Elektroniskt certifikat och digital signatur
Vad är ett elektroniskt certifikat, vad är det till för och vad är länken till den digitala signaturen?
Uppdaterad den
Skribent — Certyneo · Om Certyneo

Det elektroniska certifikatet i korthet
Ett elektroniskt certifikat är en digital fil utfärdad av en certifikatutfärdare (CA) som knyter en publik nyckel till innehavarens identitet. Det är hörnstenen i den digitala signaturen — den tekniska implementeringen av den elektroniska signeringen.
Asymmetrisk kryptografi
Den digitala signaturen bygger på kryptografi med publik och privat nyckel:
- Privat nyckel: hålls hemlig av undertecknaren och används för att signera
- Publik nyckel: distribueras i certifikatet och används för att verifiera
Vem som helst kan med den publika nyckeln kontrollera att en signatur verkligen skapats med motsvarande privata nyckel.
Certifikatets roll
Det elektroniska certifikatet:
- intygar att den publika nyckeln tillhör just den personen eller organisationen
- är signerat av den certifikatutfärdare (CA) som utfärdade det
- har en begränsad giltighetstid (vanligen 1-3 år)
- kan återkallas vid intrång
PKI: infrastruktur för publika nycklar
Alla de maskin- och programvarukomponenter, rutiner och policyer som används för att utfärda, förvalta och återkalla certifikat bildar en PKI (Public Key Infrastructure).
En modern PKI omfattar:
- rotcertifikatutfärdare (root CA)
- mellanliggande utfärdare
- återkallelseservrar (CRL, OCSP)
- registreringsrutiner
Kvalificerat certifikat kontra enkelt certifikat
- Enkelt certifikat: utfärdat av vilken utfärdare som helst, standardanvändning
- Kvalificerat certifikat: utfärdat av en QTSP (kvalificerad tillhandahållare) på EU:s förtroendelista. Obligatoriskt för den kvalificerade signaturen (QES).
Digital signatur kontra elektronisk signering
- Elektronisk signering: ett rättsligt begrepp (eIDAS). Tre nivåer.
- Digital signatur: teknisk implementering med asymmetrisk kryptografi.
En elektronisk signering kan vila på en digital signatur, men måste inte. En enkel AES (OTP) använder inget personligt certifikat.
När ett personligt certifikat behövs
Ett personligt certifikat är bara obligatoriskt för:
- den QES (kvalificerade signaturen)
- vissa särskilda förfaranden (e-greffe, elektroniska deklarationer)
För SES och AES behövs inget personligt certifikat — plattformen sköter kryptografin i bakgrunden.
Så skaffar du ett kvalificerat certifikat
- Välj en QTSP (Docaposte Certigna, Universign/Oodrive, CertEurope …)
- Genomgå en identitetskontroll (på plats eller via video-KYC)
- Ta emot certifikatet på en enhet (YubiKey, smartkort) eller som programvara
- Giltigt 1-3 år, kan förnyas
Kostnad: vanligen 50-200 € per år.
Så hjälper Certyneo dig
Certyneo sköter kryptografin i bakgrunden för SES- och AES-signaturer — ni behöver inget personligt certifikat. För QES-fall kopplar vi upp oss mot flera europeiska QTSP:er så att den kvalificerade signaturen kan utlösas utan krångel.
Upptäck Certyneos lösning för elektronisk signering
Vanliga frågor
Behöver jag ett certifikat för att signera?
Nej för SES/AES. Ja för QES.
Vad kostar ett kvalificerat certifikat?
50-200 € per år hos de franska QTSP:erna.
Hur förnyar man?
Förenklat förfarande (identifieringen är redan gjord), oftast online.
Kan ett certifikat återkallas?
Ja, av utfärdaren vid intrång. Kontrollera CRL eller OCSP.
Certifierar ANSSI certifikaten?
Nej, myndigheten kvalificerar de QTSP:er som utfärdar de kvalificerade certifikaten.
Slutsats
Det elektroniska certifikatet är grunden för den kvalificerade digitala signaturen. För de flesta användningar (SES/AES) sköter plattformen allt i bakgrunden — ni behöver inte installera något.
Testa Certyneo för att skicka, signera och följa era handlingar online — enkelt, snabbt och säkert.
Prova Certyneo gratis
Skicka ditt första signeringskuvert på mindre än 5 minuter. 5 gratis kuvert per månad, utan kreditkort.
Fördjupa dig i ämnet
Referensartiklar kring detta ämne.
Fördjupa dig i ämnet
Våra kompletta guider för att behärska elektronisk signatur.
Fortsätt läsa om Säkerhet
Fördjupa dina kunskaper med dessa artiklar som är kopplade till ämnet.

ISO-certifiering för elektronisk signatur: guide 2026
ISO 27001, eIDAS, ETSI… certifieringarna för leverantörer av elektronisk signatur har blivit ett oumbärligt urvalskriterium. Upptäck hur du jämför dem effektivt.

Elektronisk signatur: spårbarhet och intern revision 2026
Spårbarheten för en elektronisk signatur har blivit en pelare för intern revision och juridisk efterlevnad i företag. Upptäck hur du utnyttjar detta fullt ut.

Elektronisk signatur och ISO 27001-standard: guide 2026
ISO 27001-standarden har blivit ett oumbärligt ramverk för att säkra elektroniska signaturprocesser i företag. Upptäck de viktigaste kraven, synergier med eIDAS och bästa praxis att implementera.