Naar hoofdinhoud gaan
Certyneo
Sécurité

Elektronisch certificaat en digitale handtekening

Wat is een elektronisch certificaat, waar dient het voor en wat is de link met de digitale handtekening?

Certyneo Team3 min leestijd

Bijgewerkt op

Certyneo Team

Redacteur — Certyneo · Over Certyneo

Digitalisation des processus administratifs — équipe en réunion de travail

Het elektronische certificaat in twee woorden

Het elektronische certificaat in twee woordenEenelektronisch certificaatis een digitaal bestand uitgegeven door een certificeringsinstantie (CA) die eenopenbare sleutelopenbare sleutelassocieert met de identiteit van de houder ervan. Het is de hoeksteen van de

digitale handtekening

— de technische implementatie van de elektronische handtekening.

  • Asymmetrische cryptografieDe digitale handtekening is gebaseerd op cryptografie met publieke/private sleutels:
  • De digitale handtekening is gebaseerd op cryptografie met publieke/private sleutels:Privésleutel ⬥⬥⬥: geheim gehouden door de ondertekenaar, gebruikt om te ondertekenen

Publieke sleutel ⬥⬥⬥: gedistribueerd in het certificaat, gebruikt om te verifiëren

Iedereen kan verifiëren met de publieke sleutel dat er inderdaad een handtekening is aangemaakt met de bijbehorende private sleutel. kat van compromissen

PKI: publieke sleutelinfrastructuur

  • Alle hardware, software, procedures en beleid voor het uitgeven, beheren en intrekken van certificaten vormen een
  • Alle hardware, software, procedures en beleid voor het uitgeven, beheren en intrekken van certificaten vormen een
  • PKI
  • (Public Key Infrastructure).

Een moderne PKI omvat:

rootcertificeringsautoriteit (CA-R)rootcertificeringsautoriteit (CA-R)intermediaire autoriteiten

intrekkingsservers (CRL, OCSP)

  • inschrijvingsprocedures
  • Gekwalificeerd certificaat versus eenvoudig certificaat
  • Eenvoudig certificaat ⬥⬥⬥: uitgegeven door elke autoriteit, standaardgebruik
  • Eenvoudig certificaat ⬥⬥⬥: uitgegeven door elke autoriteit, standaardgebruik

Gekwalificeerd certificaat ⬥⬥⬥: uitgegeven door een

  • QTSP(gekwalificeerde dienstverlener) geregistreerd op de EU-vertrouwenslijst. Verplicht voor de
  • gekwalificeerde handtekening (QES) ⬥⬥⬥.ZieZiede 3 handtekeningniveaus ⬥⬥⬥.Digitale handtekening versus elektronische handtekeningElektronische handtekening ⬥⬥⬥: juridisch concept (eIDAS). Drie niveaus.

Digitale handtekening ⬥⬥⬥: technische implementatie door asymmetrische cryptografie.Een elektronische handtekeningEen elektronische handtekening

kan

  • gebaseerd zijn op een digitale handtekening, maar dat hoeft niet noodzakelijkerwijs te zijn. Een eenvoudige AES (OTP) maakt geen gebruik van een persoonlijk certificaat.Wanneer een persoonlijk certificaat nodig is
  • Een persoonlijk certificaat is alleen verplicht voor:Een persoonlijk certificaat is alleen verplicht voor:

deQES(gekwalificeerde handtekening)

bepaalde specifieke procedures (e-register, elektronische aangiften)

Voor de SES en AES niet nodig voor een persoonlijk certificaat: het platform beheert de cryptografie in de backend.

  • Voor de SES en AES niet nodig voor een persoonlijk certificaat: het platform beheert de cryptografie in de backend.Hoe u een gekwalificeerd certificaat kunt verkrijgenKies een QTSP (Docaposte Certigna, Universign/Oodrive, CertEurope…)
  • Voer een identiteitsverificatie uit (face-to-face of video-KYC)

Ontvang het certificaat op een apparaat (YubiKey, smartcard) of in software

Geldig voor 1-3 jaar, hernieuwbaar

  1. Geldig voor 1-3 jaar, hernieuwbaar
  2. Kosten: doorgaans € 50-200 per jaar.
  3. Hoe Certyneo u helpt
  4. Certyneo beheert backend-cryptografie voor SES- en AES-handtekeningen — u heeft geen persoonlijke certificaten nodig. Voor QES-gevallen werken we samen met verschillende Europese QTSP's om de gekwalificeerde handtekening zonder complexiteit te activeren.

Ontdek de Certyneo oplossing voor elektronische handtekeningen

Ontdek de Certyneo oplossing voor elektronische handtekeningen

FAQ

Heb ik een certificaat nodig om te ondertekenen?

Nee voor SES/AES. Ja voor QES.

Hoeveel kost een gekwalificeerd certificaat?

€ 50-200 per jaar met Franse QTSP's.

€ 50-200 per jaar met Franse QTSP's.

Hoe verlengen?

Lichtere procedure (identificatie al gedaan), meestal online.

Kan een certificaat worden ingetrokken?

Ja, door de CA in geval van compromis. Raadpleeg de CRL of OCSP.

Certificeert ANSSI certificaten?

Certificeert ANSSI certificaten?

Nee, het kwalificeert de QTSP's die de gekwalificeerde certificaten uitgeven.

Conclusie

Het elektronische certificaat is de basis van de gekwalificeerde digitale handtekening. Voor de meeste toepassingen (SES/AES) beheert het platform alles in de backend; u hoeft niets te installeren.

Probeer Certyneo om uw documenten eenvoudig, snel en veilig online te verzenden, ondertekenen en volgen.

Probeer Certyneo gratis

Verstuur uw eerste ondertekenenvelop in minder dan 5 minuten. 5 gratis enveloppen per maand, zonder creditcard.

Het onderwerp dieper uitwerken

Onze uitgebreide gidsen om elektronisch ondertekenen onder de knie te krijgen.