Το επίπεδο του πιστοποιητικού καθορίζει το επιτεύξιμο επίπεδο υπογραφής και τη νομική αξία του.

ΔιάστασηΑπλή βεβαίωσηΠροηγμένο πιστοποιητικόΕπαγγελματικό πιστοποιητικό
ΕκδότηςΟλόκληρη η ΚΑ, χωρίς ιδιαίτερη επίβλεψη.ΑΕ που πληρούν αυξημένες απαιτήσεις ασφάλειας (ETSI).Ειδικευμένος πάροχος υπηρεσιών (QTSP) που περιλαμβάνεται στην eIDAS Trusted List.
Επαλήθευση ταυτότηταςΑδύναμη συχνά μια απλή επικύρωση ηλεκτρονικής διεύθυνσης.Ενισχυμένη επαλήθευση της ταυτότητας του δικαιούχου.Προσωπική ή ισοδύναμη επαλήθευση (πιστοποιημένη βιντεοεξακρίβωση).
Επιτρεπόμενο επίπεδο υπογραφήςΑπλή υπογραφή (SES).Προχωρημένη υπογραφή (AES).Ειδική υπογραφή (QES).
Νομική ισχύςΔικαίωμα παραλαβής, αλλά επιβάρυνση της απόδειξης στον εκδότη.Μεγάλη πεποίθηση για την αξιοπιστία.Ονομασία και ταυτότητα με την εγγραφή.
Αναγνώριση ΕΕΔεν υπάρχει εναρμονισμένη αναγνώριση.Αναγνωρισμένο, με όρους.Αναγνωρίζεται από το νόμο σε όλη την Ευρωπαϊκή Ένωση.
Τυπική χρήσηΕσωτερική επικύρωση, αποδέχομαι.Εμπορικές συμβάσεις, ανθρώπινα δυναμικά, προτάσεις.Δελτία συμβολαίου, δημόσια συμβόλαια, δικηγορικές πράξεις.

Επικαιρότερες ερωτήσεις πιστοποιητικό ψηφιακής υπογραφής

Ποια είναι η διαφορά μεταξύ ηλεκτρονικού πιστοποιητικού και ψηφιακής υπογραφής;
Η ψηφιακή υπογραφή είναι το αποτέλεσμα μιας κρυπτογραφικής πράξης που εφαρμόζεται σε ένα έγγραφο· το ηλεκτρονικό πιστοποιητικό είναι το αρχείο που αποδεικνύει σε ποιον ανήκει το κλειδί που χρησιμοποιήθηκε για την υπογραφή.
Τι είναι μια πιστοποιητική αρχή;
Μια πιστοποιητική αρχή (CA) είναι ένας έμπιστος τρίτος που επαληθεύει την ταυτότητα ενός αιτούντος, του εκδίδει ένα ηλεκτρονικό πιστοποιητικό που συνδέει την ταυτότητά του με το δημόσιο κλειδί του και δημοσιεύει τις πληροφορίες για την επαλήθευση και την ανάκληση αυτού του πιστοποιητικού.
Τι είναι ένα πιστοποιητικό ειδίκευσης;
Ένα ειδικό πιστοποιητικό είναι ένα ηλεκτρονικό πιστοποιητικό που εκδίδεται από έναν ειδικό πάροχο υπηρεσιών εμπιστοσύνης (QTSP) που είναι εγγεγραμμένος στον κατάλογο εμπιστοσύνης ενός κράτους μέλους της ΕΕ.
Τι είναι το PKI;
Η PKI (Public Key Infrastructure, ή IGC Key Management Infrastructure στα γαλλικά) είναι το σύνολο των αρχών, υλικού, λογισμικού και διαδικασιών που διαχειρίζονται τον κύκλο ζωής των ηλεκτρονικών πιστοποιητικών: έκδοση, ανανέωση, δημοσίευση, ανάκληση.
Πώς να ελέγξετε αν ένα πιστοποιητικό είναι ακόμα έγκυρο;
Πέρα από την περίοδο ισχύος του, ένα πιστοποιητικό μπορεί να έχει ανακληθεί (επιθεωρημένος κλειδί, σφάλμα έκδοσης). Δύο μηχανισμοί επιτρέπουν την επαλήθευση: η CRL (Certificate Revocation List), μια λίστα των ανακληθέντων πιστοποιητικών που δημοσιεύεται τακτικά από την CA, και το OCSP (Online Certificate Status Protocol), το οποίο αναζητά σε πραγματικό χρόνο την κατάσταση ενός συγκεκριμένου πιστοποιητικού.
Πρέπει να αγοράσω πιστοποιητικό για να υπογράψω ηλεκτρονικά;
Για τις περισσότερες χρήσεις, όχι. Για μια απλή υπογραφή (SES) ή μια προηγμένη υπογραφή (AES), η πλατφόρμα υπογραφής διαχειρίζεται τα πιστοποιητικά δεν χρειάζεται να αγοράσετε ή να εγκαταστήσετε τίποτα. Ένα ατομικό πιστοποιητικό ειδίκευσης είναι απαραίτητο μόνο για να εκδώσετε εσείς οι ίδιοι ειδικές υπογραφές (QES) με αυτονομία.
Τι είναι ένα πιστοποιητικό X.509;
Το X.509 είναι το διεθνές πρότυπο που καθορίζει τη δομή ενός ηλεκτρονικού πιστοποιητικού. Ένα πιστοποιητικό X.509 περιέχει μεταξύ άλλων: την ταυτότητα του κατόχου (το θέμα ), το δημόσιο κλειδί του, την ταυτότητα της αρχής έκδοσης, έναν σειριακό αριθμό, μια περίοδο ισχύος, τις εξουσιοδοτημένες χρήσεις του κλειδιού και την υπογραφή του AC που σφραγίζει το σύνολο.

Για να πάμε πιο πέρα

Προτεινόμενα άρθρα

A glass object with a blue background
Sécurité

Πιστοποίηση ISO για την ηλεκτρονική υπογραφή: οδηγός 2026

ISO 27001, eIDAS, ETSI… οι πιστοποιήσεις των παρόχων ηλεκτρονικής υπογραφής έχουν γίνει κριτήριο επιλογής που δεν μπορεί να παραληφθεί. Ανακαλύψτε πώς να τις συγκρίνετε αποτελεσματικά.

8 min
a city street lined with tall buildings and parked bikes
Réglementation

PKI: Η υποδομή δημόσιου κλειδιού εξηγείται

Η PKI είναι το κρυπτογραφικό θεμέλιο κάθε αξιόπιστης ηλεκτρονικής υπογραφής. Ανακαλύψτε τη λειτουργία της, τα συστατικά της και τη σύνδεσή της με τα πιστοποιητικά X.509 και τον κανονισμό eIDAS.

9 min
person using macbook pro on white table
eIDAS

eIDAS 2 πιστοποίηση προμηθευτή υπογραφής 2026

Ο κανονισμός eIDAS 2 επιβάλλει νέες απαιτήσεις στους παρόχους υπηρεσιών εμπιστοσύνης. Ανακαλύψτε την πλήρη διαδρομή πιστοποίησης για να παραμείνετε σύμφωνοι το 2026.

9 min
a person holding a tablet with a blockchain logo on it
eIDAS

Πιστοποιητικό Ηλεκτρονικής Υπογραφής Εταιρείας: Οδηγός 2026

Το πιστοποιητικό ηλεκτρονικής υπογραφής είναι η νομική βάση κάθε ψηφιακής υπογραφής με υψηλή αποδεικτική αξία. Ανακαλύψτε πώς να το αποκτήσετε, να το αναπτύξετε και να παραμείνετε σύμφωνοι το 2026.

9 min
Digitalisation des processus administratifs — équipe en réunion de travail
Sécurité

Ηλεκτρονικό πιστοποιητικό και ψηφιακή υπογραφή

Τι είναι το ηλεκτρονικό πιστοποιητικό, σε τι χρησιμεύει και ποιος είναι ο σύνδεσμος με την ψηφιακή υπογραφή;

5 min
Digitalisation des processus administratifs — équipe en réunion de travail
Sécurité

Ασφαλής πληρωμή: πρότυπα και πιστοποιήσεις ηλεκτρονικού εμπορίου

4 min

Υπογράψτε με μια αλυσίδα εμπιστοσύνης που αναγνωρίζεται από το eIDAS

Το Certyneo βασίζεται σε διπλώματα απόδοσης που εκδοθήκαν από ιερά τράπεζες πιστώσεων. Συμπεριλαμβάνονται η ΕΣΕ και η ΑΕΣ, QES στο 9,90 €/δραστηριότητα.

Κοινότητα Certyneo

Έχετε ερώτηση σχετικά με την ηλεκτρονική υπογραφή;

Ενταχθείτε στην κοινότητα Certyneo: κάντε τις ερωτήσεις σας, μοιραστείτε τις απαντήσεις σας και επικοινωνήστε με χιλιάδες χρήστες και την ομάδα μας.