Електронний сертифікат та цифровий підпис
Що таке електронний сертифікат, для чого він потрібен і який зв'язок з цифровим підписом?
Оновлено
Редактор — Certyneo · Про Certyneo

Електронний сертифікат двома словами
Електронний сертифікат — це цифровий файл, виданий центром сертифікації (ЦС), який пов’язує відкритий ключ з особою його власника. Він є наріжним каменем цифрового підпису — технічної реалізації електронного підпису.
Асиметрична криптографія
Цифровий підпис спирається на криптографію з відкритим і закритим ключем:
- Закритий ключ: підписант тримає його в таємниці й використовує для підписання
- Відкритий ключ: поширюється в сертифікаті й слугує для перевірки
Будь-хто може відкритим ключем перевірити, що підпис справді створено відповідним закритим ключем.
Роль сертифіката
Електронний сертифікат:
- засвідчує, що відкритий ключ справді належить цій особі чи організації
- підписаний центром сертифікації (ЦС), який його видав
- має обмежений строк дії (зазвичай 1-3 роки)
- може бути відкликаний у разі компрометації
PKI: інфраструктура відкритих ключів
Сукупність апаратних і програмних компонентів, процедур і політик для видачі, керування та відкликання сертифікатів утворює PKI (Public Key Infrastructure).
Сучасна PKI охоплює:
- кореневий центр сертифікації (root CA)
- проміжні центри
- сервери відкликання (CRL, OCSP)
- процедури реєстрації
Кваліфікований сертифікат проти звичайного
- Звичайний сертифікат: виданий будь-яким центром, для стандартного вжитку
- Кваліфікований сертифікат: видає QTSP (кваліфікований надавач), внесений до списку довіри ЄС. Обов’язковий для кваліфікованого підпису (QES).
Див. три рівні підпису.
Цифровий підпис проти електронного підпису
- Електронний підпис: правове поняття (eIDAS). Три рівні.
- Цифровий підпис: технічна реалізація за допомогою асиметричної криптографії.
Електронний підпис може спиратися на цифровий підпис, але не обов’язково. Звичайний AES (одноразовий код) особистого сертифіката не використовує.
Коли потрібен особистий сертифікат
Особистий сертифікат обов’язковий лише для:
- підпису QES (кваліфікованого)
- деяких особливих процедур (e-greffe, електронні декларації)
Для SES і AES особистий сертифікат не потрібен — платформа опрацьовує криптографію на боці сервера.
Як отримати кваліфікований сертифікат
- Оберіть QTSP (Docaposte Certigna, Universign/Oodrive, CertEurope…)
- Пройдіть перевірку особи (особисто або через відео-KYC)
- Отримайте сертифікат на пристрої (YubiKey, смарт-картка) або у програмному вигляді
- Чинний 1-3 роки, поновлюваний
Вартість: зазвичай 50-200 € на рік.
Чим допоможе Certyneo
Certyneo опрацьовує криптографію на боці сервера для підписів SES і AES — жодного особистого сертифіката вам не потрібно. Для випадків QES ми під’єднуємося до кількох європейських QTSP, щоб кваліфікований підпис запускався без ускладнень.
Ознайомтеся з рішенням для електронного підпису Certyneo
Часті запитання
Чи потрібен мені сертифікат, щоб підписати?
Для SES/AES ні. Для QES так.
Скільки коштує кваліфікований сертифікат?
50-200 € на рік у французьких QTSP.
Як його поновити?
Спрощеною процедурою (особу вже перевірено), зазвичай онлайн.
Чи можна відкликати сертифікат?
Так, центром сертифікації у разі компрометації. Перегляньте CRL або OCSP.
Чи сертифікує ANSSI сертифікати?
Ні, вона кваліфікує QTSP, які видають кваліфіковані сертифікати.
Висновок
Електронний сертифікат — основа кваліфікованого цифрового підпису. Для більшості випадків (SES/AES) платформа робить усе на боці сервера — вам нічого не треба встановлювати.
Спробуйте Certyneo, щоб надсилати, підписувати й відстежувати документи онлайн — просто, швидко й безпечно.
Спробуйте Certyneo безкоштовно
Надішліть свою першу папку для підпису менш ніж за 5 хвилин. 5 безкоштовних папок на місяць без банківської карти.
Поглибіть тему
Довідкові статті на цю тему.
Поглибіть тему
Наші детальні посібники для освоєння електронного підпису.
Продовжуйте читання на Безпека
Поглибіть свої знання з цих статей, пов'язаних із темою.

Сертифікація ISO для електронного підпису: керівництво на 2026 рік
ISO 27001, eIDAS, ETSI… сертифікації надавачів послуг електронного підпису стали обов'язковим критерієм вибору. Дізнайтеся, як їх ефективно порівнювати.

Електронний підпис: відслідковування та внутрішній аудит у 2026 році
Відслідковування електронного підпису стало основою внутрішнього аудиту та юридичної відповідності в компанії. Дізнайтесь, як максимально це використати.

Електронний підпис і стандарт ISO 27001: посібник 2026
Стандарт ISO 27001 став незамінним еталоном для забезпечення безпеки процесів електронного підпису в компаніях. Дізнайтеся про ключові вимоги, синергію з eIDAS та найкращі практики для впровадження.