TakéDigitální podpis, e-podpis, elektronický podpis dokumentu, eSignaturePokročilý

Definice

Elektronický podpis je právní institut podle nařízení eIDAS: data v elektronické podobě připojená k dokumentu, kterými podepisující osoba vyjadřuje svou vůli dokument podepsat. Nařízení rozlišuje tři úrovně: prostý, zaručený a kvalifikovaný elektronický podpis. Kvalifikovaný podpis má v celé Evropské unii stejné právní účinky jako vlastnoruční podpis na papíře.

Kategorie: Právo a complianceAktualizováno

Nezaměňujte: Elektronický podpis je právní pojem podle eIDAS, zatímco digitální podpis označuje v kryptografii konkrétní matematické schéma (RSA, ECDSA) použitelné i mimo podepisování dokumentů, například u podpisu softwarových balíčků nebo JWT.

Než se na to spolehnete: Právní výklad je obecný a nenahrazuje právní poradenství; detaily uznávání jednotlivých úrovní podpisu se v praxi liší podle typu úkonu. U zdrojů si nejsem plně jistý přesnou dostupností odkazu na EUR-Lex ELI a na stránku NIST FIPS 186-5; obojí je uvedeno v kanonické podobě, ale server ať ověří. Wikidata Q-identifikátor pro elektronický podpis je odhad a je vhodné jej zkontrolovat.

Tři úrovně, které eIDAS rozlišuje

Elektronický podpis není jedna věc, ale stupnice. Prostý elektronický podpis je cokoli, čím podepisující projeví vůli: naskenovaný podpis, jméno v patičce e-mailu, kliknutí na tlačítko „Souhlasím“. Právně existuje a soud jej nesmí odmítnout jen proto, že je elektronický, ale jeho důkazní síla stojí a padá s tím, co dalšího o něm dokážete doložit.

Zaručený elektronický podpis musí být jednoznačně spojen s podepisující osobou, umožnit její identifikaci, vzniknout pomocí prostředků pod její výhradní kontrolou a být navázán na data tak, že jakákoli pozdější změna dokumentu je zjistitelná. Prakticky to znamená asymetrickou kryptografii a certifikát.

Kvalifikovaný elektronický podpis je zaručený podpis vytvořený kvalifikovaným prostředkem (čipová karta, token, vzdálené podepisování u kvalifikovaného poskytovatele) na základě kvalifikovaného certifikátu. Jen tato úroveň má podle článku 25 nařízení eIDAS účinek rovnocenný vlastnoručnímu podpisu a musí být uznána ve všech členských státech.

Co se při podepisování skutečně počítá

Technicky se nepodepisuje dokument, ale jeho otisk. Podepisující aplikace spočítá kryptografickou hashovací funkcí (dnes typicky SHA-256) otisk dat, ten zašifruje soukromým klíčem podepisujícího a výsledek uloží do struktury podle formátu CAdES, XAdES nebo PAdES. Ověřovatel spočítá otisk znovu, dešifruje podpis veřejným klíčem z certifikátu a obě hodnoty porovná. Neshoda znamená, že se dokument změnil nebo podpis nepatří k tomuto klíči.

Certifikát sám o sobě nic nedokazuje, dokud není ověřen řetězec důvěry až ke kořenové autoritě a stav odvolání přes CRL nebo OCSP. U kvalifikovaných podpisů se navíc kontroluje, zda byl vydavatel v okamžiku podpisu na evropském důvěryhodném seznamu (Trusted List).

Proč podpisy „vyprší“ a jak tomu zabránit

Certifikát platí typicky rok až tři roky. Po jeho vypršení už nelze spolehlivě rozhodnout, zda podpis vznikl v době platnosti. Řešením je kvalifikované elektronické časové razítko, které k podpisu připojí důvěryhodný čas, a archivní profily formátů (PAdES-LTA, XAdES-LTA), jež do dokumentu vloží i ověřovací data. Bez razítka má i kvalifikovaný podpis omezenou životnost a po několika letech se ověřuje jen obtížně.

Kde se s ním setkáte v aplikaci

Ve webových produktech se elektronický podpis nejčastěji objeví u smluv na dálku, u akceptace obchodních podmínek a u podání vůči úřadům. Pro prostý podpis stačí poctivý auditní záznam: čas, IP adresa, identifikátor relace, verze dokumentu a jeho hash. U vyšších úrovní se integruje kvalifikovaný poskytovatel služeb, který podepisování provede vzdáleně po ověření uživatele, obvykle s dvoufaktorovým ověřením.

Pozor na terminologii: v kryptografii znamená „digitální podpis“ konkrétní matematické schéma (RSA, ECDSA, EdDSA), zatímco „elektronický podpis“ je právní pojem. Digitální podpis je nástroj, elektronický podpis je jeho právní role.

Příklady z praxe

  1. Podpis PDF faktury u dodavatele

    Účetní systém vystaví fakturu v PDF a podepíše ji zaručeným elektronickým podpisem založeným na kvalifikovaném certifikátu firmy, ve formátu PAdES. Odběratel v čtečce PDF vidí, že dokument nebyl po podpisu změněn a kdo jej podepsal. Připojené kvalifikované časové razítko umožní ověření i po expiraci certifikátu.

  2. Ověření podpisu na serveru

    Backend přijme podepsaný dokument a před uložením ověří, že hash odpovídá podpisu. Tohle je čistě kryptografická část: samotné rozhodnutí, zda jde o zaručený nebo kvalifikovaný podpis, závisí ještě na typu certifikátu a na kontrole důvěryhodného seznamu.

    import crypto from 'node:crypto';
    
    // data = obsah dokumentu, signature = podpis, cert = certifikat podepisujiciho
    const verifier = crypto.createVerify('SHA256');
    verifier.update(data);
    verifier.end();
    
    const platny = verifier.verify(cert, signature);
    if (!platny) {
      throw new Error('Podpis neodpovida obsahu dokumentu.');
    }

Časté omyly

MýtusNaskenovaný podpis vložený do PDF je elektronický podpis.
Ve skutečnostiObrázek podpisu v dokumentu je nanejvýš prostý elektronický podpis. Nijak nechrání obsah proti změně a při sporu nese důkazní břemeno ten, kdo se na něj odvolává. Zaručený podpis vyžaduje kryptografické navázání na obsah dokumentu.
MýtusKdyž mám kvalifikovaný certifikát, můžu podepisovat cokoli a všude to platí.
Ve skutečnostiKvalifikovaný certifikát je jen jedna ze složek. Kvalifikovaný podpis navíc vyžaduje kvalifikovaný prostředek pro vytváření podpisu. Některé úkony také zákon vyhrazuje jiné formě, například notářskému zápisu.
MýtusJednou podepsaný dokument je ověřitelný navždy.
Ve skutečnostiPlatnost podpisu je vázána na platnost certifikátu a dostupnost ověřovacích dat. Bez kvalifikovaného časového razítka a archivního profilu formátu se po vypršení certifikátu ověření podstatně komplikuje.

Časté dotazy

Kdy stačí prostý elektronický podpis a kdy je potřeba kvalifikovaný?
Prostý elektronický podpis obvykle postačí u běžných smluv mezi podnikateli, u objednávek a u souhlasů v aplikaci, pokud si provozovatel vede solidní auditní stopu s časem, identifikátorem uživatele a hashem verze dokumentu. Kvalifikovaný elektronický podpis je namístě tam, kde právní předpis vyžaduje písemnou formu s podpisem, u podání vůči orgánům veřejné moci a všude, kde je vysoké riziko sporu o pravost. Rozhodujícím kritériem není technologie, ale hodnota transakce a schopnost prokázat, kdo a co podepsal.
Jak se elektronický podpis ověřuje?
Ověření elektronického podpisu má dvě roviny. Kryptografická rovina spočítá hash dokumentu, dešifruje podpis veřejným klíčem z certifikátu a porovná hodnoty; shoda dokazuje, že se obsah po podpisu nezměnil. Druhá rovina ověřuje důvěru: zda certifikát vydala uznávaná certifikační autorita, zda nebyl v době podpisu odvolán (kontrola přes CRL nebo OCSP) a u kvalifikovaných podpisů zda byl poskytovatel na evropském důvěryhodném seznamu. Bez druhé roviny je matematicky platný podpis prakticky bezcenný.
Co je kvalifikované časové razítko a proč ho připojovat?
Kvalifikované elektronické časové razítko je údaj vydaný kvalifikovaným poskytovatelem, který kryptograficky váže dokument k určitému okamžiku a zakládá právní domněnku správnosti tohoto času. Bez razítka nelze po vypršení podepisujícího certifikátu spolehlivě prokázat, že podpis vznikl v době jeho platnosti. Proto archivní profily formátů PAdES, XAdES a CAdES razítko i ověřovací data vkládají přímo do dokumentu a razítko se v dlouhých archivech periodicky obnovuje, aby vydržela i změna kryptografických algoritmů.
Platí elektronický podpis vytvořený v jiné zemi Evropské unie?
Kvalifikovaný elektronický podpis vydaný v kterémkoli členském státě musí být podle nařízení eIDAS uznán ve všech ostatních členských státech se stejnými účinky jako doma. Právě přeshraniční uznávání bylo hlavním důvodem vzniku nařízení. U nižších úrovní podpisu takový automatický nárok neexistuje, jejich přijetí závisí na vnitrostátní úpravě a na dohodě stran. Uznávání mimo Evropskou unii se řídí smluvně nebo podle práva dané země.
Jaký je rozdíl mezi elektronickou pečetí a elektronickým podpisem?
Elektronický podpis náleží fyzické osobě a vyjadřuje její vůli. Elektronická pečeť patří právnické osobě a slouží k prokázání původu a neporušenosti dokumentu, nikoli k projevu vůle konkrétního člověka. Firma proto pečetí hromadně vystavované dokumenty, například faktury nebo výpisy z rejstříků, zatímco smlouvu podepisuje jednající osoba svým podpisem. Technicky jsou obě konstrukce téměř totožné, liší se typem certifikátu a právním významem.

Zdroje

  1. Nařízení (EU) č. 910/2014 (eIDAS)(otevře se v novém okně)EUR-Lex, Úřad pro publikace EU, 2014
  2. Zákon č. 297/2016 Sb., o službách vytvářejících důvěru pro elektronické transakce(otevře se v novém okně)Zákony pro lidi, 2016
  3. Digital Signature Standard (DSS), FIPS 186-5(otevře se v novém okně)NIST, 2023
  4. RFC 5280: Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile(otevře se v novém okně)IETF, 2008
  5. Electronic signature(otevře se v novém okně)Wikipedia

Související pojmy

Potřebujete to vyřešit v praxi?

Poradíme, jak na to ve vašem projektu

Vysvětlit pojem je jedna věc, navrhnout kolem něj funkční řešení druhá. Ozvěte se a probereme, co dává smysl u vás.