Электронный сертификат и цифровая подпись
Что такое электронный сертификат, для чего он нужен и какова связь с ЭЦП?
Обновлено
Команда Certyneo
Редактор — Certyneo · О Certyneo

Электронный сертификат в двух словах
Электронный сертификат в двух словахЭлектронныйэлектронный сертификатпредставляет собой цифровой файл, выданный удостоверяющим центром (ЦС), который связываетоткрытый ключоткрытый ключс личностью его владельца. Это краеугольный камень
цифровой подписи
— технической реализации электронной подписи.
- Асимметричная криптографияАсимметричная криптография
- Цифровая подпись основана на криптографии с открытым/частным ключом:Закрытый ключ ⬥⬥⬥: хранится в секрете подписавшим, используется для подписи
Открытый ключ ⬥⬥⬥: распространяется в сертификате, используется для проверки
Любой может проверить с помощью открытый ключ, подтверждающий, что подпись действительно была создана с использованием соответствующего закрытого ключа. кот компромисса
PKI: инфраструктура открытых ключей
- PKI: инфраструктура открытых ключей
- Все оборудование, программное обеспечение, процедуры и политики для выдачи, управления и отзыва сертификатов образуют
- PKI
- (инфраструктуру открытых ключей).
Современная PKI включает в себя:
Современная PKI включает в себя:корневой центр сертификации (CA-R)промежуточные центры
серверы отзыва (CRL, OCSP)
- процедуры регистрации
- процедуры регистрации
- Квалифицированный сертификат против простого сертификата
- Простой сертификат ⬥⬥⬥: выдается любым органом, стандартное использование
Квалифицированный сертификат ⬥⬥⬥: выдается
- QTSP(квалифицированным поставщиком услуг), зарегистрированным в списке доверенных лиц ЕС. Обязательно для квалифицированной подписи
- (квалифицированным поставщиком услуг), зарегистрированным в списке доверенных лиц ЕС. Обязательно для квалифицированной подписи(QES) ⬥⬥⬥.См.3 уровня подписи ⬥⬥⬥.Цифровая подпись против электронной подписиЦифровая подпись против электронной подписи
Электронная подпись ⬥⬥⬥: правовая концепция (eIDAS). Три уровня.Цифровая подпись ⬥⬥⬥: техническая реализация с помощью асимметричной криптографии.Электронная подпись
может
- можетбыть основана на цифровой подписи, но не обязательно. Простой AES (OTP) не использует личный сертификат.
- Когда необходимо личное удостоверениеПерсональное удостоверение обязательно только для:
⬥⬥⬥ СЭП(квалифицированная подпись)(квалифицированная подпись)
отдельных специфических процедур (электронный реестр, электронное декларирование)
Для СЭС и АЭС нет необходимости для личного сертификата — платформа управляет криптографией на бэкенде.
- Как получить квалифицированный сертификатВыберите QTSP (Docaposte Certigna, Universign/Oodrive, CertEurope…)Выберите QTSP (Docaposte Certigna, Universign/Oodrive, CertEurope…)
- Пройдите проверку личности (личную или видео KYC)
Получите сертификат на устройстве (YubiKey, смарт-карта) или в программном обеспечении
Срок действия 1–3 года с возможностью продления
- Стоимость: обычно 50–200 евро в год.
- Стоимость: обычно 50–200 евро в год.
- Как вам помогает Certyneo
- Certyneo управляет внутренней криптографией для подписей SES и AES — вам не нужны никакие личные сертификаты. В случаях QES мы взаимодействуем с несколькими европейскими QTSP, чтобы без труда инициировать квалифицированную подпись.
Откройте для себя решение для электронной подписи Certyneo
Часто задаваемые вопросы
Нужен ли мне сертификат для подписи?
Нужен ли мне сертификат для подписи?
Нет для SES/AES. Да, для QES.
Сколько стоит квалифицированный сертификат?
50-200 евро в год с французскими QTSP.
Как продлить?
Как продлить?
Облегченная процедура (идентификация уже проведена), как правило, онлайн.
Можно ли отозвать сертификат?
Да, через СА в случае компрометации. Обратитесь к CRL или OCSP.
Сертифицирует ли ANSSI сертификаты?
Сертифицирует ли ANSSI сертификаты?
Нет, он квалифицирует QTSP, выдающих квалифицированные сертификаты.
Заключение
Электронный сертификат является основой квалифицированной электронной подписи. В большинстве случаев (SES/AES) платформа управляет всем на сервере — вам не нужно ничего устанавливать.
Попробуйте Certyneo, чтобы отправлять, подписывать и отслеживать ваши документы онлайн просто, быстро и безопасно.
Попробуйте Certyneo бесплатно
Отправьте свой первый конверт на подпись менее чем за 5 минут. 5 бесплатных конвертов в месяц, без привязки карты.
Углубить тему
Справочные статьи по данной теме.
Углубить тему
Наши полные руководства для освоения электронной подписи.
Продолжите чтение по теме «Sécurité»
Углубите знания с помощью этих материалов по теме.

Надежна ли электронная подпись?
Шифрование, аутентификация, контрольный журнал: почему электронные подписи надежнее бумажных.

Защита данных клиентов электронной коммерции: соответствие GDPR

Электронная отметка времени: определение и использование
Что такое электронная отметка времени, как она работает, когда она квалифицирована и почему она защищает ваши подписи.