
Certifikácia ISO pre elektronický podpis: sprievodca 2026
ISO 27001, eIDAS, ETSI… certifikácie poskytovateľov služieb elektronického podpisu sa stali nevyhnutným kritériom výberu. Objavte, ako ich efektívne porovnávať.
Za každým spoľahlivým digitálnym podpisom je skrytý elektronický certifikát: súbor, ktorý overiteľne spája identitu (človeka, spoločnosť) s verejným kľúčom. Tento certifikát vydaný dôveryhodnou certifikačnou autoritou (CA) umožňuje každému overiť autenticitu podpisu a zistiť zmenu dokumentu. Tento sprievodca vysvetľuje, čo je digitálny podpisový certifikát, ako funguje reťaz dôvery (PKI, certifikačná autorita, koreňový certifikát), čo odlišuje kvalifikovaný certifikát eIDAS od bežného certifikátu a ako zostáva podpis overiteľný aj po zrušení alebo vypršaní platnosti certifikátu.
Certifikát s digitálnym podpisom (alebo elektronický certifikát) je súbor vydaný certifikačnou orgánom, ktorý spája verejný kľúč s identitou jeho držiteľa.
Certifikát spĺňa štandard X.509 a obsahuje totožnosť majiteľa, verejný kľúč, totožnosť vydávajúcej certifikačnej úrady, dobu platnosti a podpis CA, ktorý zaručuje všetko. Jeho spoľahlivosť sa nezakladá len na certifikáte, ale na reťazci dôvery, ktorá sa datuje až k uznávanej koreňovej autorite.
Certifikát nikdy nefunguje sám, ale je súčasťou infraštruktúry, ktorej základné komponenty sú uvedené nižšie.
X.509 je štandardný formát elektronického certifikátu. Popisuje štruktúru súboru: sériové číslo, identitu držiteľa (témy), verejný kľúč, identitu vydávajúceho, dátumy platnosti, povolené použitie a podpis AC. Je univerzálnym formátom používaným na podpis, šifrovanie a TLS certifikáty webových stránok.
Certifikácia je certifikácia, ktorú vydáva a zaručuje totožnosť držiteľov po overení. Kvalifikované certifikáty sú pod dohľadom národných orgánov (ANSSI vo Francúzsku) a sú uvedené na zozname dôveryhodných úradov EÚ.
PKI (Public Key Infrastructure, alebo IGC Key Management Infrastructure) je súborom hardvéru, softvéru, postupov a orgánov, ktoré riadia životný cyklus certifikátov: vydávanie, obnovovanie, zrušenie, publikovanie.
Kvalifikované osvedčenie vydáva kvalifikovaný poskytovateľ dôveryhodných služieb (QTSP), ktorý je zaradený do dôveryhodného zoznamu členského štátu EÚ. Poskytuje najvyššiu úroveň zabezpečenia uznávanú v Európe a je podmienkou na vydanie kvalifikovaného podpisu (QES), jediného elektronického podpisu, ktorý je právne rovnocenný ručne písanému podpisu.
Certifikát môže byť zrušený pred jeho uplynutím (zloženie kľúčov, odchod zamestnanca, chyba vydania).Dva mechanizmy umožňujú overiť, či je certifikát stále platný: CRL (seznam zrušených certifikátov zverejnený CA) a protokol OCSP (reálny časový dotaz o stave certifikátu).
Certifikát má hodnotu len v závislosti od dôvery, ktorú má orgán, ktorý ho vydal.
Každý certifikát je podpísaný od vydávajúceho AC, ktorý je certifikovaný prostredníctvom stredného AC, až po koreňového AC, ktorého certifikát je samo-podpísaný a uznávaný operačnými systémami a prehliadačmi.
Každý členský štát zverejňuje dôveryhodný zoznam svojich kvalifikovaných poskytovateľov a služieb, ktoré poskytujú.Európska komisia zhromažďuje tieto zoznamy.Súhlas vydaný QTSP, ktorý sa nachádza na tomto zozname, je v celej Európskej únii právoplatne uznávaný.
V Francúzsku ANSSI dohliada na kvalifikovaných poskytovateľov a vydáva Generálny bezpečnostný referenčný štandard (GRS), ktorý stanovuje požiadavky na certifikáty používané v obchode s úradmi.
Európska norma ETSI EN 319 411 stanovuje bezpečnostné politiky a požiadavky, ktoré musí certifikačná autorita dodržiavať pri vydávaní certifikátov, či už sú uznávané, kvalifikované alebo ne. Akreditovaná organizácia audituje QTSP pred zaradením do dôveryhodného zoznamu.
Úroveň certifikátu určuje úroveň podpisu, ktorú možno dosiahnuť, a jej právnu hodnotu.
| Rozmer | Jednoduché osvedčenie | Pokročilé osvedčenie | Kvalifikované osvedčenie |
|---|---|---|---|
| Zberateľ | Všetky AC, bez zvláštneho dohľadu. | AC spĺňajúce zvýšené bezpečnostné požiadavky (ETSI). | Kvalifikovaný poskytovateľ služieb (QTSP) uvedený na dôveryhodnom zozname eIDAS. |
| Overenie totožnosti | Nízka často len overenie e-mailovej adresy. | Posilnené overenie totožnosti držiteľa. | Osobná kontrola alebo ekvivalentná kontrola (serifikovaná videoidentifikácia). |
| Povolená úroveň podpisov | Jednoduchá podpisová schéma (SES). | Pokročilá signatúra (AES). | Kvalifikovaná podpisová značka (QES). |
| Právna hodnota | Prijateľné, ale zaťaženie dôkazom na odosielateľa. | Silná domnienka o spoľahlivosti. | Pôvodná rovnocennosť s rukopisným podpisom. |
| Uznanie EÚ | Žiadne harmonizované rozpoznanie. | Uznané, za podmienok. | Je právoplatne uznávaný v celej Európskej únii. |
| Typické použitie | Interná validácia, potvrdenie o prijatí. | Podnikateľské zmluvy, ľudské zdroje, cenové odkazy. | Notárske listiny, verejné zmluvy, listiny právnikov. |

ISO 27001, eIDAS, ETSI… certifikácie poskytovateľov služieb elektronického podpisu sa stali nevyhnutným kritériom výberu. Objavte, ako ich efektívne porovnávať.

PKI je kryptografická základňa každého spoľahlivého elektronického podpisu. Objavte jej fungovanie, jej komponenty a jej súvislosť s certifikátmi X.509 a nariadením eIDAS.

Nariadenie eIDAS 2 zavádza nové požiadavky na poskytovateľov služieb dôvery. Zistite kompletný proces certifikácie, aby ste zostali v súlade v roku 2026.

Kvalifikovaný elektronický certifikát je právnym základom každého digitálneho podpisu s vysokou dôkaznou hodnotou. Zistite, ako ho získať, nasadiť a zostať v súlade v roku 2026.

Čo je elektronický certifikát, na čo slúži a aké je prepojenie s digitálnym podpisom?

Certyneo s'appuie sur des certificats émis par des prestataires de confiance qualifiés figurant sur la Trusted List européenne. SES et AES incluses, QES à 9,90 €/acte.
Používame súbory cookie na zlepšenie vášho zážitku na našej webovej stránke. Súbory cookie, ktoré sú prísne potrebné pre fungovanie služby, sú vždy aktívne. Zistite viac o našich zásadách používania súborov cookie