
ISO-certifiering för elektronisk signatur: guide 2026
ISO 27001, eIDAS, ETSI… certifieringarna för leverantörer av elektronisk signatur har blivit ett oumbärligt urvalskriterium. Upptäck hur du jämför dem effektivt.
Bakom varje pålitlig digital signatur finns ett elektroniskt certifikat: en fil som på ett verifierbart sätt kopplar en identitet (en person, ett företag) till en offentlig nyckel. Det är detta certifikat, utfärdat av en betrodd certifieringsmyndighet (CA), som gör det möjligt för vem som helst att verifiera autentiskheten av en signatur och upptäcka minsta förändring av dokumentet. Denna guide förklarar vad ett digitalt signaturcertifikat är, hur en chain of trust (PKI, certifieringsmyndighet, rotcertifikat) fungerar, vad som skiljer ett certifikat som är kvalificerat eIDAS från ett vanligt certifikat och hur en signatur förblir verifierbar efter att certifikatet har återkallats eller upphört.
Ett digitalt (eller elektroniskt) signerat certifikat är en fil som utfärdas av en certifieringsmyndighet och som associerar en offentlig nyckel med innehavarens identitet. När en undertecknare skriver under sig förseglas dokumentet med sin privata nyckel.
Ett certifikat som följer X.509-standarden innehåller innehavarens identitet, dess offentliga nyckel, den utfärdande certifieringsmyndighetens identitet, en giltighetstid och en autentiserad autentiseringsmyndighets signatur som garanterar allt.
Ett certifikat fungerar aldrig ensamt, utan är en del av en infrastruktur som består av följande viktiga komponenter.
X.509 är standardformatet för ett elektroniskt certifikat. Det beskriver filens struktur: serienummer, innehavarens (ämnets) identitet, offentlig nyckel, utfärdarens identitet, giltighetsdatum, tillåtna användningsområden och AC-signatur.
En certifieringsmyndighet (CA, CA Certificate Authority) är en förtroendefull organisation som utfärdar certifikat och garanterar att certifikatinnehavarna är de som ska verifieras.
PKI (Public Key Infrastructure, eller IGC Key Management Infrastructure) är en samling av maskinvara, programvara, procedurer och myndigheter som hanterar certifikatets livscykel: utfärdande, förnyelse, upphävande, publicering.
Ett kvalificerat certifikat utfärdas av en kvalificerad förtroendeleverantör (QTSP) som är upptagen på en EU-medlemsstats förtroendeförteckning.Det ger den högsta nivån av försäkring som erkänns i Europa och är ett villkor för att utfärda en kvalificerad signatur (QES), den enda elektroniska signaturen som är lagligen likvärdig med en handskriven signatur i sin helhet.
Ett certifikat kan återkallas innan det löper ut (kompromissad nyckel, anställdes avgång, fel utfärdande).Två mekanismer för att kontrollera att ett certifikat fortfarande är giltigt är CRL (Lista över återkallade certifikat som publiceras av CA) och OCSP (realtid statusundersökning av ett certifikat).
Ett certifikat är bara värt det förtroende som ges till den myndighet som utfärdade det.
Varje certifikat är signerat av en utfärdande AC, som själv är certifierad av en mellanliggande AC, till en rot AC vars certifikat är självsignerat och erkänt av operativsystem och webbläsare.
Varje medlemsstat publicerar en "Trusted List" med uppgifter om sina kvalificerade leverantörer och vilka tjänster de tillhandahåller.
I Frankrike övervakar ANSSI kvalificerade leverantörer och publicerar General Security Standard (GSS), som fastställer kraven för certifikat som används i handel med myndigheter.
Europeiska standarden ETSI EN 319 411 fastställer de säkerhetspolicyer och krav som en certifieringsmyndighet måste följa för att utfärda certifikat som är erkända, kvalificerade eller ej.
Certifikatets nivå avgör vilken signaturnivå som kan uppnås och dess juridiska värde.
| Dimension | Enkelt intyg | Förstärkt certifikat | Kvalificerat intyg |
|---|---|---|---|
| Utgivare | Vilken CA som helst, utan särskild tillsyn. | Högsta säkerhetskravsstyrda (ETSI) flygplan. | Kvalificerad leverantör (QTSP) med eIDAS-förtroendeförteckning. |
| Identitetskontroll | Lågt Ofta en enkel e-postadress-verifiering. | Förstärkt identitetskontroll av innehavaren. | Personlig kontroll eller motsvarande (certifierad videodentifiering). |
| Tillåten signaturnivå | Enkelt signatur (SES). | Förstärkt signatur (AES). | Kvalificerad signatur (QES). |
| Juridisk värde | Godtagbar, men bevisbördan ligger hos utfärdaren. | Stort förtroende för att vara pålitlig. | Rättslig likhet med handskriven signatur. |
| EU-godkännande | Ingen harmoniserad upptäckt. | Erkänd, med förbehåll. | Det är fullt erkänt i hela EU. |
| Typiskt bruk | Intern validering, mottagning. | Affärskontrakt, HR, bud. | Notariates, offentlig upphandling, advokathandlingar. |

ISO 27001, eIDAS, ETSI… certifieringarna för leverantörer av elektronisk signatur har blivit ett oumbärligt urvalskriterium. Upptäck hur du jämför dem effektivt.

PKI är den kryptografiska grunden för all tillförlitlig elektronisk signering. Upptäck hur det fungerar, dess komponenter och dess koppling till X.509-certifikat och eIDAS-förordningen.

Förordningen eIDAS 2 ställer nya krav på leverantörer av betrodda tjänster. Upptäck den fullständiga certifieringsvägen för att förbli kompatibel år 2026.

Det kvalificerade elektroniska certifikatet är den juridiska grunden för all digital signering med höga bevisvärden. Upptäck hur du får det, distribuerar det och förblir kompatibel under 2026.

Vad är ett elektroniskt certifikat, vad är det till för och vad är länken till den digitala signaturen?

Certyneo s'appuie sur des certificats émis par des prestataires de confiance qualifiés figurant sur la Trusted List européenne. SES et AES incluses, QES à 9,90 €/acte.
Vi använder cookies för att förbättra din upplevelse på vår webbplats. Cookies som är strikt nödvändiga för servicens funktion är alltid aktiva. Läs mer om vår cookiepolicy