Siirry pääsisältöön
Certyneo
Sécurité

Sähköinen varmenne ja digitaalinen allekirjoitus

Mikä on sähköinen varmenne, mihin se on tarkoitettu ja mikä on linkki digitaaliseen allekirjoitukseen?

Rédaction Certyneo3 min lukuaika

Päivitetty

Rédaction Certyneo

Kirjoittaja — Certyneo · Tietoja Certyneon

Digitalisation des processus administratifs — équipe en réunion de travail

Sähköinen varmenne kahdella sanalla

Sähköinen varmenne kahdella sanalla⬥⬥⬥ sähköinen varmenneon varmentajan (CA) myöntämä digitaalinen tiedosto, joka yhdistääjulkisen avaimenjulkisen avaimensen haltijan henkilöllisyyteen. Se ondigitaalisen allekirjoituksen

— sähköisen allekirjoituksen teknisen toteutuksen kulmakivi.

— sähköisen allekirjoituksen teknisen toteutuksen kulmakivi.

  • Epäsymmetrinen kryptografiaDigitaalinen allekirjoitus perustuu julkisen/yksityisen avaimen salaukseen:
  • Yksityinen avain ⬥⬥⬥: allekirjoittaja pitää salassa, käytetään allekirjoittamiseenYksityinen avain ⬥⬥⬥: allekirjoittaja pitää salassa, käytetään allekirjoittamiseen

Julkinen avain ⬥⬥ käytetään varmenteen vahvistamiseen.

Kuka tahansa voi tarkistaa julkisella avaimella, että allekirjoitus on todellakin tuotettu vastaavalla yksityisellä avaimella. kompromissikissa

PKI: julkisen avaimen infrastruktuuri

  • PKI: julkisen avaimen infrastruktuuri
  • Kaikki varmenteiden myöntämiseen, hallintaan ja peruuttamiseen liittyvät laitteistot, ohjelmistot, menettelyt ja käytännöt muodostavat
  • PKI
  • (julkisen avaimen infrastruktuurin).

(julkisen avaimen infrastruktuurin).

Nykyaikainen PKI sisältää:juurivarmennusviranomaiset (CA-R)väliviranomaiset

väliviranomaiset

  • sulkupalvelimet (CRL, OCSP)
  • rekisteröintimenettelyt ⬥ yksinkertaiset varmenteet ⬥ hyväksytty varmenne⬥ Yksinkertainen varmenne ⬥⬥⬥: minkä tahansa viranomaisen myöntämä, vakiokäyttö
  • Hyväksytty varmenne ⬥⬥⬥:
  • Hyväksytty varmenne ⬥⬥⬥:

QTSP:n

  • (pätevä palveluntarjoaja) myöntäjä, joka on rekisteröity EU:n luotettujen luetteloon. Pakollinenhyväksytylle allekirjoitukselle (QES) ⬥⬥⬥.
  • hyväksytylle allekirjoitukselle (QES) ⬥⬥⬥.Katso3 allekirjoitustasoa ⬥⬥⬥.Digitaalinen allekirjoitus vs. sähköinen allekirjoitusDigitaalinen allekirjoitus vs. sähköinen allekirjoitusSähköinen allekirjoitus ⬥⬥⬥: oikeudellinen käsite (eIDAS). Kolme tasoa.

Digitaalinen allekirjoitus ⬥⬥⬥: tekninen toteutus epäsymmetrisellä salauksella.Sähköinen allekirjoitusSähköinen allekirjoitus

voi

  • perustua digitaaliseen allekirjoitukseen, mutta ei välttämättä. Yksinkertainen AES (OTP) ei käytä henkilökohtaista varmennetta.Kun henkilökohtainen varmenne on tarpeen
  • Kun henkilökohtainen varmenne on tarpeenHenkilökohtainen varmenne on pakollinen vain:

⬥⬥⬥ QES(hyväksytty allekirjoitus)(hyväksytty allekirjoitus)

⬥⬥⬥ tietyille erityismenettelyille,⬥ES⬥ES:lle ja⬥ES:lle. ei tarvita henkilökohtaista varmennetta - alusta hallitsee salausta taustajärjestelmässä.

Hyväksytyn varmenteen hankkiminen

  • Valitse QTSP (Docaposte Certigna, Universign/Oodrive, CertEurope…)Valitse QTSP (Docaposte Certigna, Universign/Oodrive, CertEurope…)Läpäise henkilöllisyyden todentaminen (kasvotusten tai video-älypuhelin KYC) ⬥⬥-ohjelmisto, säilytä kortti tai laitteeseen
  • Voimassa 1-3 vuotta, uusittavissa

Hinta: 50-200 € vuodessa tyypillisesti.

Hinta: 50-200 € vuodessa tyypillisesti.

  1. Miten Certyneo auttaa sinua
  2. Certyneo hallitsee taustasalausta SES- ja AES-allekirjoituksille – et tarvitse henkilökohtaisia ​​varmenteita. QES-tapauksissa käytämme liitäntää useiden eurooppalaisten QTSP:iden kanssa käynnistääksemme hyväksytyn allekirjoituksen ilman monimutkaisuutta.
  3. Tutustu Certyneon sähköisen allekirjoituksen ratkaisuun
  4. Tutustu Certyneon sähköisen allekirjoituksen ratkaisuun

UKK

Tarvitsenko allekirjoitukseen varmenteen?

Ei SES/AES:lle. Kyllä QES:lle.

Ei SES/AES:lle. Kyllä QES:lle.

Kuinka paljon hyväksytty sertifikaatti maksaa?

50-200 € vuodessa ranskalaisilla QTSP:illä.

Kuinka uusiutua?

Kuinka uusiutua?

Kevyempi toimenpide (tunnistus jo tehty), yleensä verkossa.

Voidaanko varmenne peruuttaa?

Kyllä, varmentajan toimesta kompromisseissa. Ota yhteyttä CRL:ään tai OCSP:hen.

Kyllä, varmentajan toimesta kompromisseissa. Ota yhteyttä CRL:ään tai OCSP:hen.

Sertifioiko ANSSI varmenteita?

Ei, se hyväksyy QTSP:t, jotka myöntävät hyväksytyt varmenteet.

Johtopäätös

Johtopäätös

Sähköinen varmenne on hyväksytyn digitaalisen allekirjoituksen perusta. Useimmissa käyttötavoissa (SES/AES) alusta hallitsee kaikkea taustajärjestelmässä – sinun ei tarvitse asentaa mitään.

Kokeile Certyneoa lähettääksesi, allekirjoittaaksesi ja seurataksesi asiakirjojasi verkossa yksinkertaisesti, nopeasti ja turvallisesti.

Kokeile Certyneoa maksutta

Lähetä ensimmäinen allekirjoituskuoresi alle 5 minuutissa. 5 ilmaista kuorta kuukaudessa, ilman luottokorttia.

Syvennetään aihetta

Kattavat oppaamme sähköisen allekirjoituksen hallintaan.