Sähköinen varmenne ja digitaalinen allekirjoitus
Mikä on sähköinen varmenne, mihin se on tarkoitettu ja mikä on linkki digitaaliseen allekirjoitukseen?
Päivitetty
Kirjoittaja — Certyneo · Tietoja Certyneon

Sähköinen varmenne lyhyesti
Sähköinen varmenne on digitaalinen tiedosto, jonka myöntää varmentaja (CA) ja joka liittää julkisen avaimen haltijansa henkilöllisyyteen. Se on digitaalisen allekirjoituksen kulmakivi — sähköisen allekirjoituksen tekninen toteutus.
Epäsymmetrinen salaus
Digitaalinen allekirjoitus perustuu julkisen ja yksityisen avaimen salaukseen:
- Yksityinen avain: allekirjoittaja pitää sen salassa ja käyttää sitä allekirjoittamiseen
- Julkinen avain: jaetaan varmenteessa ja käytetään todentamiseen
Kuka tahansa voi julkisella avaimella tarkistaa, että allekirjoitus on todella tuotettu vastaavalla yksityisellä avaimella.
Varmenteen rooli
Sähköinen varmenne:
- todistaa, että julkinen avain kuuluu juuri kyseiselle henkilölle tai organisaatiolle
- on sen varmentajan (CA) allekirjoittama, joka sen myönsi
- on voimassa rajoitetun ajan (tyypillisesti 1-3 vuotta)
- voidaan sulkea, jos se vaarantuu
PKI: julkisen avaimen järjestelmä
Kaikki laitteet, ohjelmistot, menettelyt ja käytännöt, joilla varmenteita myönnetään, hallitaan ja suljetaan, muodostavat PKI:n (Public Key Infrastructure).
Nykyaikainen PKI sisältää:
- juurivarmentajan (root CA)
- välivarmentajat
- sulkupalvelimet (CRL, OCSP)
- rekisteröintimenettelyt
Hyväksytty varmenne vs. tavallinen varmenne
- Tavallinen varmenne: minkä tahansa varmentajan myöntämä, tavanomaiseen käyttöön
- Hyväksytty varmenne: myöntää QTSP (hyväksytty palveluntarjoaja), joka on EU:n luottamuslistalla. Pakollinen hyväksytylle allekirjoitukselle (QES).
Katso kolme allekirjoitustasoa.
Digitaalinen allekirjoitus vs. sähköinen allekirjoitus
- Sähköinen allekirjoitus: oikeudellinen käsite (eIDAS). Kolme tasoa.
- Digitaalinen allekirjoitus: tekninen toteutus epäsymmetrisellä salauksella.
Sähköinen allekirjoitus voi perustua digitaaliseen allekirjoitukseen, muttei välttämättä. Tavallinen AES (OTP) ei käytä henkilökohtaista varmennetta.
Milloin henkilökohtainen varmenne on tarpeen
Henkilökohtainen varmenne on pakollinen vain:
- hyväksytylle QES-allekirjoitukselle
- tietyissä erityismenettelyissä (e-greffe, sähköiset ilmoitukset)
SES- ja AES-tasoilla henkilökohtaista varmennetta ei tarvita — alusta hoitaa salauksen taustalla.
Miten hyväksytty varmenne hankitaan
- Valitse QTSP (Docaposte Certigna, Universign/Oodrive, CertEurope…)
- Käy läpi henkilöllisyyden varmennus (kasvokkain tai video-KYC)
- Saa varmenne laitteelle (YubiKey, sirukortti) tai ohjelmistona
- Voimassa 1-3 vuotta, uusittavissa
Hinta: tyypillisesti 50-200 € vuodessa.
Näin Certyneo auttaa
Certyneo hoitaa salauksen taustalla SES- ja AES-allekirjoituksissa — et tarvitse mitään henkilökohtaista varmennetta. QES-tapauksissa liitymme useisiin eurooppalaisiin QTSP-toimijoihin, jotta hyväksytty allekirjoitus voidaan käynnistää mutkattomasti.
Tutustu Certyneon sähköisen allekirjoituksen ratkaisuun
UKK
Tarvitsenko varmenteen allekirjoittaakseni?
SES/AES: en. QES: kyllä.
Paljonko hyväksytty varmenne maksaa?
50-200 € vuodessa ranskalaisilla QTSP-toimijoilla.
Miten se uusitaan?
Kevennetty menettely (tunnistus on jo tehty), yleensä verkossa.
Voiko varmenteen sulkea?
Kyllä, varmentaja voi sulkea sen, jos se vaarantuu. Tarkista CRL tai OCSP.
Sertifioiko ANSSI varmenteet?
Ei, se hyväksyy ne QTSP-toimijat, jotka myöntävät hyväksytyt varmenteet.
Yhteenveto
Sähköinen varmenne on hyväksytyn digitaalisen allekirjoituksen perusta. Useimmissa käyttötapauksissa (SES/AES) alusta hoitaa kaiken taustalla — sinun ei tarvitse asentaa mitään.
Kokeile Certyneota asiakirjojesi lähettämiseen, allekirjoittamiseen ja seurantaan verkossa — helposti, nopeasti ja turvallisesti.
Kokeile Certyneoa maksutta
Lähetä ensimmäinen allekirjoituskuoresi alle 5 minuutissa. 5 ilmaista kuorta kuukaudessa, ilman luottokorttia.
Syvennetään aihetta
Aiheeseen liittyvät viiteartikkelit.
Syvennetään aihetta
Kattavat oppaamme sähköisen allekirjoituksen hallintaan.
Jatka lukemista aiheesta Turvallisuus
Syvennä tietämystäsi näillä aiheeseen liittyvillä artikkeleilla.

ISO-sertifiointi sähköiseen allekirjoitukseen: opas 2026
ISO 27001, eIDAS, ETSI… sähköisen allekirjoituksen palveluntarjoajien sertifioinnit ovat tulleet välttämättömäksi valintakriteeriksi. Tutustu, kuinka ne voidaan vertailla tehokkaasti.

Sähköinen allekirjoitus: jäljitettävyys ja sisäinen auditointi vuonna 2026
Sähköisen allekirjoituksen jäljitettävyys on tullut sisäisen auditoinnin ja oikeudellisen vaatimustenmukaisuuden kulmakiveksi yrityksissä. Tutustu siihen, miten voit hyödyntää sitä täysimääräisesti.

Sähköinen allekirjoitus ja ISO 27001 -standardi: opas 2026
ISO 27001 -standardi on tullut välttämättömäksi viitteeksi sähköisen allekirjoitusprosessin turvaamisen kannalta yrityksissä. Tutustu keskeisiin vaatimuksiin, synergioihin eIDAS-asetuksen kanssa ja parhaiden käytäntöjen soveltamiseen.