Elektronisk sertifikat og digital signatur
Hva er et elektronisk sertifikat, hva er det for og hva er koblingen til den digitale signaturen?
Oppdatert
Redaktør — Certyneo · Om Certyneo

Det elektroniske sertifikatet på to minutter
Et elektronisk sertifikat er en digital fil utstedt av en sertifiseringsmyndighet (CA) som knytter en offentlig nøkkel til innehaverens identitet. Det er selve bærebjelken i den digitale signaturen — den tekniske implementeringen av den elektroniske signaturen.
Asymmetrisk kryptografi
Den digitale signaturen bygger på kryptografi med offentlig/privat nøkkel:
- Privat nøkkel: holdes hemmelig av underskriveren, brukes til å signere
- Offentlig nøkkel: distribueres i sertifikatet, brukes til å verifisere
Hvem som helst kan med den offentlige nøkkelen bekrefte at en signatur faktisk er generert med den tilsvarende private nøkkelen.
Sertifikatets rolle
Det elektroniske sertifikatet:
- bekrefter at den offentlige nøkkelen faktisk tilhører en bestemt person eller organisasjon
- er signert av sertifiseringsmyndigheten (CA) som utstedte det
- har en begrenset gyldighetsperiode (typisk 1-3 år)
- kan trekkes tilbake ved kompromittering
PKI: infrastruktur for offentlig nøkkel
Summen av maskinvare-, programvare-, prosedyre- og retningslinjekomponenter for å utstede, forvalte og trekke tilbake sertifikater utgjør en PKI (Public Key Infrastructure).
En moderne PKI omfatter blant annet:
- rotsertifiseringsmyndighet (root CA)
- underliggende sertifiseringsmyndigheter
- servere for tilbakekalling (CRL, OCSP)
- registreringsprosedyrer
Kvalifisert sertifikat versus enkelt sertifikat
- Enkelt sertifikat: utstedt av hvilken som helst myndighet, standard bruk
- Kvalifisert sertifikat: utstedt av en QTSP (kvalifisert tjenesteyter) oppført på EUs tillitsliste. Obligatorisk for kvalifisert signatur (QES).
Digital signatur versus elektronisk signatur
- Elektronisk signatur: et juridisk begrep (eIDAS). Tre nivåer.
- Digital signatur: teknisk implementering gjennom asymmetrisk kryptografi.
En elektronisk signatur kan bygge på en digital signatur, men ikke nødvendigvis. En enkel AES (OTP) bruker ikke noe personlig sertifikat.
Når et personlig sertifikat er nødvendig
Et personlig sertifikat er kun obligatorisk for:
- QES (kvalifisert signatur)
- visse spesifikke prosesser (e-greffe, elektroniske erklæringer)
For SES og AES er det ikke behov for personlig sertifikat — plattformen håndterer kryptografien i bakgrunnen.
Hvordan skaffe et kvalifisert sertifikat
- Velg en QTSP (Docaposte Certigna, Universign/Oodrive, CertEurope osv.)
- Gjennomfør en identitetsverifisering (ansikt-til-ansikt eller video-KYC)
- Motta sertifikatet på en enhet (YubiKey, smartkort) eller som programvare
- Gyldig 1-3 år, kan fornyes
Kostnad: typisk 50-200 € per år.
Hvordan Certyneo hjelper deg
Certyneo håndterer kryptografien i bakgrunnen for SES- og AES-signaturer — du trenger ikke noe personlig sertifikat. For QES-tilfeller kobler vi oss til flere europeiske QTSP-er for å utløse den kvalifiserte signaturen uten kompleksitet.
Utforsk Certyneos løsning for elektronisk signatur
FAQ
Trenger jeg et sertifikat for å signere?
Nei for SES/AES. Ja for QES.
Hvor mye kostet et kvalifisert sertifikat?
50-200 € per år hos franske QTSP-er.
Hvordan fornyer man det?
Forenklet prosedyre (identifiseringen er allerede gjort), vanligvis på nett.
Kan et sertifikat trekkes tilbake?
Ja, av CA ved kompromittering. Sjekk CRL eller OCSP.
Sertifiserer ANSSI sertifikatene?
Nei, de kvalifiserer QTSP-ene som utsteder de kvalifiserte sertifikatene.
Konklusjon
Det elektroniske sertifikatet er grunnlaget for den kvalifiserte digitale signaturen. For de fleste bruksområder (SES/AES) håndterer plattformen alt i bakgrunnen — du behøver ikke installere noe.
Prøv Certyneo for å sende, signere og følge opp dokumentene dine på nett enkelt, raskt og trygt.
Prøv Certyneo gratis
Send din første signeringskonvolutt på under 5 minutter. 5 gratis konvolutter per måned, uten bankkort.
Gå dypere inn i emnet
Referanseartikler om dette emnet.
Gå dypere inn i emnet
Våre omfattende guider for å mestre elektronisk signatur.
Les videre om Sikkerhet
Utdyp kunnskapen din med disse artiklene om emnet.

ISO-sertifisering for elektronisk signatur: veiledning 2026
ISO 27001, eIDAS, ETSI… sertifiseringene til leverandører av elektronisk signatur har blitt et uunnværlig utvelgelseskriterium. Oppdag hvordan du sammenligner dem effektivt.

Elektronisk signatur: sporbarhet og intern revisjon i 2026
Sporbarhet av elektronisk signatur er blitt en sentral del av intern revisjon og juridisk samsvar i bedrifter. Oppdag hvordan du kan utnytte dette fullt ut.

Elektronisk signatur og ISO 27001-standard: guide 2026
ISO 27001-standarden er blitt en uunnværlig referanseramme for å sikre prosesser for elektronisk signatur i bedrifter. Oppdag nøkkelkravene, synergiene med eIDAS og beste praksis som bør adopteres.