Перейти до основного вмісту
Certyneo
X.509 · PKI · Кваліфікований сертифікат eIDAS

Сертифікат цифрової підпису та сертифікаційний орган

За кожним надійним цифровим підписом криється електронний сертифікат: файл, який перевіряється, що пов'язує особу (людина, компанію) з публічним ключем. Це сертифікат, виданий довіреного сертифікаційного органу (СО), який дозволяє будь-кому перевірити автентичність підпису і виявити будь-які зміни в документі. Це керівництво пояснює, що таке цифровий сертифікат підпису, як працює ланцюг довіри (PKI, CA, корень сертифікату), що відрізняє кваліфікований сертифікат eIDAS від звичайного сертифікату, і як підпис залишається перевіряним після скасування або закінчення терміну дії сертифікату.

Що таке сертифікат цифрового підпису?

Цифровий сертифікат підпису (або електронний сертифікат) - це файл, виданий сертифікаційним органом, який пов'язує публічний ключ з ідентичністю його власника.

Сертифікат відповідає стандарту X.509 і містить ідентичність власника, його публічний ключ, ідентичність сертифікатора, термін дії, і підпис КК, який гарантує все. Його надійність спирається не на один сертифікат, а на ланцюг довіри, який йде до визнаного корневого авторитету.

П'ять ключових поняттів цифрової довіри

Сертифікат ніколи не працює самостійно: він є частиною інфраструктури, основні компоненти якої.

Сертифікат X.509

X.509 є стандартним форматом електронного сертифікату. Він описує структуру файлу: серійний номер, ідентичність власника (суб'єкта), публічний ключ, ідентичність видавця, дати дії, дозволені види використання та підпис КК. Це універсальний формат, який використовується для підписання, шифрування та TLS-сертифікатів веб-сайтів.

Сертифікаційний орган (СО)

Сертифікаційний орган (CA) - це довірена організація, яка видає сертифікати і гарантує ідентичність їх власників після перевірки. Кваліфіковані сертифікаційні органи контролюються національними органами (ANSSI у Франції) і знаходяться на списку довіри ЄС.

PKI (інфраструктура з публічним ключем)

PKI (Public Key Infrastructure, або IGC Key Management Infrastructure) - це сукупність апаратного забезпечення, програмного забезпечення, процедур та органів, які керують життєвим циклом сертифікатів: видачі, оновлення, скасування, публікації.

Кваліфікований сертифікат eIDAS

Кваліфікований сертифікат видається кваліфікованим постачальником довіри (QTSP), який є в списку довіри в країні-члені ЄС.

Відмова (CRL & OCSP)

Сертифікат може бути скасований до його закінчення (компрометований ключ, вихід працівника, помилка випуску).

Як контролює ланцюг довіри

Сертифікат має значення лише за рахунок довіри до влади, яка його видала.

Клініка сертифікації

Кожен сертифікат підписується від видаючого АС, який сам сертифікований середнім АС, до корневого АС, чий сертифікат є самопідписанним і визнаним операційними системами та браузерами.

Довірений список eIDAS ЄС

Кожна держава-член публікує довірену списку (Trusted List), що ідентифікує своїх кваліфікованих постачальників та послуги, які вони надають. Європейська комісія об'єднує ці списки.

ANSSI і RGS (Франція)

У Франції ANSSI здійснює нагляд за кваліфікованими постачальниками та публікує Генеральний Референциал Безпеки (RGS), який визначає вимоги до сертифікатів, що використовуються в торгівлі з адміністрацією.

Стандарти ETSI EN 319 411

Європейські стандарти ETSI EN 319 411 визначають політику та вимоги безпеки, які сертифікаційний орган повинен дотримуватися для видачі сертифікатів, які визнані, кваліфіковані або не.

Простий, передовий або кваліфікований сертифікат: які відмінності?

Рівень сертифікату визначає рівень підпису, який можна досягти, і його юридичну цінність.

РозмірПростий сертифікатПросунуте сертифікатКваліфікований сертифікат
ВидавецьБудь-який АС без особливого нагляду.КА, що відповідають посиленим вимогам безпеки (ETSI).Кваліфікований постачальник (QTSP) в списку довіреності eIDAS.
Перевірка ідентичностіНизький часто просто підтвердження електронної пошти.Підсилена перевірка ідентичності власнику.Перевірка особисто або еквівалентна (сертифікована відео ідентифікація).
Дозволений рівень підписуПростий підпис (SES).Просунута підписка (AES).Кваліфікована підписка (QES).
Юридична цінністьПрийнято, але зарядка доказів на видавця.Сильна думка про надійність.Прямої еквівалентності з рукописним підписом.
ЄС визнанняНемає гармонізованого розпізнавання.Признаний, але з певними умовами.Повністю визнаний у всьому Європейському Союзі.
Типове використанняВнутрішня перевірка, підтвердження прийому.Продажі, HR, цитати.Нотариальні документи, державні контракти, документи адвокатів.

Часто задані питання сертифікат цифрової підпису

Яка різниця між електронним сертифікатом і цифровим підписом?
Цифровий підпис є результатом криптографічної операції, що застосовується до документа; електронний сертифікат - це файл, який доводить, кому належить ключ, який використовувався для підписання.
Що таке сертифікаційний орган?
Сертифікаційний орган (CA) - це довірена третя особа, яка перевіряє особу заявника, видає йому електронний сертифікат, що пов'язує його з його публічним ключем, і публікує інформацію, що дозволяє перевірити та скасувати цей сертифікат. Кваліфіковані CA контролюються національними органами (ANSSI у Франції) і включені в довірені списки Європейського Союзу.
Що таке кваліфікований сертифікат?
Кваліфікований сертифікат - це електронний сертифікат, виданий кваліфікованим постачальником довіри (QTSP), який є в списку довіри в країні-члені ЄС. Це найвищий рівень гарантії, визнаний в Європі, і є умовою для випуску кваліфікованої підпису (QES), єдиної електронної підписи, яка автоматично еквівалентна рукописній підписі за Регламентом eIDAS.
Що таке ПКІ?
PKI (Public Key Infrastructure, або IGC) - це сукупність органів, апаратного забезпечення, програмного забезпечення та процедур, які керують життєвим циклом електронних сертифікатів: видачі, оновлення, публікації, скасування.
Як перевірити, що сертифікат все ще діє?
За межами терміну дії сертифікат може бути скасований (компрометирований ключ, помилка випуску). Дві механізми дозволяють перевірити це: CRL (Certificate Revocation List), список скасованих сертифікатів, що регулярно публікується КК, і OCSP (Online Certificate Status Protocol), який запитує статус даного сертифікату в режимі реального часу.
Чи потрібно купувати сертифікат для електронного підписання?
Для більшості видів використання не так. Для простої (SES) або передової (AES) підпису сертифікати керують підписною платформою вам нічого не потрібно купувати або встановлювати. Індивідуальний кваліфікований сертифікат потрібен тільки для самостійного видання кваліфікованих підписів (QES); в іншому випадку кваліфікований сертифікат надається на літаку партнером QTSP під час підписання, після перевірки вашої ідентичності.
Що таке X.509 сертифікат?
X.509 є міжнародним стандартом, який визначає структуру електронного сертифікату. Сертифікат X.509 містить: ідентичність власника ( предмет ), його публічний ключ, ідентичність видаючого органу, серійний номер, термін дії, дозволені використання ключа, і підпис AC, який запечатує все.

Щоб піти далі

Рекомендовані статті

A glass object with a blue background
Sécurité

Сертифікація ISO для електронного підпису: керівництво на 2026 рік

ISO 27001, eIDAS, ETSI… сертифікації надавачів послуг електронного підпису стали обов'язковим критерієм вибору. Дізнайтеся, як їх ефективно порівнювати.

8 min
a city street lined with tall buildings and parked bikes
Réglementation

PKI: інфраструктура з відкритим ключем пояснена

PKI — це криптографічна основа будь-якого надійного електронного підпису. Дізнайтесь про її функціонування, компоненти та зв'язок із сертифікатами X.509 та регламентом eIDAS.

9 min
person using macbook pro on white table
eIDAS

Сертифікація eIDAS 2 для поставлювачів служб підпису у 2026 році

Регламент eIDAS 2 встановлює нові вимоги для поставлювачів служб довіри. Дізнайтеся про повний шлях сертифікації, щоб залишатися відповідальним у 2026 році.

9 min
a person holding a tablet with a blockchain logo on it
eIDAS

Кваліфікований електронний сертифікат для підприємств: путівник на 2026 рік

Кваліфікований електронний сертифікат є правовою основою будь-якого цифрового підпису з високою доказовою силою. Дізнайтеся, як його отримати, впровадити та залишатися відповідними вимогам у 2026 році.

9 min
Digitalisation des processus administratifs — équipe en réunion de travail
Sécurité

Електронний сертифікат та цифровий підпис

Що таке електронний сертифікат, для чого він потрібен і який зв'язок з цифровим підписом?

5 min
Digitalisation des processus administratifs — équipe en réunion de travail
Sécurité

Безпечний платіж: стандарти та сертифікати електронної комерції

4 min

Підпишіть з ланцюгом довіри, визнаним eIDAS

Certyneo s'appuie sur des certificats émis par des prestataires de confiance qualifiés figurant sur la Trusted List européenne. SES et AES incluses, QES à 9,90 €/acte.

Спільнота Certyneo

У вас виникло питання про електронний підпис?

Приєднайтесь до спільноти Certyneo: задавайте питання, діліться відповідями та спілкуйтесь з тисячами користувачів і нашою командою.