TakéDigitální podpis, e-podpis, elektronický podpis dokumentu, eSignaturePokročilý
Definice
Elektronický podpis je právní institut podle nařízení eIDAS: data v elektronické podobě připojená k dokumentu, kterými podepisující osoba vyjadřuje svou vůli dokument podepsat. Nařízení rozlišuje tři úrovně: prostý, zaručený a kvalifikovaný elektronický podpis. Kvalifikovaný podpis má v celé Evropské unii stejné právní účinky jako vlastnoruční podpis na papíře.
Nezaměňujte: Elektronický podpis je právní pojem podle eIDAS, zatímco digitální podpis označuje v kryptografii konkrétní matematické schéma (RSA, ECDSA) použitelné i mimo podepisování dokumentů, například u podpisu softwarových balíčků nebo JWT.
Než se na to spolehnete: Právní výklad je obecný a nenahrazuje právní poradenství; detaily uznávání jednotlivých úrovní podpisu se v praxi liší podle typu úkonu. U zdrojů si nejsem plně jistý přesnou dostupností odkazu na EUR-Lex ELI a na stránku NIST FIPS 186-5; obojí je uvedeno v kanonické podobě, ale server ať ověří. Wikidata Q-identifikátor pro elektronický podpis je odhad a je vhodné jej zkontrolovat.
Tři úrovně, které eIDAS rozlišuje
Elektronický podpis není jedna věc, ale stupnice. Prostý elektronický podpis je cokoli, čím podepisující projeví vůli: naskenovaný podpis, jméno v patičce e-mailu, kliknutí na tlačítko „Souhlasím“. Právně existuje a soud jej nesmí odmítnout jen proto, že je elektronický, ale jeho důkazní síla stojí a padá s tím, co dalšího o něm dokážete doložit.
Zaručený elektronický podpis musí být jednoznačně spojen s podepisující osobou, umožnit její identifikaci, vzniknout pomocí prostředků pod její výhradní kontrolou a být navázán na data tak, že jakákoli pozdější změna dokumentu je zjistitelná. Prakticky to znamená asymetrickou kryptografii a certifikát.
Kvalifikovaný elektronický podpis je zaručený podpis vytvořený kvalifikovaným prostředkem (čipová karta, token, vzdálené podepisování u kvalifikovaného poskytovatele) na základě kvalifikovaného certifikátu. Jen tato úroveň má podle článku 25 nařízení eIDAS účinek rovnocenný vlastnoručnímu podpisu a musí být uznána ve všech členských státech.
Co se při podepisování skutečně počítá
Technicky se nepodepisuje dokument, ale jeho otisk. Podepisující aplikace spočítá kryptografickou hashovací funkcí (dnes typicky SHA-256) otisk dat, ten zašifruje soukromým klíčem podepisujícího a výsledek uloží do struktury podle formátu CAdES, XAdES nebo PAdES. Ověřovatel spočítá otisk znovu, dešifruje podpis veřejným klíčem z certifikátu a obě hodnoty porovná. Neshoda znamená, že se dokument změnil nebo podpis nepatří k tomuto klíči.
Certifikát sám o sobě nic nedokazuje, dokud není ověřen řetězec důvěry až ke kořenové autoritě a stav odvolání přes CRL nebo OCSP. U kvalifikovaných podpisů se navíc kontroluje, zda byl vydavatel v okamžiku podpisu na evropském důvěryhodném seznamu (Trusted List).
Proč podpisy „vyprší“ a jak tomu zabránit
Certifikát platí typicky rok až tři roky. Po jeho vypršení už nelze spolehlivě rozhodnout, zda podpis vznikl v době platnosti. Řešením je kvalifikované elektronické časové razítko, které k podpisu připojí důvěryhodný čas, a archivní profily formátů (PAdES-LTA, XAdES-LTA), jež do dokumentu vloží i ověřovací data. Bez razítka má i kvalifikovaný podpis omezenou životnost a po několika letech se ověřuje jen obtížně.
Kde se s ním setkáte v aplikaci
Ve webových produktech se elektronický podpis nejčastěji objeví u smluv na dálku, u akceptace obchodních podmínek a u podání vůči úřadům. Pro prostý podpis stačí poctivý auditní záznam: čas, IP adresa, identifikátor relace, verze dokumentu a jeho hash. U vyšších úrovní se integruje kvalifikovaný poskytovatel služeb, který podepisování provede vzdáleně po ověření uživatele, obvykle s dvoufaktorovým ověřením.
Pozor na terminologii: v kryptografii znamená „digitální podpis“ konkrétní matematické schéma (RSA, ECDSA, EdDSA), zatímco „elektronický podpis“ je právní pojem. Digitální podpis je nástroj, elektronický podpis je jeho právní role.
Příklady z praxe
Podpis PDF faktury u dodavatele
Účetní systém vystaví fakturu v PDF a podepíše ji zaručeným elektronickým podpisem založeným na kvalifikovaném certifikátu firmy, ve formátu PAdES. Odběratel v čtečce PDF vidí, že dokument nebyl po podpisu změněn a kdo jej podepsal. Připojené kvalifikované časové razítko umožní ověření i po expiraci certifikátu.
Ověření podpisu na serveru
Backend přijme podepsaný dokument a před uložením ověří, že hash odpovídá podpisu. Tohle je čistě kryptografická část: samotné rozhodnutí, zda jde o zaručený nebo kvalifikovaný podpis, závisí ještě na typu certifikátu a na kontrole důvěryhodného seznamu.
import crypto from 'node:crypto'; // data = obsah dokumentu, signature = podpis, cert = certifikat podepisujiciho const verifier = crypto.createVerify('SHA256'); verifier.update(data); verifier.end(); const platny = verifier.verify(cert, signature); if (!platny) { throw new Error('Podpis neodpovida obsahu dokumentu.'); }
Časté omyly
- MýtusNaskenovaný podpis vložený do PDF je elektronický podpis.
- Ve skutečnostiObrázek podpisu v dokumentu je nanejvýš prostý elektronický podpis. Nijak nechrání obsah proti změně a při sporu nese důkazní břemeno ten, kdo se na něj odvolává. Zaručený podpis vyžaduje kryptografické navázání na obsah dokumentu.
- MýtusKdyž mám kvalifikovaný certifikát, můžu podepisovat cokoli a všude to platí.
- Ve skutečnostiKvalifikovaný certifikát je jen jedna ze složek. Kvalifikovaný podpis navíc vyžaduje kvalifikovaný prostředek pro vytváření podpisu. Některé úkony také zákon vyhrazuje jiné formě, například notářskému zápisu.
- MýtusJednou podepsaný dokument je ověřitelný navždy.
- Ve skutečnostiPlatnost podpisu je vázána na platnost certifikátu a dostupnost ověřovacích dat. Bez kvalifikovaného časového razítka a archivního profilu formátu se po vypršení certifikátu ověření podstatně komplikuje.
Časté dotazy
- Kdy stačí prostý elektronický podpis a kdy je potřeba kvalifikovaný?
- Prostý elektronický podpis obvykle postačí u běžných smluv mezi podnikateli, u objednávek a u souhlasů v aplikaci, pokud si provozovatel vede solidní auditní stopu s časem, identifikátorem uživatele a hashem verze dokumentu. Kvalifikovaný elektronický podpis je namístě tam, kde právní předpis vyžaduje písemnou formu s podpisem, u podání vůči orgánům veřejné moci a všude, kde je vysoké riziko sporu o pravost. Rozhodujícím kritériem není technologie, ale hodnota transakce a schopnost prokázat, kdo a co podepsal.
- Jak se elektronický podpis ověřuje?
- Ověření elektronického podpisu má dvě roviny. Kryptografická rovina spočítá hash dokumentu, dešifruje podpis veřejným klíčem z certifikátu a porovná hodnoty; shoda dokazuje, že se obsah po podpisu nezměnil. Druhá rovina ověřuje důvěru: zda certifikát vydala uznávaná certifikační autorita, zda nebyl v době podpisu odvolán (kontrola přes CRL nebo OCSP) a u kvalifikovaných podpisů zda byl poskytovatel na evropském důvěryhodném seznamu. Bez druhé roviny je matematicky platný podpis prakticky bezcenný.
- Co je kvalifikované časové razítko a proč ho připojovat?
- Kvalifikované elektronické časové razítko je údaj vydaný kvalifikovaným poskytovatelem, který kryptograficky váže dokument k určitému okamžiku a zakládá právní domněnku správnosti tohoto času. Bez razítka nelze po vypršení podepisujícího certifikátu spolehlivě prokázat, že podpis vznikl v době jeho platnosti. Proto archivní profily formátů PAdES, XAdES a CAdES razítko i ověřovací data vkládají přímo do dokumentu a razítko se v dlouhých archivech periodicky obnovuje, aby vydržela i změna kryptografických algoritmů.
- Platí elektronický podpis vytvořený v jiné zemi Evropské unie?
- Kvalifikovaný elektronický podpis vydaný v kterémkoli členském státě musí být podle nařízení eIDAS uznán ve všech ostatních členských státech se stejnými účinky jako doma. Právě přeshraniční uznávání bylo hlavním důvodem vzniku nařízení. U nižších úrovní podpisu takový automatický nárok neexistuje, jejich přijetí závisí na vnitrostátní úpravě a na dohodě stran. Uznávání mimo Evropskou unii se řídí smluvně nebo podle práva dané země.
- Jaký je rozdíl mezi elektronickou pečetí a elektronickým podpisem?
- Elektronický podpis náleží fyzické osobě a vyjadřuje její vůli. Elektronická pečeť patří právnické osobě a slouží k prokázání původu a neporušenosti dokumentu, nikoli k projevu vůle konkrétního člověka. Firma proto pečetí hromadně vystavované dokumenty, například faktury nebo výpisy z rejstříků, zatímco smlouvu podepisuje jednající osoba svým podpisem. Technicky jsou obě konstrukce téměř totožné, liší se typem certifikátu a právním významem.
Zdroje
- Nařízení (EU) č. 910/2014 (eIDAS)(otevře se v novém okně)
- Zákon č. 297/2016 Sb., o službách vytvářejících důvěru pro elektronické transakce(otevře se v novém okně)
- Digital Signature Standard (DSS), FIPS 186-5(otevře se v novém okně)
- RFC 5280: Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile(otevře se v novém okně)
- Electronic signature(otevře se v novém okně)