Lompat ke konten utama
Certyneo
Sécurité

Sertifikat elektronik dan tanda tangan digital

Apa itu sertifikat elektronik, kegunaannya dan apa kaitannya dengan tanda tangan digital?

Tim Certyneo3 mnt membaca

Diperbarui pada

Tim Certyneo

Penulis — Certyneo · Tentang Certyneo

Digitalisation des processus administratifs — équipe en réunion de travail

Sertifikat elektronik dalam dua kata

Sertifikat elektronik dalam dua kataSertifikat elektronik⬥⬥⬥ adalah file digital yang diterbitkan oleh otoritas sertifikasi (CA) yang mengaitkankunci publikdengan identitas pemegangnya. Ini adalah landasan daridengan identitas pemegangnya. Ini adalah landasan daritanda tangan digital

— implementasi teknis dari tanda tangan elektronik.

Kriptografi asimetris

  • Tanda tangan digital didasarkan pada kriptografi kunci publik/pribadi:Tanda tangan digital didasarkan pada kriptografi kunci publik/pribadi:
  • Kunci pribadi ⬥⬥⬥: dirahasiakan oleh penandatangan, digunakan untuk menandatanganiKunci publik ⬥⬥⬥: didistribusikan dalam sertifikat, digunakan untuk memverifikasi

Siapa pun dapat memverifikasi dengan kunci publik yang tanda tangannya memang telah dihasilkan dengan kunci privat yang sesuai. kucing kompromi

PKI: infrastruktur kunci publik

PKI: infrastruktur kunci publik

  • Semua perangkat keras, perangkat lunak, prosedur dan kebijakan untuk menerbitkan, mengelola dan mencabut sertifikat membentuk
  • PKI
  • (Infrastruktur Kunci Publik).
  • PKI modern mencakup:

PKI modern mencakup:

otoritas sertifikasi akar (CA-R)otoritas perantaraserver pencabutan (CRL, OCSP)

prosedur pendaftaran

  • prosedur pendaftaran
  • Sertifikat yang memenuhi syarat vs sertifikat sederhana
  • Sertifikat sederhana ⬥⬥⬥: dikeluarkan oleh otoritas mana pun, penggunaan standar
  • Sertifikat yang memenuhi syarat ⬥⬥⬥: dikeluarkan oleh

QTSP

  • QTSP(penyedia layanan yang memenuhi syarat) yang terdaftar di daftar tepercaya UE. Wajib untuk
  • tanda tangan yang memenuhi syarat (QES) ⬥⬥⬥.Lihat3 level tanda tangan ⬥⬥⬥.3 level tanda tangan ⬥⬥⬥.Tanda tangan digital vs tanda tangan elektronikTanda tangan elektronik ⬥⬥⬥: konsep hukum (eIDAS). Tiga tingkat.

Tanda tangan digital ⬥⬥⬥: implementasi teknis dengan kriptografi asimetris.Tanda tangan elektronikTanda tangan elektronik

mungkin

  • didasarkan pada tanda tangan digital, namun tidak harus. AES (OTP) sederhana tidak menggunakan sertifikat pribadi.Ketika sertifikat pribadi diperlukan
  • Sertifikat pribadi hanya wajib untuk:Sertifikat pribadi hanya wajib untuk:

⬥⬥⬥ QES(tanda tangan yang memenuhi syarat)prosedur spesifik tertentu (e-registry, deklarasi elektronik)

Untuk SES dan AES, tidak diperlukan untuk sertifikat pribadi — platform mengelola kriptografi di backend.

Untuk SES dan AES, tidak diperlukan untuk sertifikat pribadi — platform mengelola kriptografi di backend.

  • Cara mendapatkan sertifikat yang memenuhi syaratPilih QTSP (Docaposte Certigna, Universign/Oodrive, CertEurope…)Lulus verifikasi identitas (KYC tatap muka atau video)
  • Terima sertifikat di perangkat (YubiKey, kartu pintar) atau dalam perangkat lunak

Terima sertifikat di perangkat (YubiKey, kartu pintar) atau dalam perangkat lunak

Berlaku selama 1-3 tahun, dapat diperbarui

  1. Biaya: biasanya €50-200 per tahun.
  2. Bagaimana Certyneo membantu Anda
  3. Certyneo mengelola kriptografi backend untuk tanda tangan SES dan AES — Anda tidak memerlukan sertifikat pribadi apa pun. Untuk kasus QES, kami berinteraksi dengan beberapa QTSP Eropa untuk memicu tanda tangan yang memenuhi syarat tanpa kerumitan.
  4. Certyneo mengelola kriptografi backend untuk tanda tangan SES dan AES — Anda tidak memerlukan sertifikat pribadi apa pun. Untuk kasus QES, kami berinteraksi dengan beberapa QTSP Eropa untuk memicu tanda tangan yang memenuhi syarat tanpa kerumitan.

Temukan solusi tanda tangan elektronik Certyneo

FAQ

Apakah saya memerlukan sertifikat untuk menandatangani?

Tidak untuk SES/AES. Ya untuk QES.

Tidak untuk SES/AES. Ya untuk QES.

Berapa biaya sertifikat yang memenuhi syarat?

€50-200 per tahun dengan QTSP Prancis.

Bagaimana cara memperbarui?

Prosedur lebih ringan (identifikasi sudah dilakukan), umumnya online.

Prosedur lebih ringan (identifikasi sudah dilakukan), umumnya online.

Apakah sertifikat dapat dicabut?

Ya, oleh CA jika terjadi kompromi. Konsultasikan dengan CRL atau OCSP.

Apakah ANSSI mengesahkan sertifikat?

Tidak, ini memenuhi syarat QTSP yang menerbitkan sertifikat yang memenuhi syarat.

Tidak, ini memenuhi syarat QTSP yang menerbitkan sertifikat yang memenuhi syarat.

Kesimpulan

Sertifikat elektronik adalah dasar dari tanda tangan digital yang memenuhi syarat. Untuk sebagian besar penggunaan (SES/AES), platform mengelola segala sesuatu di backend — Anda tidak perlu menginstal apa pun.

Coba Certyneo untuk mengirim, menandatangani, dan melacak dokumen Anda secara online dengan mudah, cepat, dan aman.

Coba Certyneo gratis

Kirim amplop tanda tangan pertama Anda dalam kurang dari 5 menit. 5 amplop gratis per bulan, tanpa kartu kredit.

Pelajari lebih lanjut

Panduan lengkap kami untuk menguasai tanda tangan elektronik.