Chứng thư điện tử và chữ ký số
Chứng chỉ điện tử là gì, nó dùng để làm gì và liên kết với chữ ký số là gì?
Cập nhật ngày
Đội ngũ Certyneo
Biên tập viên — Certyneo · Về Certyneo

Chứng chỉ điện tử gồm hai từ
Chứng chỉ điện tử gồm hai từAnchứng chỉ điện tửlà một tệp kỹ thuật số do cơ quan chứng nhận (CA) cấp, liên kếtkhóa công khaikhóa công khaivới danh tính của chủ sở hữu nó. Nó là nền tảng của
chữ ký số
— việc triển khai kỹ thuật chữ ký điện tử.
- Mật mã bất đối xứngMật mã bất đối xứng
- Chữ ký số dựa trên mật mã khóa công khai/riêng tư:Khóa riêng ⬥⬥⬥: được người ký giữ bí mật, dùng để ký
Khóa chung ⬥⬥⬥: được phân phối trong chứng chỉ, dùng để xác minh
Bất cứ ai cũng có thể xác minh với công chúng khóa mà chữ ký thực sự đã được tạo bằng khóa riêng tương ứng. con mèo thỏa hiệp
PKI: cơ sở hạ tầng khóa công khai
- PKI: cơ sở hạ tầng khóa công khai
- Tất cả phần cứng, phần mềm, thủ tục và chính sách cấp phát, quản lý và thu hồi chứng chỉ tạo thành một
- PKI
- (Cơ sở hạ tầng khóa công khai).
Một PKI hiện đại bao gồm:
Một PKI hiện đại bao gồm:cơ quan cấp chứng chỉ gốc (CA-R)cơ quan trung gian
máy chủ thu hồi (CRL, OCSP)
- thủ tục đăng ký
- thủ tục đăng ký
- Chứng chỉ đủ điều kiện so với chứng chỉ đơn giản
- Chứng chỉ đơn giản ⬥⬥⬥: do bất kỳ cơ quan nào cấp, sử dụng tiêu chuẩn
Chứng chỉ đủ tiêu chuẩn ⬥⬥⬥: do
- QTSP(nhà cung cấp dịch vụ đủ tiêu chuẩn) được đăng ký trong danh sách tin cậy của EU cấp. Bắt buộc phải có
- (nhà cung cấp dịch vụ đủ tiêu chuẩn) được đăng ký trong danh sách tin cậy của EU cấp. Bắt buộc phải cóchữ ký đủ điều kiện (QES) ⬥⬥⬥.Xem3 cấp độ chữ ký ⬥⬥⬥.Chữ ký số và chữ ký điện tửChữ ký số và chữ ký điện tử
Chữ ký điện tử ⬥⬥⬥: khái niệm pháp lý (eIDAS). Ba cấp độ.Chữ ký số ⬥⬥⬥: triển khai kỹ thuật bằng mật mã bất đối xứng.Chữ ký điện tử
có thể
- có thểdựa trên chữ ký điện tử, nhưng không nhất thiết phải như vậy. AES (OTP) đơn giản không sử dụng chứng chỉ cá nhân.
- Khi cần có chứng chỉ cá nhânChứng chỉ cá nhân chỉ bắt buộc đối với:
⬥⬥⬥ QES(chữ ký đủ điều kiện)(chữ ký đủ điều kiện)
một số thủ tục cụ thể nhất định (đăng ký điện tử, khai báo điện tử)
Đối với SES và AES, không cần chứng chỉ cá nhân - nền tảng quản lý mật mã ở phần phụ trợ.
- Cách lấy chứng chỉ đủ điều kiệnChọn QTSP (Docapost Certigna, Universign/Oodrive, CertEurope…)Chọn QTSP (Docapost Certigna, Universign/Oodrive, CertEurope…)
- Vượt qua xác minh danh tính (KYC trực tiếp hoặc video)
Nhận chứng chỉ trên thiết bị (YubiKey, thẻ thông minh) hoặc trong phần mềm
Có giá trị cho 1-3 năm, có thể tái tạo
- Chi phí: Thông thường là 50-200 € mỗi năm.
- Chi phí: Thông thường là 50-200 € mỗi năm.
- Certyneo giúp bạn như thế nào
- Certyneo quản lý mật mã phụ trợ cho chữ ký SES và AES — bạn không cần bất kỳ chứng chỉ cá nhân nào. Đối với các trường hợp QES, chúng tôi giao tiếp với một số QTSP Châu Âu để kích hoạt chữ ký đủ điều kiện mà không phức tạp.
Khám phá giải pháp chữ ký điện tử Certyneo
Câu hỏi thường gặp
Tôi có cần chứng chỉ để ký không?
Tôi có cần chứng chỉ để ký không?
Không dành cho SES/AES. Có cho QES.
Chứng chỉ đủ điều kiện có giá bao nhiêu?
€50-200 mỗi năm với QTSP của Pháp.
Làm thế nào để gia hạn?
Làm thế nào để gia hạn?
Thủ tục nhẹ nhàng hơn (đã xác định xong), nói chung là trực tuyến.
Chứng chỉ có thể bị thu hồi không?
Có, bởi CA trong trường hợp có sự thỏa hiệp. Tham khảo CRL hoặc OCSP.
ANSSI có chứng nhận các chứng chỉ không?
ANSSI có chứng nhận các chứng chỉ không?
Không, nó đủ điều kiện để QTSP cấp chứng chỉ đủ điều kiện.
Kết luận
Chứng chỉ điện tử là cơ sở của chữ ký số đủ tiêu chuẩn. Đối với hầu hết các mục đích sử dụng (SES/AES), nền tảng quản lý mọi thứ trong phần phụ trợ — bạn không phải cài đặt bất cứ thứ gì.
Hãy dùng thử Certyneo để gửi, ký và theo dõi tài liệu của bạn trực tuyến một cách đơn giản, nhanh chóng và an toàn.
Dùng thử Certyneo miễn phí
Gửi phong bì chữ ký đầu tiên của Quý khách trong chưa đầy 5 phút. 5 phong bì miễn phí mỗi tháng, không cần thẻ tín dụng.
Tìm hiểu sâu hơn
Các bài viết tham khảo về chủ đề này.
Tìm hiểu sâu hơn
Hướng dẫn toàn diện của chúng tôi để nắm vững chữ ký điện tử.
Tiếp tục đọc về Sécurité
Mở rộng kiến thức của Quý khách với những bài viết liên quan đến chủ đề này.

Chữ ký điện tử có an toàn không?
Mã hóa, xác thực, dấu vết kiểm tra: tại sao chữ ký điện tử lại an toàn hơn chữ ký giấy.

Bảo vệ dữ liệu khách hàng thương mại điện tử: tuân thủ GDPR

Dập thời gian điện tử: định nghĩa và sử dụng
Dập thời gian điện tử là gì, nó hoạt động như thế nào, khi nào nó đủ tiêu chuẩn và tại sao nó lại bảo mật chữ ký của bạn.