
Certificare ISO pentru semnătura electronică: ghid 2026
ISO 27001, eIDAS, ETSI… certificările furnizorilor de semnătură electronică au devenit un criteriu de selecție inevitabil. Descoperiți cum să le comparați eficient.
În spatele oricărei semnături digitale fiabile se ascunde un certificat electronic: un fișier care leagă în mod verificabil o identitate (o persoană, o companie) de o cheie publică. Acesta este certificatul, eliberat de o autoritate de certificare (CA) de încredere, care permite oricui să verifice autenticitatea unei semnături și să detecteze orice modificare a documentului. Acest ghid explică ce este un certificat de semnătură digitală, cum funcționează lanțul de încredere (PKI, autoritate de certificare, certificat rădăcină), ce diferențiază un certificat eIDAS calificat de un certificat obișnuit și cum rămâne o semnătură verificabilă după revocarea sau expirarea certificatului.
Un certificat cu semnătură digitală (sau certificat electronic) este un fișier emis de o autoritate de certificare care asociază o cheie publică cu identitatea titularului său.
Un certificat respectă standardul X.509 și conține identitatea titularului, cheia publică, identitatea autorității de certificare emitente, o perioadă de valabilitate și semnătura CA care garantează totul. Reliabilitatea sa nu se bazează pe certificat, ci pe lanțul de încredere care se întoarce la o autoritate rădăcină recunoscută.
Un certificat nu funcționează niciodată de unul singur: este parte a unei infrastructuri a cărei componente esențiale sunt următoarele.
X.509 este formatul standard pentru un certificat electronic. Acesta descrie structura fișierului: numărul de serie, identitatea titularului (subiectului), cheia publică, identitatea emitentului, datele de valabilitate, utilizările autorizate și semnătura CA. Este formatul universal utilizat pentru semnarea, criptarea și certificatele TLS ale site-urilor web.
O autoritate de certificare (CA, sau CA Certificate Authority) este un organism de încredere care eliberează certificate și garantează identitatea titularilor acestora după verificare.
PKI (Public Key Infrastructure, sau IGC Key Management Infrastructure) este ansamblul de hardware, software, proceduri și autorități care gestionează ciclul de viață al certificatelor: emisie, reînnoire, revocare, publicare.
Un certificat calificat este eliberat de un prestator de servicii de încredere calificat (QTSP) inclus pe lista de încredere a unui stat membru al UE. Acesta oferă cel mai înalt nivel de asigurare recunoscut în Europa și este condiția pentru emiterea unei semnături calificate (QES), singura semnătură electronică echivalentă legal unei semnături manuscrise în drepturi depline.
Un certificat poate fi revocat înainte de expirarea sa (cheie compromisă, ieșire a unui angajat, erori de emisie). Două mecanisme permit verificarea că un certificat este încă valabil: CRL (lista certificatelor revocate publicată de CA) și protocolul OCSP (interogare în timp real a statutului unui certificat).
Un certificat este valabil numai dacă este acordat încredere autorității care l-a eliberat.
Fiecare certificat este semnat de către un AC emitent, însuși certificat de un AC intermediar, până la un AC rădăcină al cărui certificat este autosignat și recunoscut de sistemele de operare și de browsere.
Fiecare stat membru publică o listă de încredere (Trusted List) care identifică furnizorii calificați și serviciile pe care le oferă.
În Franța, ANSSI supraveghează furnizorii calificați și publică Reférentiel Général de Sécurité (RGS), care definește cerințele aplicabile certificatelor utilizate în schimburile cu administrația.
Standardele europene ETSI EN 319 411 definesc politicile și cerințele de securitate pe care o autoritate de certificare trebuie să le respecte pentru a elibera certificate recunoscute, calificate sau nu.
Nivelul certificatului determină nivelul de semnătură atins și valoarea sa juridică.
| Dimensiune | Certificat simplu | Certificat avansat | Certificat calificat |
|---|---|---|---|
| Emisiunea | Toate sistemele de control, fără supraveghere specială. | AC care respectă cerințele de securitate sporită (ETSI). | Furnizor calificat (QTSP) înregistrat pe Lista de încredere eIDAS. |
| Verificarea identității | Eficient adesea o simplă validare a adresei de e-mail. | Verificarea consolidată a identității titularului. | Verificarea în persoană sau echivalentă (video-identificare certificată). |
| Nivelul de semnătură permis | Semnătură simplă (SES). | Semnătură avansată (AES). | Semnătură calificată (QES). |
| Valoare juridică | Acceptabil, dar taxa de probă la emitent. | O presupunere puternică de încredere. | Equivalitatea de drept cu semnătura manuscrisă. |
| Recunoașterea UE | Nu există recunoaştere armonizată. | Recunosc, cu condiţii. | Recunoscut de drept în întreaga Uniune Europeană. |
| Utilizare tipică | Validarea internă, acceptă. | Contracte comerciale, resurse umane, estimări. | Acte notariale, contracte publice, acte de avocat. |

ISO 27001, eIDAS, ETSI… certificările furnizorilor de semnătură electronică au devenit un criteriu de selecție inevitabil. Descoperiți cum să le comparați eficient.

PKI-ul este fundația criptografică a oricărei semnături electronice fiabile. Descoperiți modul de funcționare al acestuia, componentele sale și legătura cu certificatele X.509 și regulamentul eIDAS.

Regulamentul eIDAS 2 impune noi cerințe furnizorilor de servicii de încredere. Descoperiți parcursul complet de certificare pentru a rămâne conform în 2026.

Certificatul electronic calificat este fundamentul juridic al oricărei semnături digitale cu valoare probantă înaltă. Descoperiți cum să-l obțineți, să-l implementați și să rămâneți conformi în 2026.

Ce este un certificat electronic, pentru ce este și care este legătura cu semnătura digitală?

Certyneo s'appuie sur des certificats émis par des prestataires de confiance qualifiés figurant sur la Trusted List européenne. SES et AES incluses, QES à 9,90 €/acte.
Folosim cookie-uri pentru a vă îmbunătăți experiența pe site-ul nostru. Cookie-urile strict necesare pentru funcționarea serviciului sunt întotdeauna active. Aflați mai multe despre politica noastră privind cookie-urile