跳转至主要内容
Certyneo
通过使用该系统,您可以获得:

数字签名证书和认证机构

每个可靠的数字签名背后都有电子证书:一个文件,可验证地将身份 (个人,公司) 与公共密钥联系起来.这是由可信的证书授权者 (CA) 颁发的证书,可以让任何人验证签名的真实性,并检测文件的任何变化.本指南解释了数字签名证书是什么,信任链 (PKI,CA,根证书) 如何工作,什么使得 eIDAS合格证书与普通证书不同,以及证书被取消或过期后如何保持签名可验证.

什么是数字签名证书?

数字签名证书 (或电子证书) 是一个由认证机构发放的文件,它将公钥与其持有人身份联系起来.具体来说,当一个签名者签名时,该文件用其私钥封闭;任何拥有相应证书的人都可以使用它所包含的公钥来验证两件事:签名确实来自被识别的持有人,并且该文件自签名以来没有被修改.

证书符合X.509标准,包含持有者的身份,公钥,发放证书机构的身份,有效期,以及CA签名,以确保所有.其可靠性不仅取决于证书本身,而是依赖于可信链,可追溯到已知根权.

五个数字信任的关键概念

证书永远不会独立运行,

证书X.509

X.509 是电子证书的标准格式.它描述了文件结构:序列号,持有人 (主题) 身份,公钥,发行人的身份,有效期,允许用途和AC签名.这是用于签名,加密和网站TLS证书的通用格式.

认证机构 (CA)

认证机构 (CA,或CA Certificate Authority) 是一个可信的机构,它会发放证书,并在经过验证后保证证证书持有人的身份.合格的CA由国家当局监督 (法国ANSSI) 并在欧盟的可信名单上.CA可以是根,中间或发行.

公共钥匙基础设施

公钥基础设施 (PKI) 是管理证书生命周期的硬件,软件,程序和权威机构的集合:发放,更新,撤销,发布.

电子身份证

合格证书由一个在欧盟成员国信任名单上列出的合格信任服务提供商 (QTSP) 颁发,提供欧洲最高的认可保证,是发放合格签名 (QES) 的条件,这是唯一与手写签名合法等同的电子签名.

撤销 (CRL和OCSP)

证书可以在到期前被取消 (密钥被泄露,员工离开,发行错误). 两个机制可以检查证书是否仍然有效:CRL (AC发布的被取消证书清单) 和OCSP (实时查询证书状态).

如何监督信任链

证书的价值只取决于对颁发者给予信任.

认证链

每个证书由发行AC签名,由中间AC认证,到一个证书自签名的根AC,并被操作系统和浏览器认可. 验证一个签名是追溯到一个信任根.

欧盟 eIDAS 信任名单

每个成员国都会发布一个信任名单 (Trusted List),列出其合格的服务提供商及其提供的服务.欧洲委员会将这些名单汇总起来.在该名单上列出的QTSP颁发的证书在整个欧盟范围内被完全承认.

美国国家安全局和法国国家安全局

在法国,ANSSI监督合格供应商,并发布了"安全总准则",该准则规定了与政府交往中的证书要求.

标准 EN 319 411

欧洲标准EN 319 411规定了认证机构必须遵守的安全政策和要求,以发放认可的证书,无论是否合格.

简单,高级或专业证书:有哪些区别?

证书的级别决定了签名的达到水平及其法律价值.以下是六个区别.

其他简单证书高级证书合格证书
发行人任何空调,没有特别的监督.符合强化安全要求的AC (ETSI).合格服务提供商 (QTSP) 在eIDAS信任名单上.
身份验证低 经常只是一个电子邮件地址的验证.强化身份验证面对面或同等的验证 (认证的视频识别).
允许的签名水平简单签名 (SES)发达签名 (AES).合格签名 (QES).
法律上的价值答案是可以的,但要向发行人证明.可在法庭上作为证据采纳,可靠性须加以证明。完全与手写签名相等.
欧盟认可没有协调的识别.接受,但有条件.在整个欧盟被完全承认.
典型使用内部验证,收到通知.商业合同,人力资源,报价.法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,

常见问题 数字签名证书

电子证书和数字签名有什么区别?
数字签名是对文件进行加密操作的结果;电子证书是证明使用签名的密钥是谁的文件.没有证书,数字签名只是一个无法验证的字节串:由认证机构发行的证书将签名与真实身份联系起来,并允许验证.
什么是认证机构?
认证机构 (CA) 是一个可信的第三方,它验证申请人的身份,向其发放电子证书,将其身份与公钥联系起来,并发布信息,以便验证和取消该证书.合格的CA由国家当局监督 (法国的ANSSI) 并列入欧盟的信任名单.
什么是合格证书?
合格证书是由一个在欧盟成员国信任名单上列出的合格信任服务提供商 (QTSP) 发行的电子证书.这是欧洲公认的最高保证水平,也是发出合格签名 (QES) 的条件,这是唯一一个自动相当于手写签名的电子签名,根据eIDAS法规.
什么是PKI?
公共关键基础设施 (PKI) 是管理电子证书生命周期的各个机构,硬件,软件和程序的集合:发放,更新,发布,撤销. 它组织了连接最终用户证书与公认根权的信任链.
如何检查证书是否仍然有效?
证书有效期过去了,证书可能被取消 (密钥被破坏,发行错误). 两个机制可以检查:证书取消名单 (CRL),这是AC定期发布的取消证书名单,以及在线证书状态协议 (OCSP),可以实时查询某个证书的状态.
电子签名需要购买证书吗?
不是大多数用途.对于简单签名 (SES) 或高级签名 (AES),签名平台管理证书您无需购买或安装任何东西.个人合格证书只需要自主发出合格签名 (QES);否则,合格证书在签名时由合作伙伴QTSP提供,在验证您的身份后.
什么是X.509证书?
X.509 是国际标准,定义了电子证书的结构. X.509 证书包含:持有者的身份 (主题),其公钥,发行机构的身份,序列号,有效期,允许的密钥用途,以及封锁整个的AC签名.这是用于签署文档和安全网站的TLS证书的格式.

为了更进一步

通过eIDAS认可的信任链签名

证券使用的是欧洲信任名单上列出的合格信任供应商的证书.包括SES和AES,QES14.90欧元/件.

Certyneo 社区

对电子签名有疑问吗?

加入 Certyneo 社区:提出您的问题、分享您的答案,并与数千名用户和我们的团队交流。