Электронный сертификат и цифровая подпись
Что такое электронный сертификат, для чего он нужен и какова связь с ЭЦП?
Обновлено
Редактор — Certyneo · О Certyneo

Электронный сертификат в двух словах
Электронный сертификат — это цифровой файл, выдаваемый удостоверяющим центром (УЦ), который связывает открытый ключ с личностью его владельца. Он является краеугольным камнем цифровой подписи — технической реализации электронной подписи.
Асимметричная криптография
Цифровая подпись основана на криптографии с открытым и закрытым ключом:
- Закрытый ключ — хранится в секрете подписантом, используется для подписания
- Открытый ключ — распространяется в составе сертификата, используется для проверки
Любой может с помощью открытого ключа проверить, что подпись действительно была создана с помощью соответствующего закрытого ключа.
Роль сертификата
Электронный сертификат:
- подтверждает, что открытый ключ действительно принадлежит определённому лицу или организации
- подписан удостоверяющим центром (УЦ), который его выдал
- имеет ограниченный срок действия (обычно 1–3 года)
- может быть отозван в случае компрометации
PKI: инфраструктура открытых ключей
Совокупность аппаратных, программных компонентов, процедур и политик для выпуска, управления и отзыва сертификатов образует PKI (Public Key Infrastructure).
Современная PKI включает:
- корневой удостоверяющий центр (УЦ-Р)
- промежуточные удостоверяющие центры
- серверы отзыва (CRL, OCSP)
- процедуры регистрации
Квалифицированный сертификат против простого сертификата
- Простой сертификат — выдаётся любым удостоверяющим центром, стандартное использование
- Квалифицированный сертификат — выдаётся QTSP (квалифицированным поставщиком услуг), включённым в реестр доверия ЕС. Обязателен для квалифицированной подписи (QES).
См. 3 уровня электронной подписи.
Цифровая подпись против электронной подписи
- Электронная подпись — юридическое понятие (согласно eIDAS). Три уровня.
- Цифровая подпись — техническая реализация с помощью асимметричной криптографии.
Электронная подпись может основываться на цифровой подписи, но это не является обязательным. Простая AES (OTP) не использует персональный сертификат.
Когда необходим персональный сертификат
Персональный сертификат обязателен только для:
- QES (квалифицированной подписи)
- некоторых специфических процедур (e-greffe, электронные декларации)
Для SES и AES персональный сертификат не требуется — платформа управляет криптографией на своей стороне (backend).
Как получить квалифицированный сертификат
- Выбрать QTSP (Docaposte Certigna, Universign/Oodrive, CertEurope…)
- Пройти проверку личности (очно или по видео KYC)
- Получить сертификат на устройстве (YubiKey, смарт-карта) или в программном виде
- Действует 1–3 года, продлевается
Стоимость: как правило, 50–200 € в год.
Как Certyneo помогает вам
Certyneo управляет криптографией на своей стороне (backend) для подписей уровня SES и AES — вам не нужен никакой персональный сертификат. Для случаев с QES мы взаимодействуем с несколькими европейскими QTSP, чтобы без сложностей запускать процесс квалифицированной подписи.
Узнать больше о решении для электронной подписи Certyneo
Часто задаваемые вопросы
Нужен ли мне сертификат для подписания?
Нет для SES/AES. Да для QES.
Сколько стоит квалифицированный сертификат?
50–200 € в год у французских QTSP.
Как продлить сертификат?
Упрощённая процедура (идентификация уже пройдена), как правило онлайн.
Может ли сертификат быть отозван?
Да, удостоверяющим центром в случае компрометации. Проверяйте списки CRL или сервисы OCSP.
Сертифицирует ли ANSSI сертификаты?
Нет, она квалифицирует QTSP, которые выпускают квалифицированные сертификаты.
Заключение
Электронный сертификат является основой квалифицированной цифровой подписи. Для большинства случаев использования (SES/AES) платформа берёт всё на себя на своей стороне (backend) — вам ничего не нужно устанавливать.
Попробуйте Certyneo, чтобы отправлять, подписывать и отслеживать свои документы онлайн просто, быстро и безопасно.
Попробуйте Certyneo бесплатно
Отправьте свой первый конверт на подпись менее чем за 5 минут. 5 бесплатных конвертов в месяц, без привязки карты.
Углубить тему
Справочные статьи по данной теме.
Углубить тему
Наши полные руководства для освоения электронной подписи.
Продолжите чтение по теме «Безопасность»
Углубите знания с помощью этих материалов по теме.

Сертификация ISO для электронной подписи: руководство 2026
ISO 27001, eIDAS, ETSI… сертификации поставщиков электронной подписи стали неотъемлемым критерием выбора. Узнайте, как эффективно их сравнивать.

Электронная подпись: отслеживаемость и внутренний аудит в 2026 году
Полная отслеживаемость электронной подписи стала основой внутреннего аудита и юридической соответствия в компании. Узнайте, как полностью использовать её преимущества.

Электронная подпись и стандарт ISO 27001: руководство на 2026 год
Стандарт ISO 27001 стал незаменимым справочником для защиты процессов электронной подписи в компаниях. Узнайте об основных требованиях, синергии с eIDAS и передовых практиках, которые необходимо внедрить.