
Сертификация ISO для электронной подписи: руководство 2026
ISO 27001, eIDAS, ETSI… сертификации поставщиков электронной подписи стали неотъемлемым критерием выбора. Узнайте, как эффективно их сравнивать.
За каждой надежной цифровой подписью скрывается электронный сертификат: файл, который проверяемо связывает личность (человека, компанию) с общедоступным ключом. Это сертификат, выданный доверенным сертификационным органом (CA), который позволяет любому проверять подлинность подписи и обнаруживать любые изменения в документе. Это руководство объясняет, что такое сертификат с цифровой подписью, как работает цепочка доверия (PKI, CA, корневой сертификат), что отличает сертификат с eIDAS от обычного сертификата, и как подпись остается проверяемой после отмены или истечения срока действия сертификата.
Цифровой сертификат (или электронный сертификат) - это файл, выданный сертификационным органом, который связывает публичный ключ с личностью его владельца. Конкретно, когда подписывающий подписывает, документ запечатывается его частным ключом; любой, у кого есть соответствующий сертификат, может проверить с помощью содержащегося в нем публичного ключа две вещи: что подпись действительно исходит от идентифицированного владельца и что документ не был изменен после подписания.
Сертификат соответствует стандарту X.509 и содержит идентификацию владельца, его публичный ключ, идентификацию сертифицирующего органа, срок действия, а также подпись ЦА, которая гарантирует все. Его надежность основана не только на сертификате, но и на цепочке доверия, которая восходит к признанному корневому авторитету. Это та цепочка, которая превращает простой файл в доказательство личности.
Сертификат никогда не работает сам по себе: он является частью инфраструктуры, основные компоненты которой приведены ниже.
X.509 - стандартный формат электронного сертификата. Он описывает структуру файла: серийный номер, личность владельца (предмета), общественный ключ, личность эмитента, даты годности, разрешенные использования и подпись AC. Это универсальный формат, используемый для подписи, шифрования и сертификатов TLS веб-сайтов.
Сертификационный орган (CA, или CA Certificate Authority) - это доверенное лицо, которое выдает сертификаты и гарантирует личность их владельцев после проверки.
PKI (Public Key Infrastructure, или IGC Key Management Infrastructure) - это совокупность оборудования, программного обеспечения, процедур и органов, которые управляют жизненным циклом сертификатов: выдачей, продлением, отменой, публикацией.
Квалифицированный сертификат выдается квалифицированным поставщиком доверительных услуг (QTSP), который включен в список доверительных услуг в государстве-члене ЕС. Он обеспечивает самый высокий уровень гарантированности, признанный в Европе, и является условием для выдачи квалифицированной подписи (QES), единственной электронной подписи, которая юридически эквивалентна полной рукописной подписи.
Сертификат может быть отозван до его истечения (конфликтный ключ, уход сотрудника, ошибка в выдаче).
Сертификат имеет ценность только в зависимости от доверия, оказываемого органу, который его выдал.
Каждый сертификат подписывается из выдающейся ЦК, которая сертифицируется через промежуточную ЦК, до корневой ЦК, чей сертификат является самоподписанным и признанным операционными системами и браузерами.
Каждое государство-член публикует список доверенных лиц (Trusted List), в котором указаны их квалифицированные поставщики и услуги, которые они предоставляют.
В Франции ANSSI контролирует квалифицированных поставщиков и публикует Генеральный Референциал Безопасности (RGS), который определяет требования к сертификатам, используемым в обмене с администрацией.
Европейские стандарты ETSI EN 319 411 определяют политику и требования безопасности, которым должен следовать сертификационный орган для выдачи сертификата, признанного, квалифицированного или не квалифицированного.
Уровень сертификата определяет уровень подписи, который можно достичь, и его юридическую ценность.
| Размер | Простой сертификат | Продвинутое свидетельство | Квалифицированное свидетельство |
|---|---|---|---|
| Издатель | Все АС, без особого надзора. | КА, отвечающие повышенным требованиям безопасности (ETSI). | Квалифицированный поставщик услуг (QTSP) в списке доверенных лиц eIDAS. |
| Проверка личности | Низкий часто простое подтверждение адреса электронной почты. | Усиленная проверка личности владельца. | Личная проверка или эквивалентная проверка (сертифицированная видеоидентификация). |
| Размер подписи | Простая подпись (SES). | Продвинутая подпись (AES). | Квалифицированная подпись (КВС). |
| Юридическая ценность | Приемлемо, но расписка с доказательством на эмитента. | Сильное предположение о надежности. | Правовое равновесие с рукописным подписью. |
| Признание ЕС | Никаких согласованных признаний. | Признан, но при условии. | Полностью признанный во всем Европейском Союзе. |
| Типичное использование | Внутренняя проверка, подтверждение. | Продажи, HR, предложения. | Нотариальные документы, государственные контракты, документы адвокатов. |

ISO 27001, eIDAS, ETSI… сертификации поставщиков электронной подписи стали неотъемлемым критерием выбора. Узнайте, как эффективно их сравнивать.

PKI является криптографической основой любой надежной электронной подписи. Откройте для себя её функционирование, её компоненты и её связь с сертификатами X.509 и регламентом eIDAS.

Регламент eIDAS 2 устанавливает новые требования для поставщиков услуг доверия. Узнайте полный процесс сертификации, чтобы оставаться в соответствии в 2026 году.

Квалифицированный электронный сертификат является правовой основой для любой цифровой подписи высокой доказательственной силы. Узнайте, как его получить, развернуть и остаться в соответствии с законодательством в 2026 году.

Что такое электронный сертификат, для чего он нужен и какова связь с ЭЦП?

Certyneo s'appuie sur des certificats émis par des prestataires de confiance qualifiés figurant sur la Trusted List européenne. SES et AES incluses, QES à 9,90 €/acte.
Мы используем файлы cookie для улучшения вашего опыта на нашем сайте. Файлы cookie, необходимые для работы сервиса, всегда активны. Подробнее о нашей политике использования файлов cookie