Elektronikus tanúsítvány és digitális aláírás
Mi az elektronikus tanúsítvány, mire való és mi a kapcsolat a digitális aláírással?
Frissítve
Szerző — Certyneo · A Certyneoról

Az elektronikus tanúsítvány két mondatban
Az elektronikus tanúsítvány olyan digitális állomány, amelyet egy hitelesítésszolgáltató (CA) bocsát ki, és amely egy nyilvános kulcsot kapcsol a birtokosa személyazonosságához. Ez a digitális aláírás sarokköve — az elektronikus aláírás technikai megvalósítása.
Az aszimmetrikus kriptográfia
A digitális aláírás nyilvános és titkos kulcsú kriptográfián alapul:
- Titkos kulcs: az aláíró titokban tartja, és ezzel ír alá
- Nyilvános kulcs: a tanúsítványban terjed, és az ellenőrzésre szolgál
Bárki ellenőrizheti a nyilvános kulccsal, hogy egy aláírás valóban a hozzá tartozó titkos kulccsal készült.
A tanúsítvány szerepe
Az elektronikus tanúsítvány:
- igazolja, hogy a nyilvános kulcs valóban az adott személyhez vagy szervezethez tartozik
- a kibocsátó hitelesítésszolgáltató (CA) írja alá
- korlátozott ideig érvényes (jellemzően 1-3 év)
- kompromittálódás esetén visszavonható
A PKI: nyilvános kulcsú infrastruktúra
A tanúsítványok kibocsátásához, kezeléséhez és visszavonásához használt hardver- és szoftverelemek, eljárások és szabályzatok együttese alkot egy PKI-t (Public Key Infrastructure).
Egy korszerű PKI tartalmaz:
- gyökér-hitelesítésszolgáltatót (root CA)
- köztes szolgáltatókat
- visszavonási kiszolgálókat (CRL, OCSP)
- regisztrációs eljárásokat
Minősített tanúsítvány kontra egyszerű tanúsítvány
- Egyszerű tanúsítvány: bármely szolgáltató kibocsáthatja, szokásos használatra
- Minősített tanúsítvány: olyan QTSP bocsátja ki (minősített szolgáltató), amely szerepel az uniós bizalmi listán. A minősített aláíráshoz (QES) kötelező.
Lásd az aláírás 3 szintjét.
Digitális aláírás kontra elektronikus aláírás
- Elektronikus aláírás: jogi fogalom (eIDAS). Három szint.
- Digitális aláírás: technikai megvalósítás aszimmetrikus kriptográfiával.
Egy elektronikus aláírás nyugodhat digitális aláíráson, de nem feltétlenül. Egy egyszerű AES (OTP) nem használ személyes tanúsítványt.
Mikor kell személyes tanúsítvány
Személyes tanúsítvány csak ezekhez kötelező:
- a QES (minősített aláírás)
- bizonyos különleges eljárások (e-greffe, elektronikus bevallások)
A SES-hez és az AES-hez nem kell személyes tanúsítvány — a platform a háttérben intézi a kriptográfiát.
Hogyan szerezhető minősített tanúsítvány
- Válasszon QTSP-t (Docaposte Certigna, Universign/Oodrive, CertEurope…)
- Essen át személyazonosság-ellenőrzésen (személyesen vagy videós azonosítással)
- Kapja meg a tanúsítványt eszközön (YubiKey, chipkártya) vagy szoftveresen
- 1-3 évig érvényes, megújítható
Költség: jellemzően évi 50-200 €.
Így segít a Certyneo
A Certyneo a háttérben intézi a kriptográfiát a SES- és AES-aláírásoknál — semmilyen személyes tanúsítványra nincs szüksége. QES esetén több európai QTSP-hez kapcsolódunk, hogy a minősített aláírás bonyodalom nélkül elindulhasson.
Ismerje meg a Certyneo elektronikus aláírási megoldását
GYIK
Kell tanúsítvány az aláíráshoz?
SES/AES esetén nem. QES esetén igen.
Mennyibe kerül egy minősített tanúsítvány?
Évi 50-200 € a francia QTSP-knél.
Hogyan lehet megújítani?
Egyszerűsített eljárással (az azonosítás már megtörtént), általában online.
Visszavonható-e egy tanúsítvány?
Igen, a hitelesítésszolgáltató visszavonhatja kompromittálódás esetén. Nézze meg a CRL-t vagy az OCSP-t.
Az ANSSI tanúsítja a tanúsítványokat?
Nem, a minősített tanúsítványokat kibocsátó QTSP-ket minősíti.
Összegzés
Az elektronikus tanúsítvány a minősített digitális aláírás alapja. A legtöbb felhasználáshoz (SES/AES) a platform mindent a háttérben intéz — semmit nem kell telepítenie.
Próbálja ki a Certyneót dokumentumai online küldésére, aláírására és követésére — egyszerűen, gyorsan és biztonságosan.
Próbálja ki ingyen a Certyneót
Küldje el első aláírási borítékát 5 perc alatt. 5 ingyenes boríték havonta, bankkártya nélkül.
Mélyebbre ásva a témában
Referenciacikkek ebben a témában.
Mélyebbre ásva a témában
Átfogó útmutatóink az elektronikus aláírás elsajátításához.
Olvasson tovább a(z) Biztonság témában
Mélyítse el ismereteit ezekkel a kapcsolódó cikkekkel.

ISO tanúsítás az elektronikus aláíráshoz: 2026-os útmutató
ISO 27001, eIDAS, ETSI… az elektronikus aláírás-szolgáltatók tanúsításai nélkülözhetetlen kiválasztási kritériumokká váltak. Ismerje meg, hogyan lehet ezeket hatékonyan összehasonlítani.

Elektronikus aláírás: nyomon követhetőség és belső audit 2026-ban
Az elektronikus aláírás nyomon követhetősége a belső audit és a jogi megfelelőség alapvető pillérevé vált a vállalatokban. Fedezze fel, hogyan használhatja ki ezt teljesen.

Elektronikus aláírás és ISO 27001 szabvány: 2026-os útmutató
Az ISO 27001 szabvány nélkülözhetetlen referenciadokumentummá vált az elektronikus aláírási folyamatok vállalati biztonságossá tételéhez. Fedezze fel a legfontosabb követelményeket, az eIDAS-szal való szinergiákat és az alkalmazandó ajánlott gyakorlatokat.