Certyfikat elektroniczny i podpis cyfrowy
Co to jest certyfikat elektroniczny, do czego służy i jaki jest związek z podpisem cyfrowym?
Zaktualizowano
Redaktor — Certyneo · O Certyneo

Certyfikat elektroniczny w dwóch słowach
Certyfikat elektroniczny to plik cyfrowy wydany przez urząd certyfikacji (CA), który wiąże klucz publiczny z tożsamością jego posiadacza. Jest kamieniem węgielnym podpisu cyfrowego — technicznej realizacji podpisu elektronicznego.
Kryptografia asymetryczna
Podpis cyfrowy opiera się na kryptografii klucza publicznego i prywatnego:
- Klucz prywatny: podpisujący trzyma go w tajemnicy i używa do podpisywania
- Klucz publiczny: rozpowszechniany w certyfikacie, służy do weryfikacji
Każdy może kluczem publicznym sprawdzić, że podpis rzeczywiście powstał z użyciem odpowiadającego mu klucza prywatnego.
Rola certyfikatu
Certyfikat elektroniczny:
- poświadcza, że klucz publiczny należy właśnie do danej osoby lub organizacji
- jest podpisany przez urząd certyfikacji (CA), który go wydał
- ma ograniczony okres ważności (zwykle 1-3 lata)
- może zostać unieważniony w razie kompromitacji
PKI: infrastruktura klucza publicznego
Ogół komponentów sprzętowych i programowych, procedur i polityk służących do wydawania, zarządzania i unieważniania certyfikatów tworzy PKI (Public Key Infrastructure).
Nowoczesna PKI obejmuje:
- główny urząd certyfikacji (root CA)
- urzędy pośrednie
- serwery unieważnień (CRL, OCSP)
- procedury rejestracji
Certyfikat kwalifikowany a certyfikat zwykły
- Certyfikat zwykły: wydany przez dowolny urząd, do standardowych zastosowań
- Certyfikat kwalifikowany: wydany przez QTSP (kwalifikowanego dostawcę) wpisanego na unijną listę zaufania. Obowiązkowy dla podpisu kwalifikowanego (QES).
Zobacz 3 poziomy podpisu.
Podpis cyfrowy a podpis elektroniczny
- Podpis elektroniczny: pojęcie prawne (eIDAS). Trzy poziomy.
- Podpis cyfrowy: techniczna realizacja za pomocą kryptografii asymetrycznej.
Podpis elektroniczny może opierać się na podpisie cyfrowym, ale nie musi. Zwykły AES (OTP) nie korzysta z certyfikatu osobistego.
Kiedy potrzebny jest certyfikat osobisty
Certyfikat osobisty jest obowiązkowy tylko przy:
- podpisie QES (kwalifikowanym)
- niektórych szczególnych procedurach (e-greffe, e-deklaracje)
Przy SES i AES certyfikat osobisty nie jest potrzebny — platforma obsługuje kryptografię po stronie serwera.
Jak uzyskać certyfikat kwalifikowany
- Wybierz QTSP (Docaposte Certigna, Universign/Oodrive, CertEurope…)
- Przejdź weryfikację tożsamości (osobiście lub przez wideo-KYC)
- Odbierz certyfikat na urządzeniu (YubiKey, karta chipowa) albo w postaci programowej
- Ważny 1-3 lata, odnawialny
Koszt: zwykle 50-200 € rocznie.
Jak pomaga Certyneo
Certyneo obsługuje kryptografię po stronie serwera przy podpisach SES i AES — nie potrzebujesz żadnego certyfikatu osobistego. W przypadkach QES łączymy się z kilkoma europejskimi QTSP, aby podpis kwalifikowany dało się uruchomić bez komplikacji.
Poznaj rozwiązanie do podpisu elektronicznego Certyneo
Częste pytania
Czy potrzebuję certyfikatu, żeby podpisać?
Przy SES/AES nie. Przy QES tak.
Ile kosztuje certyfikat kwalifikowany?
50-200 € rocznie u francuskich QTSP.
Jak go odnowić?
Uproszczoną procedurą (tożsamość już zweryfikowana), zwykle online.
Czy certyfikat można unieważnić?
Tak, przez urząd certyfikacji w razie kompromitacji. Sprawdź CRL lub OCSP.
Czy ANSSI certyfikuje certyfikaty?
Nie, kwalifikuje QTSP, które wydają certyfikaty kwalifikowane.
Podsumowanie
Certyfikat elektroniczny to fundament kwalifikowanego podpisu cyfrowego. W większości zastosowań (SES/AES) platforma robi wszystko po stronie serwera — niczego nie musisz instalować.
Wypróbuj Certyneo do wysyłania, podpisywania i śledzenia dokumentów online — prosto, szybko i bezpiecznie.
Wypróbuj Certyneo bezpłatnie
Wyślij pierwszą kopertę do podpisu w mniej niż 5 minut. 5 bezpłatnych kopert miesięcznie, bez karty kredytowej.
Pogłębić temat
Artykuły referencyjne na ten temat.
Pogłębić temat
Nasze kompletne przewodniki do opanowania podpisu elektronicznego.
Czytaj dalej o Bezpieczeństwo
Pogłęb swoją wiedzę za pomocą tych powiązanych artykułów.

Certyfikacja ISO dla podpisu elektronicznego: przewodnik 2026
ISO 27001, eIDAS, ETSI… certyfikacje dostawców podpisu elektronicznego stały się niezbędnym kryterium wyboru. Odkryj, jak je skutecznie porównywać.

Podpis elektroniczny: identyfikowalność i audyt wewnętrzny w 2026 roku
Identyfikowalność podpisu elektronicznego stała się filarom audytu wewnętrznego i zgodności prawnej w przedsiębiorstwie. Odkryj, jak maksymalnie wykorzystać te możliwości.

Podpis elektroniczny i norma ISO 27001: przewodnik 2026
Norma ISO 27001 stała się niezastępowanym standardem zabezpieczania procesów podpisu elektronicznego w przedsiębiorstwie. Poznaj kluczowe wymagania, synergię z eIDAS oraz najlepsze praktyki do wdrożenia.