Ugrás a fő tartalomra
Certyneo
X.509 · PKI · eIDAS minősített tanúsítvány

A digitális aláírási tanúsítvány és a tanúsító hatóság

Minden megbízható digitális aláírás mögött van egy elektronikus tanúsítvány: egy olyan fájl, amely ellenőrizhető módon összeköti egy személyazonosságot (személyt, céget) egy nyilvános kulcshoz. Ez a tanúsítvány, amelyet egy megbízható tanúsító hatóság (CA) ad ki, lehetővé teszi, hogy bárki ellenőrizze a aláírás hitelességét és észlelje a dokumentum bármilyen módosítását. Ez a útmutató elmagyarázza, mi az a digitális aláírási tanúsítvány, hogyan működik a bizalmi lánc (PKI, tanúsító hatóság, gyökér tanúsítvány), mi különbözteti meg az eIDAS minősített tanúsítványt egy szokásos tanúsítványtól, és hogyan marad egy aláírás ellenőrizhető a tanúsítvány visszavonása vagy lejárta után is.

Mi az a digitális aláírás tanúsítvány?

A digitális aláírási tanúsítvány (vagy elektronikus tanúsítvány) egy tanúsító hatóság által kiadott fájl, amely egy nyilvános kulcsot társul a jogosult személyazonosságához.

A tanúsítvány X.509-es szabványt betart, és tartalmazza a jogosult személyazonosságát, a nyilvános kulcsot, a kibocsátó tanúsító hatóság személyazonosságát, a érvényességi időszakot, és a CA aláírását, amely garantálja a teljes teljesítményt.

A digitális bizalom öt kulcsszója

A tanúsítvány soha nem működik egyedül, hanem egy infrastruktúra része, amelynek alapvető elemei a következők.

X.509 tanúsítvány

Az X.509 az elektronikus tanúsítványok szabvány formátuma. A fájl szerkezetét leírja: sorozatszám, tulajdonos (tárgy) azonosítása, nyilvános kulcs, kibocsátó azonosítása, érvényességi dátumai, engedélyezett felhasználása és a CA aláírása.

A tanúsító hatóság (CA)

A tanúsító hatóság (AC, vagy CA Certificate Authority) egy megbízható szervezet, amely a tanúsítványokat kiállítja, és a tanúsítványok jogosultjainak igazolása után garanciát vállal.

A PKI (köznyilvános kulcsú infrastruktúra)

A PKI (Public Key Infrastructure, vagy IGC Key Management Infrastructure) a hardver, szoftver, eljárás és hatóság összessége, amely a tanúsítványok életciklusát kezeli: kibocsátás, megújítás, visszavonás, közzététel.

Az eIDAS minősített tanúsítvány

A minősített tanúsítványt egy EU-tagállam megbízhatósági listáján szereplő minősített bizalmi szolgáltató (QTSP) adja ki. Ez a legmagasabb szintű biztosítást nyújt Európában, és a minősített aláírás (QES) kiállításának feltétele, amely az egyetlen elektronikus aláírás, amely jogilag egyenértékű a kézírott aláírással.

A visszavonás (CRL & OCSP)

A tanúsítványt lejárta előtt visszavonhatják (megbeszakult kulcs, munkavállaló kilépése, hibás kiadás). Két mechanizmus segítségével ellenőrizhető, hogy a tanúsítvány még mindig érvényes: a CRL (a visszavont tanúsítványok listája, amelyet a KB közzétett) és az OCSP (a tanúsítvány állapotának valós idejű lekérdezése) protokoll.

Hogyan felügyelik a bizalomláncot?

A tanúsítvány csak akkor érvényes, ha a tanúsítványt kiadó hatóságba vetett bizalmat erősítik meg.

A tanúsítási lánc

Minden tanúsítványt egy kibocsátó, egy közbenső tanúsító által aláírt tanúsítvánnyal aláírnak, a tanúsítványt önállóan aláíró, operációs rendszerek és böngészők által elismert gyökér-bizonyítvánnyal.

Az EU eIDAS megbízható listája

A tagállamok mindegyike közzéteszi a megbízható listát, amely a minősített szolgáltatókat és a szolgáltató által nyújtott szolgáltatásokat azonosítja.

ANSSI és RGS (Franciaország)

Franciaországban az ANSSI felügyeli a minősített szolgáltatókat, és kiadja a General Security Reférentiel (GRS), amely meghatározza a hatóságokkal való kereskedelemben használt tanúsítványokra vonatkozó követelményeket.

Az ETSI EN 319 411 szabványok

Az ETSI EN 319 411 európai szabvány meghatározza a tanúsító hatóság által a minősített és nem minősített tanúsítványok kibocsátása során követendő biztonsági politikákat és követelményeket.

Egyszerű, fejlett vagy képzett bizonyítvány: mi a különbség?

A tanúsítvány szintje határozza meg a lehetséges aláírási szintet és a jogi értékét.

MéretEgyszerű tanúsítványElőretett bizonyítványSzakképzett bizonyítvány
A kibocsátóMinden légkondicionáló, külön felügyelet nélkül.A biztonsági előírásoknak megfelelő, fokozott biztonsági követelményekkel rendelkező (ETSI) vezérlőeszközök.A minősített szolgáltató (QTSP) az eIDAS megbízható listán szerepel.
Az azonosítás ellenőrzéseGyenge gyakran egyszerű e-mail cím igazolása.A jogosult megerősített személyazonosságának ellenőrzése.A személyesen vagy azzal egyenértékű módon végzett ellenőrzés (bizonyított videóazonosítás).
Engedélyezett aláírási szintEgyszerű aláírás (SES).Fejlett aláírás (AES).Szakképzett aláírás (QES).
Jogi értékElfogadható, de a bizonyítékot a kibocsátónak kell átadni.Erős bizalmi öneléglés.A kézírás egyenértékű a kézírással.
EU-megismerésNincs harmonizált felismerés.Megismerem, feltételesen.Az Európai Unió egészében jogszerűen elismert.
Tipikus használatBelső hitelesítés, érkezésre.Üzleti szerződések, HR, ajánlatok.Notárius iratok, közbeszerzések, ügyvédi iratok.

Gyakori kérdések digitális aláírás tanúsítvány

Mi a különbség az elektronikus tanúsítvány és a digitális aláírás között?
A digitális aláírás egy dokumentumra alkalmazott titkosítási művelet eredménye; az elektronikus tanúsítvány a fájl, amely bizonyítja, hogy kinek a kulcsa volt a aláírás céljára. Bizonyítvány nélkül a digitális aláírás csak egy ellenőrizhetetlen byte-következtetés: a tanúsító hatóság által kiadott tanúsítvány köti ezt a aláírást egy valódi személyazonossághoz, és lehetővé teszi annak ellenőrzését.
Mi az a tanúsító hatóság?
A tanúsító hatóság (CA) egy megbízható harmadik fél, amely igazolja a kérelmező személyiségét, kiállítja a kérelmezőnek egy elektronikus tanúsítványt, amely a nyilvános kulcshoz köti az azonosítását, és közzéteszi a tanúsítvány ellenőrzésére és visszavonására szolgáló információkat.
Mi az a minősített bizonyítvány?
A minősített tanúsítvány egy olyan minősített bizalmi szolgáltató (QTSP) által kiadott elektronikus tanúsítvány, amely egy EU-tagállam bizalmi listáján szerepel. Ez a legmagasabb szintű biztosítás, amelyet Európában elismertek, és a minősített aláírás (QES) kiállításának feltétele, amely az eIDAS rendelet értelmében az egyetlen automatikusan kézzel írt aláírásnak megfelelő elektronikus aláírás.
Mi az a PKI?
A PKI (Public Key Infrastructure, vagy IGC Key Management Infrastructure) az elektronikus tanúsítványok életciklusát kezelő hatóságok, hardverek, szoftverek és eljárások összessége: kibocsátás, megújítás, közzétételek, visszavonás.
Hogyan ellenőrizhetjük, hogy egy tanúsítvány még mindig érvényes-e?
A tanúsítvány érvényességi ideje túlra a tanúsítvány visszavonása (megbeszakított kulcs, kiadás hibája) lehetséges. Két módszer segítségével ellenőrizhető: a Certificate Revocation List (CRL), a visszavonott tanúsítványok listája, amelyet rendszeresen közzéteszik a CA, és az Online Certificate Status Protocol (OCSP), amely valós idejűleg kérdez egy adott tanúsítvány állapotát.
Elektronikus aláíráshoz igazolványt kell vásárolni?
A legtöbb felhasználás esetében nem. Az egyszerű (SES) vagy a fejlett (AES) aláírás esetén a aláírási platform kezeli a tanúsítványokat nem kell semmit vásárolnia vagy telepíteni. Egyéni minősített tanúsítványra csak akkor van szükség, ha önmaga képes aláírásokat (QES) bocsát ki; máskülönben a minősített tanúsítványt a partner QTSP adja a géphez a aláírás időpontjában, miután igazolta az Ön személyazonosságát.
Mi az az X.509 tanúsítvány?
Az X.509 szabvány az elektronikus tanúsítványok szerkezetét meghatározó nemzetközi szabvány. Az X.509 tanúsítvány tartalmazza a következőket: a jogosult személyazonosságát (a tárgy ), a nyilvános kulcsát, a kibocsátó hatóság személyazonosságát, a sorozatszámot, a érvényességi időszakot, a kulcs engedélyezett felhasználását és a teljes egységet lezáró AC aláírást.

Tovább kell mennünk.

Ajánlott cikkek

Írja alá az eIDAS által elismert bizalmi lánccal

Certyneo a megtekintővételes bizonyítékok alapján épül, amelyeket a Trusted List Európai közvetlen kvalifikált szolgáltatói emelik ki. SES és AES beleértve, QES 9,90 €/műveletben 12,50 Ft/műveletbe.

Certyneo közösség

Kérdése van az elektronikus aláírásról?

Csatlakozzon a Certyneo közösséghez: tegyen fel kérdéseket, ossza meg válaszait és cseréljen tapasztalatot több ezer felhasználóval és csapatunkkal.