
电子签名ISO认证:2026年指南
ISO 27001、eIDAS、ETSI……电子签名服务提供商的认证已成为不可或缺的选择标准。了解如何有效地比较这些认证。
每个可靠的数字签名背后都有电子证书:一个文件,可验证地将身份 (个人,公司) 与公共密钥联系起来.这是由可信的证书授权者 (CA) 颁发的证书,可以让任何人验证签名的真实性,并检测文件的任何变化.本指南解释了数字签名证书是什么,信任链 (PKI,CA,根证书) 如何工作,什么使得 eIDAS合格证书与普通证书不同,以及证书被取消或过期后如何保持签名可验证.
数字签名证书 (或电子证书) 是一个由认证机构发放的文件,它将公钥与其持有人身份联系起来.具体来说,当一个签名者签名时,该文件用其私钥封闭;任何拥有相应证书的人都可以使用它所包含的公钥来验证两件事:签名确实来自被识别的持有人,并且该文件自签名以来没有被修改.
证书符合X.509标准,包含持有者的身份,公钥,发放证书机构的身份,有效期,以及CA签名,以确保所有.其可靠性不仅取决于证书本身,而是依赖于可信链,可追溯到已知根权.
证书永远不会独立运行,
X.509 是电子证书的标准格式.它描述了文件结构:序列号,持有人 (主题) 身份,公钥,发行人的身份,有效期,允许用途和AC签名.这是用于签名,加密和网站TLS证书的通用格式.
认证机构 (CA,或CA Certificate Authority) 是一个可信的机构,它会发放证书,并在经过验证后保证证证书持有人的身份.合格的CA由国家当局监督 (法国ANSSI) 并在欧盟的可信名单上.CA可以是根,中间或发行.
公钥基础设施 (PKI) 是管理证书生命周期的硬件,软件,程序和权威机构的集合:发放,更新,撤销,发布.
合格证书由一个在欧盟成员国信任名单上列出的合格信任服务提供商 (QTSP) 颁发,提供欧洲最高的认可保证,是发放合格签名 (QES) 的条件,这是唯一与手写签名合法等同的电子签名.
证书可以在到期前被取消 (密钥被泄露,员工离开,发行错误). 两个机制可以检查证书是否仍然有效:CRL (AC发布的被取消证书清单) 和OCSP (实时查询证书状态).
证书的价值只取决于对颁发者给予信任.
每个证书由发行AC签名,由中间AC认证,到一个证书自签名的根AC,并被操作系统和浏览器认可. 验证一个签名是追溯到一个信任根.
每个成员国都会发布一个信任名单 (Trusted List),列出其合格的服务提供商及其提供的服务.欧洲委员会将这些名单汇总起来.在该名单上列出的QTSP颁发的证书在整个欧盟范围内被完全承认.
在法国,ANSSI监督合格供应商,并发布了"安全总准则",该准则规定了与政府交往中的证书要求.
欧洲标准EN 319 411规定了认证机构必须遵守的安全政策和要求,以发放认可的证书,无论是否合格.
证书的级别决定了签名的达到水平及其法律价值.以下是六个区别.
| 其他 | 简单证书 | 高级证书 | 合格证书 |
|---|---|---|---|
| 发行人 | 任何空调,没有特别的监督. | 符合强化安全要求的AC (ETSI). | 合格服务提供商 (QTSP) 在eIDAS信任名单上. |
| 身份验证 | 低 经常只是一个电子邮件地址的验证. | 强化身份验证 | 面对面或同等的验证 (认证的视频识别). |
| 允许的签名水平 | 简单签名 (SES) | 发达签名 (AES). | 合格签名 (QES). |
| 法律上的价值 | 答案是可以的,但要向发行人证明. | 可在法庭上作为证据采纳,可靠性须加以证明。 | 完全与手写签名相等. |
| 欧盟认可 | 没有协调的识别. | 接受,但有条件. | 在整个欧盟被完全承认. |
| 典型使用 | 内部验证,收到通知. | 商业合同,人力资源,报价. | 法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律,法律, |
Certyneo 社区
加入 Certyneo 社区:提出您的问题、分享您的答案,并与数千名用户和我们的团队交流。
我们使用 Cookie 以改善您在我们网站上的体验。服务运行所必需的 Cookie 始终处于活跃状态。 详细了解我们的 Cookie 政策

ISO 27001、eIDAS、ETSI……电子签名服务提供商的认证已成为不可或缺的选择标准。了解如何有效地比较这些认证。

PKI是所有可靠电子签名的密码学基础。了解其运作原理、组件构成及与X.509证书和eIDAS法规的关系。

eIDAS 2法规对可信服务提供商(PSC)提出了新的要求。了解完整的认证流程,以在2026年前保持合规性。

合格电子证书是具有高度法律效力的数字签名的法律基础。了解如何获取、部署和在2026年保持合规。

什么是电子证书,它的用途是什么以及与数字签名的联系是什么?
