{"id":91441,"date":"2023-05-02T07:41:00","date_gmt":"2023-05-02T07:41:00","guid":{"rendered":"https:\/\/wp-staging.sproof.com\/kako-deluje-kvalificirani-digitalni-podpis\/"},"modified":"2025-10-06T14:37:23","modified_gmt":"2025-10-06T14:37:23","slug":"kako-deluje-kvalificirani-digitalni-podpis","status":"publish","type":"post","link":"https:\/\/wp-staging.sproof.com\/sl\/kako-deluje-kvalificirani-digitalni-podpis\/","title":{"rendered":"Kako deluje kvalificirani digitalni podpis?"},"content":{"rendered":"\n<p>Digitalni podpis je nezamenljiv ekvivalent lastnoro\u010dnega podpisa. Pod pogojem, da so digitalno ustvarjeni podpisi prav tako skladni s predpisi, dolo\u010denimi v uredbi eIDAS. Potem digitalni podpis ni le varen pred ponarejanjem, temve\u010d je tudi 100-odstotno pravno veljaven.    <\/p>\n\n<p>Vendar pa ta tema pri mnogih ljudeh \u0161e vedno vzbuja vpra\u0161anja in negotovost. Ali je moj podpis varen? Ali je moj podpis mogo\u010de ponarediti? Kako se lahko prepri\u010dam, da je podpisala prava oseba?     <\/p>\n\n<p>Da bi lahko odgovorili na ta in druga vpra\u0161anja, bomo v tem \u010dlanku obravnavali, kako je mogo\u010de veljavno digitalno podpisati dokument in kaj je za to potrebno.<\/p>\n\n<p><\/p>\n\n<h2 class=\"wp-block-heading\">To omogo\u010da varno digitalno podpisovanje elektronskega dokumenta.<\/h2>\n\n<p><strong>Razlikovanje:<\/strong><\/p>\n\n<p class=\"has-background\" style=\"background-color:#f6f8f9\"><strong>Digitalni podpisi se<\/strong> uporabljajo za odobritev in potrditev dokumentov v elektronski obliki. Uporabljajo zapletene kriptografske mehanizme za preverjanje pristnosti digitalnih dokumentov in sporo\u010dil, potrjevanje identitete podpisnikov ter za\u0161\u010dito podatkov pred prirejanjem in spreminjanjem med prenosom.   <\/p>\n\n<p>Digitalni podpisi so opremljeni z zalednimi orodji, ki zagotavljajo, da lahko dokument podpi\u0161e samo poobla\u0161\u010dena oseba, in prepre\u010dujejo spremembe po podpisu.<\/p>\n\n<p>Digitalni podpis se ustvari z edinstvenim digitalnim identifikatorjem, imenovanim &#8220;digitalno potrdilo&#8221; ali &#8220;potrdilo javnega klju\u010da&#8221;. Digitalna potrdila izdajajo akreditirani overitelji, potem ko preverijo identiteto prosilca.   <\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Certifikacijski organ (CA) je subjekt<\/strong>, ki je poobla\u0161\u010den za izdajanje digitalnih potrdil. Deluje kot zaupanja vredna tretja oseba (TTP), ki preverja identiteto imetnika potrdila. Organ za potrjevanje potrjuje tudi posedovanje javnega klju\u010da.    <br\/><\/li>\n\n\n\n<li><strong>Digitalno potrdilo je<\/strong> elektronski potni list, ki identificira udele\u017eenca v pogovoru, za\u0161\u010ditenem s PKI, ter posameznikom in institucijam omogo\u010da varno izmenjavo podatkov na spletu. \u0160ifriranje in de\u0161ifriranje podatkov poteka s parom javnega in zasebnega klju\u010da.   <br\/><\/li>\n\n\n\n<li><strong>Javni klju\u010d je<\/strong> edinstven numeri\u010dni identifikator, ki se uporablja za \u0161ifriranje podatkov ali preverjanje digitalnih podpisov. Certifikacijski organ ga izda osebi ali organizaciji in je javno dostopen vsakomur, ki ga potrebuje.   <br\/><\/li>\n\n\n\n<li><strong>Zasebni klju\u010d je<\/strong> znan samo njegovemu lastniku. Uporablja se za de\u0161ifriranje podatkov, ustvarjenih z ustreznim javnim klju\u010dem, ali za ustvarjanje digitalnih podpisov.   <\/li>\n<\/ul>\n\n<p>Digitalni podpisi in digitalna potrdila so tesno povezani. Va\u0161e aplikacije in uporabe so odvisne od tega, kako se ti sistemi izvajajo in kako deluje infrastruktura PKI. Digitalno potrdilo se v\u010dasih imenuje digitalno podpisno potrdilo, ker potrjuje javni klju\u010d (avtenti\u010dnost) organa za podpisovanje.    <\/p>\n\n<h3 class=\"wp-block-heading\">Zakaj potrebujem digitalni podpis in potrdilo?<\/h3>\n\n<p>Za\u010dnimo s preprostim primerom. Alica in Bob \u017eelita skupaj komunicirati ali podpisati dokument.   <\/p>\n\n<h4 class=\"wp-block-heading\">Scenarij 1: Uvodni primer<\/h4>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"892\" src=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-1024x892.png\" alt=\"Kako deluje digitalni podpis\" class=\"wp-image-3034\" style=\"width:478px;height:auto\" srcset=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-1024x892.png 1024w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-300x261.png 300w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-768x669.png 768w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-1200x1045.png 1200w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-600x523.png 600w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur.png 1303w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n<p>Alica ima dva digitalna kriptografska klju\u010da &#8211; javni (PA) in zasebni\/tajni (SA) klju\u010d. Javni klju\u010d se lahko posreduje naprej. Zasebni klju\u010d pa mora biti tajen in ga mora Alica hraniti na varnem.    <\/p>\n\n<p>Alice ustvari digitalno potrdilo, ki vsebuje njen javni klju\u010d in e-po\u0161tni naslov. To potrdilo po\u0161lje Bobu, da bi z njim delila svoj javni klju\u010d.   <\/p>\n\n<p>Alica lahko zdaj podpi\u0161e dokument s svojim zasebnim klju\u010dem in ga po\u0161lje Bobu. Bob lahko nato preveri, ali se Alicin javni klju\u010d ujema s podpisom, opravljenim z Alicinim zasebnim klju\u010dem.   <\/p>\n\n<p>Zasebni in javni klju\u010d sta torej dve strani istega kovanca. Vse, kar je podpisano z zasebnim klju\u010dem, je mogo\u010de preveriti z ustreznim javnim klju\u010dem.   <\/p>\n\n<p>S tem je zdaj zagotovljeno, da lahko samo Alica podpi\u0161e s svojim zasebnim klju\u010dem.<\/p>\n\n<p>Vendar je treba uvesti \u0161e en varnostni ukrep.<br\/>Zagotoviti je treba, da se povezava javnega klju\u010da Alice in njenega uporabni\u0161kega imena (npr. e-po\u0161tnega naslova) resni\u010dno preveri.<\/p>\n\n<h4 class=\"wp-block-heading\">Scenarij 2: Kaj se lahko zgodi, \u010de potrdilo ni preverjeno?<\/h4>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"892\" src=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-1024x892.png\" alt=\"Kako deluje digitalni podpis - potrdilo\" class=\"wp-image-3037\" style=\"width:468px;height:auto\" srcset=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-1024x892.png 1024w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-300x261.png 300w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-768x669.png 768w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-1200x1045.png 1200w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat-600x523.png 600w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-Zertifikat.png 1303w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n<p>Tokrat se \u017eeli Mallory pretvarjati, da je Alice, in komunicirati z Bobom. Mallory nima ne Alicinega ne Bobovega zasebnega klju\u010da. Ima pa svoj par zasebni-javni klju\u010d.    <\/p>\n\n<p>Mallory posku\u0161a Boba prepri\u010dati, da njegov zasebni klju\u010d pripada Alici. To stori tako, da iz svojega javnega klju\u010da in Alicinega e-po\u0161tnega sporo\u010dila sam sestavi potrdilo in ga po\u0161lje Bobu. Ta misli, da je javni klju\u010d prejel od Alice.    <\/p>\n\n<p>Zdaj lahko Mallory s svojim zasebnim klju\u010dem podpi\u0161e dokumente in jih nemoteno po\u0161lje Bobu. Uporabnik lahko z javnim klju\u010dem ponovno preveri podpis in ponovno ugotovi, kateri podpisi se ujemajo. Bob je zdaj prepri\u010dan, da je to sporo\u010dilo podpisala Alice. V resnici pa je to bil Mallory.     <\/p>\n\n<p>Te\u017eava je v tem, da ima Mallory mo\u017enost ustvariti povezavo med svojim javnim klju\u010dem in Alicinim uporabni\u0161kim imenom.<\/p>\n\n<p>Vendar \u017eelimo to prepre\u010diti, zato potrebujemo tretjo stranko.<\/p>\n\n<h4 class=\"wp-block-heading\">Scenarij 3: Kako to narediti pravilno?<\/h4>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"799\" height=\"1024\" src=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-799x1024.webp\" alt=\"- Digitale Signatur\" class=\"wp-image-3046\" style=\"width:448px;height:auto\" srcset=\"https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-799x1024.webp 799w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-234x300.webp 234w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-768x984.webp 768w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-1198x1536.webp 1198w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-1200x1538.webp 1200w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign-600x769.webp 600w, https:\/\/wp-staging.sproof.com\/wp-content\/uploads\/2025\/08\/Wie-funktioniert-digitale-Signatur-sproof-sign.webp 1302w\" sizes=\"auto, (max-width: 799px) 100vw, 799px\" \/><\/figure>\n<\/div>\n<p>Trent je zaupanja vredna tretja oseba, ki zagotavlja, da je povezava Alenkinega javnega klju\u010da in njenega uporabni\u0161kega imena preverjena. Trent preveri Alicino identiteto, npr. z nadzorom identitete z videoidentifikatorjem, in potrdi digitalno potrdilo.   <\/p>\n\n<p>Alica lahko zdaj podpisuje sporo\u010dila, Bob pa je lahko prepri\u010dan, da sporo\u010dilo res prihaja od Alice. To nam bo omogo\u010dilo izdelavo digitalnih podpisov, odpornih proti ponarejanju!   <\/p>\n\n<p><strong>Zato sta pomembni dve stvari:<\/strong><\/p>\n\n<ol class=\"wp-block-list\">\n<li>Po eni strani je treba ugotoviti Alicino identiteto in njeno uporabni\u0161ko ime povezati z javnim klju\u010dem. Alica ima zasebni klju\u010d vedno v varni hrambi. Bodisi pri sebi bodisi prek varnega ponudnika tretje osebe, kot je sproof.    <br\/><\/li>\n\n\n\n<li>Drugi\u010d, ob podpisu je treba preveriti identiteto podpisnika, na primer s potisnim sporo\u010dilom na mobilnem telefonu.<\/li>\n<\/ol>\n\n<p>To nam omogo\u010da izdelavo digitalnih kvalificiranih podpisov, ki so vsaj tako varni kot analogni podpisi.<\/p>\n\n<p>Tehni\u010dno je vsak digitalni podpis, ustvarjen za dolo\u010den dokument, edinstven in ga je zato zelo te\u017eko ponarediti. Digitalni podpisi zagotavljajo celovitost in pristnost elektronskih dokumentov ter hkrati izra\u017eajo soglasje podpisnika, kar podjetjem, izvajalcem in strankam omogo\u010da varno spletno interakcijo in izmenjavo informacij.   <\/p>\n\n<div style=\"height:40px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n<p>Tehni\u010dno je vsak digitalni podpis, ustvarjen za dolo\u010den dokument, edinstven in ga je zato zelo te\u017eko ponarediti. Digitalni podpisi zagotavljajo celovitost in pristnost elektronskih dokumentov ter hkrati izra\u017eajo soglasje podpisnika, kar podjetjem, izvajalcem in strankam omogo\u010da varno spletno interakcijo in izmenjavo informacij.   <\/p>\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/www.sproof.com\/_next\/image?url=https%3A%2F%2Fsproofweb.s3.nl-ams.scw.cloud%2FBlog_Summary_Icon_e0bc1286c7.png&amp;w=3840&amp;q=75\" alt=\"- Digitale Signatur\"><\/figure>\n\n<h2 class=\"wp-block-heading\">Odstopanje: Kdo so Alice, Bob in Mallory?<\/h2>\n\n<p>Alice, Bob in Mallory so izmi\u0161ljeni liki, ki slu\u017eijo kot sinonimi za glavne akterje v komunikaciji in izmenjavi podatkov. Namesto da bi govorili o anonimnih posameznikih, so ti posamezniki poosebljeni z uporabo likov Alice, Bob in Mallory. Ta metoda olaj\u0161a predstavitev zapletenih odnosov in procesov ter jih naredi bolj razumljive za bralca.    <\/p>\n\n<p><strong>Kdo sta Alice in Bob?<\/strong><br\/>Alice in Bob sta predstavnika udele\u017eencev v komunikaciji med dvema strankama. Alice nastopa kot pobudnik, ki vzpostavi komunikacijo. Bob prevzame vlogo osebe, ki sprejme sporo\u010dilo. Ve\u010dino \u010dasa si Alice prizadeva dostaviti sporo\u010dilo Bobu, medtem ko Bob \u010daka na sporo\u010dilo od Alice.     <\/p>\n\n<p><strong>Kdo je Mallory?<\/strong><br\/>Mallory je aktiven napadalec komunikacije, ki se ne boji posegati v komunikacijo in manipulirati s sporo\u010dili ali spreminjati podatkov. Kot \u010dlovek v sredini (MITM) je Mallory \u0161e posebej nevaren za Alice in Boba, ki se pred njim lahko za\u0161\u010ditita s pomo\u010djo kriptografije.<br\/>Brez uporabe kriptografije &#8230;   <\/p>\n\n<ul class=\"wp-block-list\">\n<li>&#8230; prenosov podatkov so dovzetni za manipulacijo s strani tretjih oseb. Mallory bi lahko na primer prestre\u017eene podatke uporabil za svoje namene ali jih neopa\u017eeno spremenil.   <\/li>\n\n\n\n<li>&#8230; Mallory bi se lahko izdajal za drugo osebo in pridobil dostop do zaupnih informacij.<\/li>\n\n\n\n<li>&#8230; Alice bi lahko neopa\u017eeno trdila, da je Mallory ponaredil dolo\u010dene podatke.<\/li>\n<\/ul>\n\n<p>Vendar je treba poudariti, da<\/p>\n\n<ul class=\"wp-block-list\">\n<li>&#8230; kriptografija NE more prepre\u010diti, da bi Mallory neopa\u017eeno spremenil ali prestregel podatke.<\/li>\n\n\n\n<li>&#8230; da prekinitev ali prepre\u010ditev povezave ni izklju\u010dena.<\/li>\n\n\n\n<li>&#8230; Uporaba kriptografije je kljub temu pomemben za\u0161\u010ditni mehanizem za zmanj\u0161anje tveganja manipulacije s podatki.<\/li>\n<\/ul>\n\n<p><strong>Kdo je Trent?<\/strong><br\/>Trent, ki izhaja iz angle\u0161ke besede &#8220;trusted entity&#8221; (zaupanja vreden subjekt), je zaupanja vredna tretja oseba. Na primer kot overitelj certifikatov ali na kratko CA.   <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kako deluje kvalificirani digitalni podpis<\/p>\n","protected":false},"author":1,"featured_media":91443,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[956],"tags":[961,960,962,957,959,958],"class_list":["post-91441","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-znanje-post","tag-digitalni-podpisi","tag-fez","tag-postopki-digitalnega-podpisa","tag-qes","tag-sproof-sign","tag-standardi-podpisovanja"],"acf":[],"_links":{"self":[{"href":"https:\/\/wp-staging.sproof.com\/sl\/wp-json\/wp\/v2\/posts\/91441","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wp-staging.sproof.com\/sl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wp-staging.sproof.com\/sl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/sl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/sl\/wp-json\/wp\/v2\/comments?post=91441"}],"version-history":[{"count":1,"href":"https:\/\/wp-staging.sproof.com\/sl\/wp-json\/wp\/v2\/posts\/91441\/revisions"}],"predecessor-version":[{"id":91459,"href":"https:\/\/wp-staging.sproof.com\/sl\/wp-json\/wp\/v2\/posts\/91441\/revisions\/91459"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/sl\/wp-json\/wp\/v2\/media\/91443"}],"wp:attachment":[{"href":"https:\/\/wp-staging.sproof.com\/sl\/wp-json\/wp\/v2\/media?parent=91441"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/sl\/wp-json\/wp\/v2\/categories?post=91441"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wp-staging.sproof.com\/sl\/wp-json\/wp\/v2\/tags?post=91441"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}