
ISO tanúsítás az elektronikus aláíráshoz: 2026-os útmutató
ISO 27001, eIDAS, ETSI… az elektronikus aláírás-szolgáltatók tanúsításai nélkülözhetetlen kiválasztási kritériumokká váltak. Ismerje meg, hogyan lehet ezeket hatékonyan összehasonlítani.
Minden megbízható digitális aláírás mögött van egy elektronikus tanúsítvány: egy olyan fájl, amely ellenőrizhető módon összeköti egy személyazonosságot (személyt, céget) egy nyilvános kulcshoz. Ez a tanúsítvány, amelyet egy megbízható tanúsító hatóság (CA) ad ki, lehetővé teszi, hogy bárki ellenőrizze a aláírás hitelességét és észlelje a dokumentum bármilyen módosítását. Ez a útmutató elmagyarázza, mi az a digitális aláírási tanúsítvány, hogyan működik a bizalmi lánc (PKI, tanúsító hatóság, gyökér tanúsítvány), mi különbözteti meg az eIDAS minősített tanúsítványt egy szokásos tanúsítványtól, és hogyan marad egy aláírás ellenőrizhető a tanúsítvány visszavonása vagy lejárta után is.
A digitális aláírási tanúsítvány (vagy elektronikus tanúsítvány) egy tanúsító hatóság által kiadott fájl, amely egy nyilvános kulcsot társul a jogosult személyazonosságához.
A tanúsítvány X.509-es szabványt betart, és tartalmazza a jogosult személyazonosságát, a nyilvános kulcsot, a kibocsátó tanúsító hatóság személyazonosságát, a érvényességi időszakot, és a CA aláírását, amely garantálja a teljes teljesítményt.
A tanúsítvány soha nem működik egyedül, hanem egy infrastruktúra része, amelynek alapvető elemei a következők.
Az X.509 az elektronikus tanúsítványok szabvány formátuma. A fájl szerkezetét leírja: sorozatszám, tulajdonos (tárgy) azonosítása, nyilvános kulcs, kibocsátó azonosítása, érvényességi dátumai, engedélyezett felhasználása és a CA aláírása.
A tanúsító hatóság (AC, vagy CA Certificate Authority) egy megbízható szervezet, amely a tanúsítványokat kiállítja, és a tanúsítványok jogosultjainak igazolása után garanciát vállal.
A PKI (Public Key Infrastructure, vagy IGC Key Management Infrastructure) a hardver, szoftver, eljárás és hatóság összessége, amely a tanúsítványok életciklusát kezeli: kibocsátás, megújítás, visszavonás, közzététel.
A minősített tanúsítványt egy EU-tagállam megbízhatósági listáján szereplő minősített bizalmi szolgáltató (QTSP) adja ki. Ez a legmagasabb szintű biztosítást nyújt Európában, és a minősített aláírás (QES) kiállításának feltétele, amely az egyetlen elektronikus aláírás, amely jogilag egyenértékű a kézírott aláírással.
A tanúsítványt lejárta előtt visszavonhatják (megbeszakult kulcs, munkavállaló kilépése, hibás kiadás). Két mechanizmus segítségével ellenőrizhető, hogy a tanúsítvány még mindig érvényes: a CRL (a visszavont tanúsítványok listája, amelyet a KB közzétett) és az OCSP (a tanúsítvány állapotának valós idejű lekérdezése) protokoll.
A tanúsítvány csak akkor érvényes, ha a tanúsítványt kiadó hatóságba vetett bizalmat erősítik meg.
Minden tanúsítványt egy kibocsátó, egy közbenső tanúsító által aláírt tanúsítvánnyal aláírnak, a tanúsítványt önállóan aláíró, operációs rendszerek és böngészők által elismert gyökér-bizonyítvánnyal.
A tagállamok mindegyike közzéteszi a megbízható listát, amely a minősített szolgáltatókat és a szolgáltató által nyújtott szolgáltatásokat azonosítja.
Franciaországban az ANSSI felügyeli a minősített szolgáltatókat, és kiadja a General Security Reférentiel (GRS), amely meghatározza a hatóságokkal való kereskedelemben használt tanúsítványokra vonatkozó követelményeket.
Az ETSI EN 319 411 európai szabvány meghatározza a tanúsító hatóság által a minősített és nem minősített tanúsítványok kibocsátása során követendő biztonsági politikákat és követelményeket.
A tanúsítvány szintje határozza meg a lehetséges aláírási szintet és a jogi értékét.
| Méret | Egyszerű tanúsítvány | Előretett bizonyítvány | Szakképzett bizonyítvány |
|---|---|---|---|
| A kibocsátó | Minden légkondicionáló, külön felügyelet nélkül. | A biztonsági előírásoknak megfelelő, fokozott biztonsági követelményekkel rendelkező (ETSI) vezérlőeszközök. | A minősített szolgáltató (QTSP) az eIDAS megbízható listán szerepel. |
| Az azonosítás ellenőrzése | Gyenge gyakran egyszerű e-mail cím igazolása. | A jogosult megerősített személyazonosságának ellenőrzése. | A személyesen vagy azzal egyenértékű módon végzett ellenőrzés (bizonyított videóazonosítás). |
| Engedélyezett aláírási szint | Egyszerű aláírás (SES). | Fejlett aláírás (AES). | Szakképzett aláírás (QES). |
| Jogi érték | Elfogadható, de a bizonyítékot a kibocsátónak kell átadni. | Erős bizalmi öneléglés. | A kézírás egyenértékű a kézírással. |
| EU-megismerés | Nincs harmonizált felismerés. | Megismerem, feltételesen. | Az Európai Unió egészében jogszerűen elismert. |
| Tipikus használat | Belső hitelesítés, érkezésre. | Üzleti szerződések, HR, ajánlatok. | Notárius iratok, közbeszerzések, ügyvédi iratok. |

ISO 27001, eIDAS, ETSI… az elektronikus aláírás-szolgáltatók tanúsításai nélkülözhetetlen kiválasztási kritériumokká váltak. Ismerje meg, hogyan lehet ezeket hatékonyan összehasonlítani.

A PKI a megbízható elektronikus aláírás kriptográfiai alapja. Fedezze fel működését, összetevőit és kapcsolatát az X.509 tanúsítványokkal és az eIDAS rendelettel.

Az eIDAS 2 rendelet új követelményeket ír elő a megbízható szolgáltatások nyújtóinak. Ismerje meg a teljes tanúsítási folyamatot, hogy 2026-ban megfelelő maradjon.

A minősített elektronikus tanúsítvány a magas bizonyító értékkel rendelkező digitális aláírás jogi alapja. Ismerje meg, hogyan szerezheti meg, telepítheti és maradhat megfelelő a 2026-ban.

Mi az elektronikus tanúsítvány, mire való és mi a kapcsolat a digitális aláírással?

Certyneo a megtekintővételes bizonyítékok alapján épül, amelyeket a Trusted List Európai közvetlen kvalifikált szolgáltatói emelik ki. SES és AES beleértve, QES 9,90 €/műveletben 12,50 Ft/műveletbe.
Sütiket használunk az Ön weboldalunkon nyújtott élmény javítása érdekében. Az alkalmazás működéséhez szükséges sütik mindig aktívak. További információ a cookie-szabályzatunkról