Miten sähköinen allekirjoitus toimii?
Kryptografinen mekanismi, todennus, aikaleima, kirjausketju: sähköisen allekirjoituksen toiminta selitetään vaihe vaiheelta.
Päivitetty
Kirjoittaja — Certyneo · Tietoja Certyneon

Yleinen periaate
sähköinen allekirjoitus ei ole kuva. Se on kryptografinen menetelmä, joka sitoo yhteen neljä erottamatonta osaa: asiakirjan, allekirjoittajan henkilöllisyyden, allekirjoitushetken ja teknisen todisteen siitä, että mitään ei ole muutettu sen jälkeen.
Tämä menetelmä perustuu kahteen kulmakiveen: allekirjoittajan todentamiseen ja asiakirjan eheyteen.
Vaihe 1: allekirjoittajan todentaminen
Todentaminen tarkoittaa yhteyden luomista allekirjoituksen antavan henkilön ja todennettavan henkilöllisyyden välille. Useita tekniikoita on olemassa, ja niitä voidaan yhdistellä:
- Luotettu sähköpostiosoite: yksilöllinen linkki lähetetään. Vain sähköpostin haltija voi klikata sitä ja allekirjoittaa.
- OTP-koodi (kertakäyttöinen salasana): tekstiviestillä lähetetään kertakäyttöinen koodi. Allekirjoittaja syöttää sen todistaakseen, että hänellä on hallussaan asianomainen puhelinnumero.
- Henkilökohtainen varmenne: kvalifioitua allekirjoitusta varten pätevän prestajan myöntämä varmenne todistaa allekirjoittajan henkilöllisyyden.
Vaadittu taso vaihtelee tavoitellun allekirjoitustason mukaan — katso erot tasojen välillä.
Vaihe 2: kryptografisen tiivisteen laskeminen
Ennen allekirjoitusta alusta laskee asiakirjasta tiivisteen (hash). Se on ainutlaatuinen merkkijono, joka edustaa tiedoston sisältöä. Mikä tahansa muutos, jopa yhden merkin osalta, tuottaa täysin erilaisen tiivisteen.
Tiiviste on kuin tiedoston digitaalinen sormenjälki: se on pieni (muutama kymmenen tavua), mutta se takaa eheyden. Jos joku muuttaa asiakirjaa allekirjoituksen jälkeen, tiiviste ei enää täsmää — allekirjoitus mitätöityy.
Vaihe 3: henkilöllisyyden ja tiivisteen yhdistäminen
Alusta salaa tiivisteen kryptografisella avaimella, joka on sidottu allekirjoittajan henkilöllisyyteen (PKI:n kautta kvalifioidussa allekirjoituksessa, tai alustan kautta yksinkertaisessa/edistyneessä allekirjoituksessa). Tulos on allekirjoitustunnus: digitaalinen objekti, joka sisältää samanaikaisesti:
- asiakirjan tiivisteen
- allekirjoittajan tunnisteen
- täsmällisen aikaleiman
- itse kryptografisen allekirjoituksen
Tämä tunnus upotetaan lopulliseen PDF-tiedostoon PAdES -muodossa (PDF Advanced Electronic Signatures), joka on eurooppalainen standardi. Käytännössä, kun avaat allekirjoitetun PDF-tiedoston Adobe Acrobat Readerissa, lukija tarkistaa automaattisesti tunnuksen ja näyttää tekstin "Allekirjoitus kelvollinen", jos kaikki täsmää.
Vaihe 4: aikaleimaus
Aikaleimaus sitoo allekirjoituksen tarkkaan ja todennettavaan hetkeen. Luotetun prestajan myöntämä kvalifioitu aikaleima antaa oikeudellisen todisteen siitä, että asiakirja oli olemassa tuona ajankohtana — ratkaiseva argumentti, jos sitoumuksen päivämäärä riitautetaan.
Katso sähköinen aikaleima ymmärtääksesi aikaleimauksen roolin ja tasot.
Vaihe 5: kirjaaminen tarkastuslokiin
Allekirjoitusprosessin jokaisessa vaiheessa alusta tallentaa aikaleimatun tapahtuman:
- kirjekuoren lähetys
- allekirjoittajan avaus (IP-osoitteen ja user-agentin kanssa)
- OTP-koodin syöttö
- tosiasiallinen allekirjoitus
- mahdollinen kieltäytyminen
- vanheneminen
Kokonaisuus muodostaa tarkastuslokin (audit trail). Se on prosessin operatiivinen todiste. Se on sisällytetty lopulliseen PDF-tiedostoon ja säilytetään 10 vuotta. Katso sähköisen allekirjoituksen todiste.
Mitä käytännössä tapahtuu allekirjoittajan kannalta
Allekirjoittajan näkökulmasta kokemus on minimalistinen:
- Hän saa sähköpostin linkin kanssa.
- Hän klikkaa ja avaa asiakirjan selaimessaan.
- Hän lukee ja klikkaa sitten "Allekirjoita".
- Edistyneen allekirjoituksen kohdalla: hän syöttää puhelimeensa saapuneen tekstiviestikoodin.
- Siinä kaikki. Hän saa kopion allekirjoitetusta PDF-tiedostosta.
Tiliä ei tarvitse luoda, sovellusta ei tarvitse asentaa, varmennetta ei tarvitse luoda (paitsi kvalifioidun allekirjoituksen tapauksessa). Kaikki tapahtuu 1–3 minuutissa.
Mitä tapahtuu lähettäjän kannalta
Lähettäjä ohjaa prosessia hallintapaneelistaan:
- asiakirjan lataus (PDF, automaattinen muunnos Word-tiedostosta)
- vastaanottajien lisäys ja allekirjoituskenttien sijoittelu
- allekirjoitustason ja järjestyksen valinta (rinnakkainen tai peräkkäinen)
- automaattisten muistutusten ja vanhenemispäivän asetus
- lähetys
Reaaliajassa hän näkee kunkin kirjekuoren tilan muuttuvan "lähetetty"-tilasta "avattu"-tilaan ja "allekirjoitettu"-tilaan. Webhookit tai push-ilmoitukset voivat välittää näitä tapahtumia CRM- tai HR-järjestelmään.
Miksi sähköistä allekirjoitusta on vaikea väärentää
- Kryptografinen tiiviste: mikä tahansa muutos mitätöi allekirjoituksen
- Vahva todentaminen: ilman pääsyä sähköpostiin JA puhelimeen (edistyneen allekirjoituksen tapauksessa) on mahdotonta esiintyä allekirjoittajana
- Aikaleimattu tarkastusloki: jokainen vaihe on jäljitetty IP-osoitteen ja user-agentin kanssa
- Kryptografiset avaimet: allekirjoittajan yksityinen avain (kvalifioitu allekirjoitus) ei koskaan poistu hänen laitteestaan
- 10 vuoden arkistointi: todiste on käytettävissä pitkään allekirjoituksen jälkeen
Miten Certyneo auttaa sinua
Certyneolla koko kryptografinen prosessi toimii taustajärjestelmässä eurooppalaisilla palvelimilla (Saksa, IONOS): PDF-tiedoston lataus, SHA-256-tiivisteen laskenta, PAdES-tunnuksen integrointi, aikaleimaus, tarkastulokin tallennus salattuun PostgreSQL-tietokantaan. Saat eIDAS-yhteensopivan menetelmän tarvitsematta ymmärtää teknisiä yksityiskohtia.
Tutustu Certyneon sähköisen allekirjoituksen ratkaisuun
UKK
Voinko tarkistaa allekirjoituksen ilman alustaa, jolla se on luotu?
Kyllä. PAdES-muotoinen allekirjoitettu PDF-tiedosto on tarkistettavissa millä tahansa yhteensopivalla PDF-lukijalla (Adobe Reader, pdfsig, jne.). Vaikka lähettävä alusta lakkaisi olemasta, allekirjoitus pysyy tarkistettavissa.
Mitä tapahtuu, jos muokkaan PDF-tiedostoa allekirjoituksen jälkeen?
Allekirjoituksesta tulee mitätön. PDF-lukija näyttää varoituksen "Asiakirjaa on muutettu allekirjoituksen jälkeen", ja tiiviste ei enää täsmää.
Kuinka pitkään sähköinen allekirjoitus pysyy voimassa?
Allekirjoitus pysyy voimassa niin kauan kuin käytetyt kryptografiset algoritmit ovat voimassa. Pitkäaikaisen voimassaolon takaamiseksi käytetään PAdES-LTA-muotoja (Long Term Archive), joihin sisältyy säännöllisesti uusittuja kvalifioituja aikaleimoja.
Voiko useita asiakirjoja allekirjoittaa yhdellä kertaa?
Kyllä. Certyneon kirjekuoreen voi sisällyttää useita asiakirjoja, jotka kaikki allekirjoitetaan yhdellä klikkauksella. Jokainen asiakirja säilyttää oman tiivisteensä, mutta tarkastusloki on yhteinen.
Paljastaako tiiviste asiakirjan sisällön?
Ei. Tiiviste toimii vain yhteen suuntaan: tiiviste voidaan laskea asiakirjasta, mutta asiakirjaa ei voida palauttaa tiivisteestä. Tämä on yksi kryptografisten tiivistefunktioiden perusominaisuuksista.
Yhteenveto
Sähköinen allekirjoitus on kryptografinen menetelmä, joka sitoo todennettavalla tavalla yhteen allekirjoittajan, asiakirjan, päivämäärän ja suostumuksen. Allekirjoittajan ei tarvitse ymmärtää tästä mitään — hänelle se on yksi klikkaus ja tekstiviestikoodi. Sinulle se on vahva, arkistoitu ja käytettävissä oleva todiste.
Kokeile Certyneota lähettääksesi, allekirjoittaaksesi ja seurataksesi asiakirjojasi verkossa yksinkertaisesti, nopeasti ja turvallisesti.
Kokeile Certyneoa maksutta
Lähetä ensimmäinen allekirjoituskuoresi alle 5 minuutissa. 5 ilmaista kuorta kuukaudessa, ilman luottokorttia.
Syvennetään aihetta
Aiheeseen liittyvät viiteartikkelit.
Syvennetään aihetta
Kattavat oppaamme sähköisen allekirjoituksen hallintaan.
Jatka lukemista aiheesta Sähköinen allekirjoitus
Syvennä tietämystäsi näillä aiheeseen liittyvillä artikkeleilla.

Monikielinen sähköisen allekirjoituksen alusta, jossa on arabiankielinen RTL-tuki
MENA-alueella toimivat yritykset kohtaavat teknisen haasteen: arabiankielisten sopimusten allekirjoittaminen noudattaen sääntöjä ja sujuvasti. Näin RTL-tukea tarjoava räätälöity alusta muuttaa tilanteen.

Kriteeri sähköisen allekirjoituksen alustan valitsemiseksi
SaaS-ratkaisujen lisääntyessä oikean sähköisen allekirjoituksen alustan valitseminen on muodostunut strategiseksi haasteeksi. Tutustu ratkaiseviin arviointikriteereihin vuodelle 2026.

Skribble vs Oodrive: Vertailu ja valinnanopas 2026 sähköisen allekirjoituksen ratkaisuille
Skribble vai Oodrive? Löydä asiantuntijoiden tekemä analyysi kahdesta sähköisen allekirjoituksen alustasta ja valitse ratkaisu, joka sopii parhaiten B2B-tarpeisiisi vuonna 2026.