- Mikä ero on sähköisen todistuksen ja digitaalisen allekirjoituksen välillä?
- Digitaalinen allekirjoitus on tulos asiakirjaan sovelletusta salausoperaatiosta; sähköinen todistus on tiedosto, joka osoittaa, kenelle avain, jota käytettiin allekirjoittamiseen, kuuluu.
- Mikä on sertifiointiviranomainen?
- Sertifiointiviranomainen (CA) on luotettava kolmas osapuoli, joka tarkistaa hakijan henkilöllisyyden, antaa hänelle sähköisen todistuksen, joka yhdistää hänen henkilöllisyytensä julkiselle avaimelle, ja julkaisee tiedot, joiden avulla voidaan tarkistaa ja peruuttaa tämä todistus.
- Mikä on pätevä todistuksen?
- Kvalifioitu todistus on EU:n jäsenmaiden luottamusluettelossa olevan pätevän luottamuspalveluntarjoajan (QTSP) antama sähköinen todistus, joka on Euroopan korkein tunnustettu vakuutusluokka ja edellytys pätevän allekirjoituksen (QES) antamiseksi, joka on ainoa sähköinen allekirjoitus, joka vastaa automaattisesti käsin kirjoitettua allekirjoitusta eIDAS-asetuksen mukaisesti.
- Mikä PKI on?
- PKI (Public Key Infrastructure, tai IGC) on joukko viranomaisia, laitteistoa, ohjelmistoja ja menettelyjä, jotka hallinnoivat sähköisten varmenteiden elinkaaria: myöntäminen, uusiminen, julkaiseminen, peruuttaminen.
- Miten voin tarkistaa, että todistuksen voimassaolo on voimassa?
- Todistuksen voimassaoloajan jälkeen todistus voi olla peruutettu (valittu avain, virheellinen myöntäminen). Kaksi menetelmää on käytössä: CRL (Certificate Revocation List), joka on CA:n säännöllisesti julkaisema luettelo peruutettuista todistuksista, ja OCSP (Online Certificate Status Protocol), joka kysyy todellisen todistusten tilaa reaaliajassa.
- Onko sähköisen allekirjoituksen varten ostettava todistuksen?
- Yksittäisen allekirjoituksen (SES) tai kehitetyn allekirjoituksen (AES) osalta allekirjoitusalusta hallinnoi todistuksia sinun ei tarvitse ostaa tai asentaa mitään. Yksittäinen pätevä todistus tarvitaan vain itseä varten, jos haluat antaa päteviä allekirjoituksia (QES); muutoin kumppanin QTSP toimittaa pätevän todistuksen lennolla allekirjoittamisen yhteydessä, kun henkilöllisyytesi on tarkistettu.
- Mikä X.509-sertifikaatti on?
- X.509 on kansainvälinen standardi, joka määrittelee sähköisen todistuksen rakenteen. X.509-sertifikaatti sisältää muun muassa: todistuksen haltijan (koko ), sen julkis-avaimen, sen antaneen viranomaisen, sarjanumeron, voimassaoloajan, avaimen sallittuja käyttötarkoituksia ja koko asiakirjan sinetöivän AC- allekirjoituksen.