Перейти к основному содержимому
Certyneo
X.509 · PKI · Квалифицированный сертификат eIDAS

Сертификат цифровой подписи и сертификационный орган

За каждой надежной цифровой подписью скрывается электронный сертификат: файл, который проверяемо связывает личность (человека, компанию) с общедоступным ключом. Это сертификат, выданный доверенным сертификационным органом (CA), который позволяет любому проверять подлинность подписи и обнаруживать любые изменения в документе. Это руководство объясняет, что такое сертификат с цифровой подписью, как работает цепочка доверия (PKI, CA, корневой сертификат), что отличает сертификат с eIDAS от обычного сертификата, и как подпись остается проверяемой после отмены или истечения срока действия сертификата.

Что такое сертификат с цифровой подписью?

Цифровой сертификат (или электронный сертификат) - это файл, выданный сертификационным органом, который связывает публичный ключ с личностью его владельца. Конкретно, когда подписывающий подписывает, документ запечатывается его частным ключом; любой, у кого есть соответствующий сертификат, может проверить с помощью содержащегося в нем публичного ключа две вещи: что подпись действительно исходит от идентифицированного владельца и что документ не был изменен после подписания.

Сертификат соответствует стандарту X.509 и содержит идентификацию владельца, его публичный ключ, идентификацию сертифицирующего органа, срок действия, а также подпись ЦА, которая гарантирует все. Его надежность основана не только на сертификате, но и на цепочке доверия, которая восходит к признанному корневому авторитету. Это та цепочка, которая превращает простой файл в доказательство личности.

Пять ключевых понятий цифрового доверия

Сертификат никогда не работает сам по себе: он является частью инфраструктуры, основные компоненты которой приведены ниже.

Сертификат X.509

X.509 - стандартный формат электронного сертификата. Он описывает структуру файла: серийный номер, личность владельца (предмета), общественный ключ, личность эмитента, даты годности, разрешенные использования и подпись AC. Это универсальный формат, используемый для подписи, шифрования и сертификатов TLS веб-сайтов.

Сертификационный орган (СО)

Сертификационный орган (CA, или CA Certificate Authority) - это доверенное лицо, которое выдает сертификаты и гарантирует личность их владельцев после проверки.

PKI (инфраструктура с публичным ключом)

PKI (Public Key Infrastructure, или IGC Key Management Infrastructure) - это совокупность оборудования, программного обеспечения, процедур и органов, которые управляют жизненным циклом сертификатов: выдачей, продлением, отменой, публикацией.

Квалифицированное свидетельство eIDAS

Квалифицированный сертификат выдается квалифицированным поставщиком доверительных услуг (QTSP), который включен в список доверительных услуг в государстве-члене ЕС. Он обеспечивает самый высокий уровень гарантированности, признанный в Европе, и является условием для выдачи квалифицированной подписи (QES), единственной электронной подписи, которая юридически эквивалентна полной рукописной подписи.

Отзыв (CRL & OCSP)

Сертификат может быть отозван до его истечения (конфликтный ключ, уход сотрудника, ошибка в выдаче).

Как контролируется цепь доверия

Сертификат имеет ценность только в зависимости от доверия, оказываемого органу, который его выдал.

Цепочка сертификации

Каждый сертификат подписывается из выдающейся ЦК, которая сертифицируется через промежуточную ЦК, до корневой ЦК, чей сертификат является самоподписанным и признанным операционными системами и браузерами.

Доверенный список eIDAS ЕС

Каждое государство-член публикует список доверенных лиц (Trusted List), в котором указаны их квалифицированные поставщики и услуги, которые они предоставляют.

ANSSI и RGS (Франция)

В Франции ANSSI контролирует квалифицированных поставщиков и публикует Генеральный Референциал Безопасности (RGS), который определяет требования к сертификатам, используемым в обмене с администрацией.

Стандарт ETSI EN 319 411

Европейские стандарты ETSI EN 319 411 определяют политику и требования безопасности, которым должен следовать сертификационный орган для выдачи сертификата, признанного, квалифицированного или не квалифицированного.

Простой, продвинутый или квалифицированный сертификат: в чем разница?

Уровень сертификата определяет уровень подписи, который можно достичь, и его юридическую ценность.

РазмерПростой сертификатПродвинутое свидетельствоКвалифицированное свидетельство
ИздательВсе АС, без особого надзора.КА, отвечающие повышенным требованиям безопасности (ETSI).Квалифицированный поставщик услуг (QTSP) в списке доверенных лиц eIDAS.
Проверка личностиНизкий часто простое подтверждение адреса электронной почты.Усиленная проверка личности владельца.Личная проверка или эквивалентная проверка (сертифицированная видеоидентификация).
Размер подписиПростая подпись (SES).Продвинутая подпись (AES).Квалифицированная подпись (КВС).
Юридическая ценностьПриемлемо, но расписка с доказательством на эмитента.Сильное предположение о надежности.Правовое равновесие с рукописным подписью.
Признание ЕСНикаких согласованных признаний.Признан, но при условии.Полностью признанный во всем Европейском Союзе.
Типичное использованиеВнутренняя проверка, подтверждение.Продажи, HR, предложения.Нотариальные документы, государственные контракты, документы адвокатов.

Часто задаваемые вопросы сертификат цифровой подписи

В чем разница между электронным сертификатом и цифровой подписью?
Цифровая подпись - это результат криптографической операции, применяемой к документу; электронный сертификат - это файл, который доказывает, кому принадлежит ключ, который использовался для подписания.
Что такое сертификационный орган?
Сертификационный орган (CA) - это доверенная сторона, которая проверяет личность заявителя, выдает ему электронный сертификат, связывающий его личность с его общественным ключом, и публикует информацию, позволяющую проверить и отменить этот сертификат.
Что такое квалификационный сертификат?
Квалифицированный сертификат - это электронный сертификат, выданный квалифицированным поставщиком доверительных услуг (QTSP), включенным в список доверия в государстве-члене ЕС. Это самый высокий уровень гарантии, признанный в Европе, и условие для выдачи квалифицированной подписи (QES), единственной электронной подписи, которая автоматически эквивалентна рукописной подписи в соответствии с Регламентом eIDAS.
Что такое ПКИ?
PKI (Public Key Infrastructure, или IGC Infrastructure of Key Management) - это совокупность органов, оборудования, программного обеспечения и процедур, которые управляют жизненным циклом электронных сертификатов: выдача, обновление, публикация, отмена.
Как проверить, что сертификат все еще действителен?
За пределами срока действия сертификат может быть отозван (компрометированный ключ, ошибка в выдаче). Два механизма позволяют проверить это: CRL (Certificate Revocation List), список отозванных сертификатов, регулярно публикуемый CA, и OCSP (Online Certificate Status Protocol), который в режиме реального времени запрашивает статус данного сертификата.
Нужно ли покупать сертификат для электронной подписи?
Не для большинства применений. Для простой подписи (SES) или продвинутой подписи (AES) подписи платформы, которая управляет сертификатами вам не нужно ничего покупать или устанавливать. Индивидуальный квалифицированный сертификат необходим только для самостоятельного выдачи квалифицированных подписей (QES); в противном случае квалифицированный сертификат предоставляется на самолете партнером QTSP во время подписания, после проверки вашей личности.
Что такое сертификат X.509?
X.509 - международный стандарт, определяющий структуру электронного сертификата. Сертификат X.509 содержит в том числе: личность владельца ( предмет ), его публичный ключ, личность органа, выдавшего его, серийный номер, срок действия, разрешенные использования ключа, и подпись AC, которая запечатывает все.

Чтобы пойти дальше

Рекомендуемые статьи

A glass object with a blue background
Sécurité

Сертификация ISO для электронной подписи: руководство 2026

ISO 27001, eIDAS, ETSI… сертификации поставщиков электронной подписи стали неотъемлемым критерием выбора. Узнайте, как эффективно их сравнивать.

8 min
a city street lined with tall buildings and parked bikes
Réglementation

PKI : инфраструктура с открытым ключом объяснена

PKI является криптографической основой любой надежной электронной подписи. Откройте для себя её функционирование, её компоненты и её связь с сертификатами X.509 и регламентом eIDAS.

9 min
person using macbook pro on white table
eIDAS

eIDAS 2 сертификация поставщика подписи 2026

Регламент eIDAS 2 устанавливает новые требования для поставщиков услуг доверия. Узнайте полный процесс сертификации, чтобы оставаться в соответствии в 2026 году.

9 min
a person holding a tablet with a blockchain logo on it
eIDAS

Квалифицированный электронный сертификат компании: руководство на 2026 год

Квалифицированный электронный сертификат является правовой основой для любой цифровой подписи высокой доказательственной силы. Узнайте, как его получить, развернуть и остаться в соответствии с законодательством в 2026 году.

9 min
Digitalisation des processus administratifs — équipe en réunion de travail
Sécurité

Электронный сертификат и цифровая подпись

Что такое электронный сертификат, для чего он нужен и какова связь с ЭЦП?

5 min
Digitalisation des processus administratifs — équipe en réunion de travail
Sécurité

Безопасные платежи: стандарты и сертификаты электронной коммерции

4 min

Подпишитесь с помощью вериги доверия, признанной eIDAS

Certyneo s'appuie sur des certificats émis par des prestataires de confiance qualifiés figurant sur la Trusted List européenne. SES et AES incluses, QES à 9,90 €/acte.

Сообщество Certyneo

Вопрос об электронной подписи?

Присоединитесь к сообществу Certyneo: задавайте вопросы, делитесь ответами и взаимодействуйте с тысячами пользователей и нашей командой.