AcasăLegislație UE02015D1505-20260429

Decizia de punere în aplicare (UE) 2015/1505 a Comisiei din 8 septembrie 2015 de stabilire a specificațiilor tehnice și a formatelor pentru listele sigure în temeiul articolului 22 alineatul (5) din Regulamentul (UE) nr. 910/2014 al Parlamentului European și al Consiliului privind identificarea electronică și serviciile de încredere pentru tranzacțiile electronice pe piața internă (Text cu relevanță pentru SEE)

În vigoare
Tip:Decizie
Publicat:29.04.2026
În vigoare din:29.04.2026
Articole:5
EUR-Lex

Articolul 1

Paragraf
Statele membre instituie, publică și mențin liste sigure cu informații referitoare la prestatorii de servicii de încredere calificați pe care îi supraveghează, precum și informații referitoare la serviciile de încredere calificate pe care aceștia le prestează. Listele respective îndeplinesc specificațiile tehnice stabilite în anexa I.

Articolul 2

Paragraf
Statele membre pot include în listele sigure și informații referitoare la prestatorii de servicii de încredere necalificați, alături de informații referitoare la serviciile de încredere necalificate pe care aceștia le prestează. În listă se indică în mod clar care prestatori de servicii de încredere și care servicii de încredere prestate de aceștia sunt necalificate.

Articolul 3

Alineatul 1
În temeiul articolului 22 alineatul (2) din Regulamentul (UE) nr. 910/2014, statele membre semnează sau sigilează electronic forma adecvată pentru prelucrarea automată a listei lor sigure, în conformitate cu specificațiile tehnice stabilite în anexa I.
Alineatul 2
Dacă își publică electronic lista sigură într-o formă lizibilă pentru om, statele membre se asigură că forma respectivă a listei sigure conține aceleași date ca și forma adecvată pentru prelucrarea automată și o semnează sau sigilează electronic în conformitate cu specificațiile tehnice stabilite în anexa I.

Articolul 4

Alineatul 1
Statele membre transmit Comisiei informațiile menționate la articolul 22 alineatul (3) din Regulamentul (UE) nr. 910/2014 utilizând modelul din anexa II.
Alineatul 2
Informațiile menționate la alineatul (1) cuprind două sau mai multe certificate de cheie publică ale operatorului de program, cu perioade de valabilitate decalate în timp de cel puțin trei luni, care corespund cheilor private care pot fi utilizate pentru a semna sau a sigila electronic forma adecvată pentru prelucrarea automată a listei sigure și, când se publică, forma lizibilă pentru om.
Alineatul 3
În temeiul articolului 22 alineatul (4) din Regulamentul (UE) nr. 910/2014, Comisia pune la dispoziția publicului, printr-un canal sigur către un server web autentificat, informațiile menționate la alineatele (1) și (2), astfel cum au fost notificate de către statele membre, într-o formă semnată sau sigilată care este adecvată pentru prelucrarea automată.
Alineatul 4
Comisia poate să pună la dispoziția publicului, printr-un canal sigur către un server web autentificat, informațiile menționate la alineatele (1) și (2), astfel cum au fost notificate de către statele membre, într-o formă semnată sau sigilată lizibilă pentru om.

Articolul 5

Paragraf
Prezenta decizie intră în vigoare în a douăzecea zi de la data publicării în Jurnalul Oficial al Uniunii Europene.
Anexa 1
ANEXA I
Paragraf
ANEXA I
Paragraf
SPECIFICAȚII TEHNICE PENTRU UN MODEL COMUN AL LISTELOR SIGURE
Paragraf
CAPITOLUL I
Paragraf
CERINȚE GENERALE
Paragraf
Listele sigure cuprind atât informațiile actuale, cât și toate informațiile istorice cu privire la statutul serviciilor de încredere care figurează în liste, începând cu data includerii unui prestator de servicii de încredere în listele sigure.
Paragraf
Termenii omologat, acreditat și/sau supravegheat din prezentele specificații se referă și la sistemele naționale de omologare, dar statele membre furnizează, în lista lor sigură, informații suplimentare cu privire la natura oricărui astfel de sistem național, inclusiv clarificări cu privire la posibilele diferențe față de sistemele de supraveghere aplicate în cazul prestatorilor de servicii de încredere calificați și în cazul serviciilor de încredere calificate pe care aceștia le prestează.
Paragraf
Informațiile furnizate în lista sigură au ca scop principal susținerea validării dispozitivelor de autentificare pentru serviciile de încredere calificate, și anume obiecte fizice sau binare (logice) generate sau emise ca urmare a utilizării unui serviciu de încredere calificat, cum ar fi, în special, semnăturile/sigiliile electronice calificate, semnăturile/sigiliile electronice avansate bazate pe un certificat calificat, mărcile temporale calificate, dovezile de distribuție electronică calificată etc.
Paragraf
CAPITOLUL II
Paragraf
SPECIFICAȚII DETALIATE PENTRU MODELUL COMUN AL LISTELOR SIGURE
Paragraf
Prezentele specificații utilizează specificațiile și cerințele cuprinse în documentul intitulat Specificațiile tehnice ale ETSI 119 612 v2.4.1 (denumit în continuare ETSI TS 119 612).
Paragraf
Dacă în prezentele specificații nu sunt stabilite cerințe specifice, se aplică în întregime cerințele stabilite în secțiunile 5 și 6 din ETSI TS 119 612. Dacă în prezentele specificații sunt stabilite cerințe specifice, acestea prevalează asupra cerințelor corespunzătoare din ETSI TS 119 612. În cazul unor discrepanțe între prezentele specificații și specificațiile din ETSI TS 119 612, prevalează prezentele specificații.
Paragraf
Scheme name (denumirea programului) (secțiunea 5.3.6)
Paragraf
Acest câmp este obligatoriu și trebuie să respecte secțiunea 5.3.6 din TS 119 612, conform căreia pentru program trebuie să se folosească următoarea denumire:
Paragraf
Scheme information URI (URI-ul informațiilor despre program) (secțiunea 5.3.7)
Paragraf
Acest câmp este obligatoriu și trebuie să respecte secțiunea 5.3.7 din TS 119 612, conform căreia informațiile corespunzătoare despre program trebuie să cuprindă cel puțin:
Paragraf
informații introductive, comune tuturor statelor membre, cu privire la domeniul și contextul listei sigure, la programul de supraveghere aflat la bază și, când este cazul, la programul (programele) național(e) de omologare (acreditare, de exemplu). Textul comun care trebuie să fie folosit și în care șirul de caractere [name of the relevant Member State] trebuie să fie înlocuit cu numele statului membru relevant este următorul:
Paragraf
The present list is the trusted list including information related to the qualified trust service providers which are supervised by (name of the relevant Member State), together with information related to the qualified trust services provided by them, in accordance with the relevant provisions laid down in Regulation (EU) No 910/2014 of the European Parliament and of the Council of 23 July 2014 on electronic identification and trust services for electronic transactions in the internal market and repealing Directive 1999/93/EC.The cross-border use of electronic signatures has been facilitated through Commission Decision 2009/767/EC of 16 October 2009 which has set the obligation for Member States to establish, maintain and publish trusted lists with information related to certification service providers issuing qualified certificates to the public in accordance with Directive 1999/93/EC of the European Parliament and of the Council of 13 December 1999 on a Community framework for electronic signatures and which are supervised/accredited by the Member States. The present trusted list is the continuation of the trusted list established with Decision 2009/767/EC.
Paragraf
The present list is the trusted list including information related to the qualified trust service providers which are supervised by (name of the relevant Member State), together with information related to the qualified trust services provided by them, in accordance with the relevant provisions laid down in Regulation (EU) No 910/2014 of the European Parliament and of the Council of 23 July 2014 on electronic identification and trust services for electronic transactions in the internal market and repealing Directive 1999/93/EC.
Paragraf
The cross-border use of electronic signatures has been facilitated through Commission Decision 2009/767/EC of 16 October 2009 which has set the obligation for Member States to establish, maintain and publish trusted lists with information related to certification service providers issuing qualified certificates to the public in accordance with Directive 1999/93/EC of the European Parliament and of the Council of 13 December 1999 on a Community framework for electronic signatures and which are supervised/accredited by the Member States. The present trusted list is the continuation of the trusted list established with Decision 2009/767/EC.
Paragraf
Listele sigure sunt elemente esențiale pentru construirea încrederii între operatorii de pe piața electronică, permițând utilizatorilor să stabilească statutul de calificat și istoricul statutului în cazul prestatorilor de servicii de încredere și al serviciilor oferite de aceștia.
Paragraf
Listele sigure ale statelor membre cuprind cel puțin informațiile precizate la articolele 1 și 2 din Decizia de punere în aplicare (UE) 2015/1505 a Comisiei.
Paragraf
Statele membre pot include în listele sigure și informații cu privire la prestatorii de servicii de încredere necalificați, alături de informații cu privire la serviciile de încredere necalificate pe care aceștia le prestează. Trebuie să se indice clar că prestatorii și serviciile în cauză nu sunt calificate în conformitate cu Regulamentul (UE) nr. 910/2014.
Paragraf
Statele membre pot include în listele sigure informații cu privire la serviciile de încredere care sunt definite la nivel național și care sunt de alt tip decât cele definite la articolul 3 alineatul (16) din Regulamentul (UE) nr. 910/2014. Trebuie să se indice clar că prestatorii și serviciile în cauză nu sunt calificate în conformitate cu Regulamentul (UE) nr. 910/2014;
Paragraf
informații specifice cu privire la programul de supraveghere aflat la bază și, când este cazul, la programul (programele) național(e) de omologare (acreditare, de exemplu), în special:
Paragraf
Aceste seturi de informații au o importanță esențială pentru evaluarea de către beneficiari a nivelului de calitate și de siguranță al sistemelor respective. Aceste seturi de informații se furnizează la nivelul listei sigure prin utilizarea actualelor Scheme information URI (secțiunea 5.3.7 – informații furnizate de statul membru), Scheme type/community/rules (secțiunea 5.3.9 – prin utilizarea unui text comun tuturor statelor membre) și TSL policy/legal notice (secțiunea 5.3.11 – un text comun tuturor statelor membre, fiecare stat membru având posibilitatea de a adăuga texte/referințe care îi sunt specifice). Informațiile suplimentare cu privire la aceste sistem pentru serviciile de încredere necalificate și pentru serviciile de încredere (calificate) care sunt definite la nivel național pot fi furnizate la nivelul fiecărui serviciu, când este cazul și dacă este necesar (de exemplu pentru a se distinge între mai multe niveluri de calitate/siguranță), prin utilizarea Scheme service definition URI (secțiunea 5.5.6).
Paragraf
informații cu privire la sistemul național de supraveghere care se aplică în cazul prestatorilor de servicii de încredere calificați și necalificați și în cazul serviciilor de încredere calificate și necalificate pe care aceștia le prestează, în conformitate cu Regulamentul (UE) nr. 910/2014;
Paragraf
când este cazul, informații cu privire la sistemele naționale de omologare voluntară aplicabile prestatorilor de servicii de certificare care au emis certificate calificate în temeiul Directivei 1999/93/CE.
Paragraf
Aceste informații specifice trebuie să includă pentru fiecare program de bază menționat mai sus cel puțin următoarele:
Paragraf
o descriere generală;
Paragraf
informații cu privire la procedura urmată pentru sistemul național de supraveghere și, când este cazul, pentru omologarea în cadrul unui sistem național de omologare;
Paragraf
informații cu privire la criteriile după care sunt supravegheați sau, când este cazul, omologați prestatorii de servicii de încredere;
Paragraf
informații cu privire la criteriile și regulile aplicate pentru selectarea supraveghetorilor/auditorilor și pentru stabilirea modului în care aceștia evaluează prestatorii de servicii de încredere și serviciile de încredere prestate;
Paragraf
când este cazul, alte date de contact și informații generale cu privire la funcționarea programului.
Paragraf
Scheme type/community/rules (Tipul/comunitatea/regulile programului) (secțiunea 5.3.9)
Paragraf
Acest câmp este obligatoriu și trebuie să respecte secțiunea 5.3.9 din ETSI TS 119 612.
Paragraf
Acest câmp trebuie să includă numai URI-uri în engleza britanică.
Paragraf
Acest câmp trebuie să conțină cel puțin două URI-uri:
Paragraf
Un URI comun tuturor listelor sigure ale statelor membre, care trimite la un text descriptiv aplicabil tuturor listelor sigure, după cum urmează:
Paragraf
URI: http://uri.etsi.org/TrstSvc/TrustedList/schemerules/EUcommon
Paragraf
Text descriptiv:
Paragraf
A.Participation in a schemeEach Member State must create a trusted list including information related to the qualified trust service providers that are under supervision, together with information related to the qualified trust services they provide, in accordance with the relevant provisions laid down in Regulation (EU) No 910/2014.The present implementation of such trusted lists is also to be referred to in the list of links (pointers) towards each Member State’s trusted list, compiled by the European Commission.B.Policy/rules for the assessment of the listed servicesMember States must supervise qualified trust service providers established in the territory of the designating Member State as laid down in Chapter III of Regulation (EU) No 910/2014 to ensure that those qualified trust service providers and the qualified trust services they provide meet the requirements laid down in that Regulation.The trusted lists of Member States include, as a minimum, information specified in Articles 1 and 2 of Implementing Decision (EU) 2015/1505.The trusted lists include both current and historical information about the status of listed trust services.Each Member State’s trusted list must provide information on the national supervisory scheme and, where applicable, national approval, including through accreditation scheme(s) under which the trust service providers and the trust services they provide are listed.C.Interpretation of the trusted listThe general user guidelines for applications, services or products relying on a trusted list published in accordance with Regulation (EU) No 910/2014 are as follows:C.1Qualified status of a trust serviceThe qualified status of a trust service is indicated by the combination of:Historical information about such a qualified status is similarly provided when applicable.C.1.1Service status under Regulation (EU) No 910/2014Including and after 1 July 2016 (UTC+2), the value of the Service current status field used by the Supervisory Body designated in a Member State to indicate that a trust service entry is representing a qualified trust service is the URI http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/granted.C.1.2Service status under Directive 1999/93/ECStrictly before 1st July 2016 (UTC+2), the value of the Service current status field used by the Supervisory Body designated in a Member State to indicate that a trust service entry is representing a certification-service-provider issuing qualified certificates is one of the following URIs:C.2Qualified status of a certificateRegarding qualified trust service providers issuing qualified certificates for electronic signatures, for electronic seals and/or for website authentication, a CA/QC Service type identifier (Sti) entry indicates that any end-entity certificate issued by or under the CA represented by the CA’s public key and CA’s name (both CA data to be considered as trust anchor input) present in the Service digital identifier (Sdi), is or was a qualified certificate (QC) at a certain date and time provided that the trust service entry indicates a granted qualified status (see clause C.1) and that the below requirements are met with reference to that date and time.C.2.1Default rulesC.2.1.1Certificate status standardised ruleThe end-entity certificate contains the ETSI standardised QcStatements extension as specified in standard ETSI EN 319 412-5 with the following requirements:Optionally, the id-etsi-qct-QcSSCD (urn:oid:0.4.0.1862.4) QcStatement may be present.C.2.1.2Certificate status under Directive 1999/93/ECRestricted to the context of Directive 1999/93/EC and as a legacy alternative to the above standardised rule, the end-entity certificate contains:C.2.2Additional rules: Presence of Qualifications ExtensionIf Sie Qualifications Extension information as specified in clause 5.5.9.2 of standard ETSI TS 119 612 is present, then in addition to the above default rules, those certificates that are identified through the use of Sie Qualifications Extension information must be considered according to the associated qualifiers. Those qualifiers are used when necessary to compensate for a lack of standardised machine processable information in the corresponding certificate content. They are not to be used to compensate for a lack of machine processable information in certificates issued after 1 July 2016 where that lack would result in a non-compliance with Annex I, III or IV of Regulation (EU) No 910/2014. However, they can be used to provide further machine processable information when the information provided in the certificate, while compliant with the Regulation, does not align with the above default interpretation rules. Where used, they provide additional information regarding:Restricted to the context of certificates issued under Directive 1999/93/EC, the following qualifiers are defined and provide additional information regarding:Note:The information provided in the trusted list is to be considered as accurate meaning that the certificate is not to be considered as qualified if the end-entity certificate does not follow any of the default rules defined above, and:C.3Trust anchorsService digital identifiers are to be used as Trust Anchors in the context of validating electronic signatures or seals for which signer’s or seal creator’s certificate is to be validated against information in the trusted list, hence only the public key and the associated subject name are needed as Trust Anchor information. When more than one certificate represents the public key identifying the service, they are to be considered as Trust Anchor certificates conveying identical information with regard to the information strictly required as Trust Anchor information.C.4General rule for the interpretation of trust service entriesThe general rule for interpretation of any Sti type entry, possibly further specified through a Sie additionalServiceInformation, not corresponding to qualified trust services is that, for that Sti identified service type, and possibly in combination with a Sie additionalServiceInformation URI, the listed service named according to the Service name field value and uniquely identified by the Service digital identity field value has the current approval status according to the Service current status field value as from the date indicated in the Current status starting date and time.Specific interpretation rules for any additional information with regard to a listed service (e.g. Service information extensions field) may be found, when applicable, in the Member State specific URI as part of the present Scheme type/community/rules field.Please refer to the implementing acts adopted pursuant to Article 22(5) of Regulation (EU) No 910/2014 for further details on the specifications of the fields of the Member States’ trusted lists.
Paragraf
Participation in a scheme
Paragraf
Each Member State must create a trusted list including information related to the qualified trust service providers that are under supervision, together with information related to the qualified trust services they provide, in accordance with the relevant provisions laid down in Regulation (EU) No 910/2014.
Paragraf
The present implementation of such trusted lists is also to be referred to in the list of links (pointers) towards each Member State’s trusted list, compiled by the European Commission.
Paragraf
Policy/rules for the assessment of the listed services
Paragraf
Member States must supervise qualified trust service providers established in the territory of the designating Member State as laid down in Chapter III of Regulation (EU) No 910/2014 to ensure that those qualified trust service providers and the qualified trust services they provide meet the requirements laid down in that Regulation.
Paragraf
The trusted lists of Member States include, as a minimum, information specified in Articles 1 and 2 of Implementing Decision (EU) 2015/1505.
Paragraf
The trusted lists include both current and historical information about the status of listed trust services.
Paragraf
Each Member State’s trusted list must provide information on the national supervisory scheme and, where applicable, national approval, including through accreditation scheme(s) under which the trust service providers and the trust services they provide are listed.
Paragraf
Interpretation of the trusted list
Paragraf
The general user guidelines for applications, services or products relying on a trusted list published in accordance with Regulation (EU) No 910/2014 are as follows:
Paragraf
Qualified status of a trust service
Paragraf
The qualified status of a trust service is indicated by the combination of:
Paragraf
the Service type identifier (Sti) value in a service entry;
Paragraf
where applicable, the presence of one of the following values in all the fields additionalServiceInformation extension in the service entry:
Paragraf
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSignatures: further specifying the Sti identified service as being provided for electronic signatures;
Paragraf
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSeals: further specifying the Sti identified service as being provided for electronic seals; or
Paragraf
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForWebSiteAuthentication: further specifying the Sti identified service as being provided for website authentication; and
Paragraf
the status according to the Service current status field value as from the date indicated in the Current status starting date and time.
Paragraf
Historical information about such a qualified status is similarly provided when applicable.
Paragraf
Service status under Regulation (EU) No 910/2014
Paragraf
Including and after 1 July 2016 (UTC+2), the value of the Service current status field used by the Supervisory Body designated in a Member State to indicate that a trust service entry is representing a qualified trust service is the URI http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/granted.
Paragraf
Service status under Directive 1999/93/EC
Paragraf
Strictly before 1st July 2016 (UTC+2), the value of the Service current status field used by the Supervisory Body designated in a Member State to indicate that a trust service entry is representing a certification-service-provider issuing qualified certificates is one of the following URIs:
Paragraf
http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/undersupervision;
Paragraf
http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/supervisionincessation; or
Paragraf
http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/accredited.
Paragraf
Qualified status of a certificate
Paragraf
Regarding qualified trust service providers issuing qualified certificates for electronic signatures, for electronic seals and/or for website authentication, a CA/QC Service type identifier (Sti) entry indicates that any end-entity certificate issued by or under the CA represented by the CA’s public key and CA’s name (both CA data to be considered as trust anchor input) present in the Service digital identifier (Sdi), is or was a qualified certificate (QC) at a certain date and time provided that the trust service entry indicates a granted qualified status (see clause C.1) and that the below requirements are met with reference to that date and time.
Paragraf
Default rules
Paragraf
Certificate status standardised rule
Paragraf
The end-entity certificate contains the ETSI standardised QcStatements extension as specified in standard ETSI EN 319 412-5 with the following requirements:
Paragraf
the id-etsi-qcs-QcCompliance (urn:oid:0.4.0.1862.1.1) QcStatement is present; and
Paragraf
where present, the id-etsi-qcs-QcType (urn:oid:0.4.0.1862.1.6) QcStatement contains exactly one of the following values:
Paragraf
the id-etsi-qct-esign (urn:oid:0.4.0.1862.6.1) ETSI defined QC type identifier;
Paragraf
the id-etsi-qct-eseal (urn:oid:0.4.0.1862.6.2) ETSI defined QC type identifier; or
Paragraf
the id-etsi-qct-web (urn:oid:0.4.0.1862.6.3) ETSI defined QC type identifier.
Paragraf
Optionally, the id-etsi-qct-QcSSCD (urn:oid:0.4.0.1862.4) QcStatement may be present.
Paragraf
Certificate status under Directive 1999/93/EC
Paragraf
Restricted to the context of Directive 1999/93/EC and as a legacy alternative to the above standardised rule, the end-entity certificate contains:
Paragraf
the ETSI standardised QcStatements extension (as specified in ETSI EN 319 412-5) with the id-etsi-qcs-QcCompliance (urn:oid:0.4.0.1862.1.1) QcStatement being present;
Paragraf
the legacy QCP+ (urn:oid:0.4.0.1456.1.1) ETSI defined certificate policy OID; or
Paragraf
the legacy QCP (urn:oid:0.4.0.1456.1.2) ETSI defined certificate policy OID.
Paragraf
Additional rules: Presence of Qualifications Extension
Paragraf
If Sie Qualifications Extension information as specified in clause 5.5.9.2 of standard ETSI TS 119 612 is present, then in addition to the above default rules, those certificates that are identified through the use of Sie Qualifications Extension information must be considered according to the associated qualifiers. Those qualifiers are used when necessary to compensate for a lack of standardised machine processable information in the corresponding certificate content. They are not to be used to compensate for a lack of machine processable information in certificates issued after 1 July 2016 where that lack would result in a non-compliance with Annex I, III or IV of Regulation (EU) No 910/2014. However, they can be used to provide further machine processable information when the information provided in the certificate, while compliant with the Regulation, does not align with the above default interpretation rules. Where used, they provide additional information regarding:
Paragraf
their qualified status:
Paragraf
QCStatement (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCStatement) meaning the identified certificates are qualified under Directive 1999/93/EC or under Regulation (EU) No 910/2014; or
Paragraf
NotQualified (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/NotQualified) meaning the identified certificates are not to be considered as qualified;
Paragraf
the nature of their qualification:
Paragraf
QCForESig (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESig) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic signature under Regulation (EU) No 910/2014;
Paragraf
QCForESeal (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESeal) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic seal under Regulation (EU) No 910/2014; or
Paragraf
QCForWSA (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForWSA) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for website authentication under Regulation (EU) No 910/2014;
Paragraf
whether or not the private key resides in a qualified signature or qualified seal creation device (QSCD) and the nature thereof:
Paragraf
QCWithQSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithQSCD) meaning the identified certificates, when claimed or stated as qualified, have their private key residing in a QSCD;
Paragraf
QCNoQSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoQSCD) meaning the identified certificates, when claimed or stated as qualified, have not their private key residing in a QSCD;
Paragraf
QCQSCDStatusAsInCert (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDStatusAsInCert) meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in a QSCD; or
Paragraf
QCQSCDManagedOnBehalf (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDManagedOnBehalf) meaning the identified certificates, when they are claimed or stated as qualified, have their private key is residing in a QSCD for which the generation and management of that private key is done by a qualified TSP on behalf of the entity whose identity is certified in the certificate.
Paragraf
Restricted to the context of certificates issued under Directive 1999/93/EC, the following qualifiers are defined and provide additional information regarding:
Paragraf
whether or not the private key resides in a secure signature creation device (SSCD):
Paragraf
QCWithSSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithSSCD) meaning the identified certificates, when claimed or stated as qualified, have their private key residing in an SSCD;
Paragraf
QCNoSSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoSSCD) meaning the identified certificates, when claimed or stated as qualified, do not have their private key residing in an SSCD; or
Paragraf
QCSSCDStatusAsInCert (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCSSCDStatusAsInCert) meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in an SSCD;
Paragraf
the issuance to a Legal Person:
Paragraf
QCForLegalPerson (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForLegalPerson) meaning the identified certificates, when claimed or stated as qualified, are issued to a Legal Person under Directive 1999/93/EC.
Paragraf
The information provided in the trusted list is to be considered as accurate meaning that the certificate is not to be considered as qualified if the end-entity certificate does not follow any of the default rules defined above, and:
Paragraf
if no Sie Qualifications Extension information is present for the trust anchor CA/QC corresponding service entry to qualify the certificate with a QCStatement qualifier, or
Paragraf
a Sie Qualifications Extension information is present for the trust anchor CA/QC corresponding service entry to qualify the certificate with a NotQualified qualifier.
Paragraf
Trust anchors
Paragraf
Service digital identifiers are to be used as Trust Anchors in the context of validating electronic signatures or seals for which signer’s or seal creator’s certificate is to be validated against information in the trusted list, hence only the public key and the associated subject name are needed as Trust Anchor information. When more than one certificate represents the public key identifying the service, they are to be considered as Trust Anchor certificates conveying identical information with regard to the information strictly required as Trust Anchor information.
Paragraf
General rule for the interpretation of trust service entries
Paragraf
The general rule for interpretation of any Sti type entry, possibly further specified through a Sie additionalServiceInformation, not corresponding to qualified trust services is that, for that Sti identified service type, and possibly in combination with a Sie additionalServiceInformation URI, the listed service named according to the Service name field value and uniquely identified by the Service digital identity field value has the current approval status according to the Service current status field value as from the date indicated in the Current status starting date and time.
Paragraf
Specific interpretation rules for any additional information with regard to a listed service (e.g. Service information extensions field) may be found, when applicable, in the Member State specific URI as part of the present Scheme type/community/rules field.
Paragraf
Please refer to the implementing acts adopted pursuant to Article 22(5) of Regulation (EU) No 910/2014 for further details on the specifications of the fields of the Member States’ trusted lists.
Paragraf
Un URI specific pentru fiecare listă sigură a unui stat membru care trimite la un text descriptiv aplicabil listei sigure a statului membru respectiv:
Paragraf
http://uri.etsi.org/TrstSvc/TrustedList/schemerules/CC unde CC = codul țării ISO 3166-1 alpha-2 utilizat în câmpul Scheme territory (secțiunea 5.3.10)
Paragraf
ISO 3166-1:2006: Coduri pentru reprezentarea denumirilor de țări și a subdiviziunilor lor. Partea 1: Codurile țărilor.
Paragraf
unde utilizatorii găsesc politicile/regulile specifice ale statului membru respectiv, pe baza cărora sunt evaluate serviciile de încredere incluse în listă, în conformitate cu regimul de supraveghere al statului membru și, când este cazul, cu sistemul de omologare al acestuia;
Paragraf
unde utilizatorii găsesc o descriere specifică oferită de statul membru respectiv cu privire la modul de utilizare și de interpretare a conținutului listei sigure în ceea ce privește serviciile de încredere necalificate care figurează în listă și/sau serviciile de încredere definite la nivel național. Acesta poate fi utilizat pentru a indica o eventuală divizare în cadrul sistemului național de omologare în ceea ce privește CSP/TSP care nu eliberează QC și modul în care se utilizează Scheme service definition URI (secțiunea 5.5.6) și câmpul Service information extension (secțiunea 5.5.9) în acest scop.
Paragraf
Statele membre pot defini și utiliza URI-uri suplimentare prin extinderea URI-ului specific al statului membru, menționat mai sus (cu alte cuvinte URI-uri definite pornind de la acest URI ierarhic specific).
Paragraf
TSL policy/legal notice (Politica/avizul juridic al TSL) (secțiunea 5.3.11)
Paragraf
Acest câmp este obligatoriu și trebuie să respecte secțiunea 5.3.11 din TS 119 612. Câmpul conține politica/avizul juridic privind statutul juridic al programului sau cerințele juridice respectate de program în temeiul jurisdicției în care este stabilit și/sau eventualele constrângeri și condiții în care lista sigură este menținută și publicată. Informațiile sunt prezentate sub forma unei secvențe de șiruri de caractere multilingve (a se vedea secțiunea 5.1.4) care redă, obligatoriu în engleza britanică și opțional în una sau mai multe limbi naționale, textul efectiv al politicii respective sau al avizului respectiv, după următoarea structură:
Paragraf
O primă parte obligatorie, comună tuturor listelor sigure ale statelor membre, în care se precizează cadrul juridic aplicabil și a cărei versiune în limba engleză este următoarea:
Paragraf
The applicable legal framework for the present trusted list is Regulation (EU) No 910/2014 of the European Parliament and of the Council of 23 July 2014 on electronic identification and trust services for electronic transactions in the internal market and repealing Directive 1999/93/EC.
Paragraf
Textul în limba națională a (limbile naționale ale) unui stat membru:
Paragraf
Cadrul juridic aplicabil pentru prezenta listă sigură este Regulamentul (UE) nr. 910/2014 al Parlamentului European și al Consiliului din 23 iulie 2014 privind identificarea electronică și serviciile de încredere pentru tranzacțiile electronice pe piața internă și de abrogare a Directivei 1999/93/CE.
Paragraf
O a doua parte, opțională, specifică fiecărei listei sigure, în care se menționează trimiterile la cadrele juridice naționale aplicabile în cazul respectiv.
Paragraf
Service current status (Statutul actual al serviciului) (secțiunea 5.5.4)
Paragraf
Acest câmp este obligatoriu și trebuie să respecte secțiunea 5.5.4 din TS 119 612.
Paragraf
În cazul serviciilor care sunt introduse în listele sigure ale statelor membre ale UE în ziua dinaintea zilei de aplicare a Regulamentul (UE) nr. 910/2014 (și anume 30 iunie 2016), migrația valorii Service current status se efectuează la data aplicării regulamentului (și anume 1 iulie 2016), astfel cum se specifică în anexa J la ETSI TS 119 612.
Paragraf
Signature element (Elementul semnătură) (secțiunea B.1) – General (Aspecte generale) (secțiunea B.1.0)
Paragraf
Această secțiune este obligatorie și trebuie să respecte secțiunea B.1.0 din TS 119 612, unde punctul 2 se înlocuiește cu următorul text:
Paragraf
Elementul său ds:SignedInfo conține un element ds:Reference cu atributul URI stabilit la un șir gol (și anume URI=), astfel încât să se refere la întregul document. Acest element ds:Reference trebuie să îndeplinească următoarele cerințe:
Paragraf
trebuie să conțină doar un singur element ds:Transforms;
Paragraf
acest element ds:Transforms trebuie să conțină două elemente ds:Transform. Primul va fi cel al cărui atribut al algoritmului indică transformarea de tip enveloped cu valoarea: http://www.w3.org/2000/09/xmldsig#enveloped-signature. Al doilea va fi cel al cărui atribut al algoritmului impune efectuarea canonicalizării exclusive http://www.w3.org/2001/10/xml-exc-c14n#.
Paragraf
CAPITOLUL III
Paragraf
CONTINUITATEA LISTELOR SIGURE
Paragraf
Certificatele care trebuie notificate Comisiei în conformitate cu articolul 4 alineatul (2) din prezenta decizie trebuie să îndeplinească cerințele stabilite în secțiunea 5.7.1 din ETSI TS 119 612 și, în momentul emiterii, să îndeplinească următoarele condiții:
Paragraf
să prezinte o diferență de cel puțin trei luni în ultima lor zi de valabilitate (Nu după); și
Paragraf
să fie create pe baza unor perechi noi de chei. Perechile de chei utilizate anterior nu trebuie să fie certificate din nou.
Paragraf
În cazul expirării unuia dintre certificatele cu cheie publică la care s-ar putea recurge pentru validarea semnăturii sau a sigiliului listei sigure care a fost notificată Comisiei și publicată în lista centrală de indicatori a Comisiei, statele membre trebuie:
Paragraf
să emită, fără întârziere, o nouă listă sigură semnată sau sigilată cu o cheie privată al cărei certificat cu cheie publică nu a expirat, în cazul în care lista sigură publicată la momentul respectiv a fost semnată sau sigilată cu o cheie privată al cărei certificat cu cheie publică a expirat;
Paragraf
când este necesar, să genereze noi perechi de chei care ar putea fi utilizate pentru semnarea sau sigilarea listei sigure și să asigure generarea certificatelor corespunzătoare cu cheie publică;
Paragraf
să notifice prompt Comisiei noua listă de certificate cu cheie publică corespunzătoare cheilor private care ar putea fi utilizate pentru semnarea sau sigilarea listei sigure.
Paragraf
În cazul compromiterii sau al desființării uneia dintre cheile private corespunzătoare unuia dintre certificatele cu cheie publică la care s-ar putea recurge pentru validarea semnăturii sau a sigiliului listei sigure care a fost notificată Comisiei și publicată în lista centrală de indicatori a Comisiei, statele membre trebuie:
Paragraf
să emită, fără întârziere, o nouă listă sigură semnată sau sigilată cu o cheie privată necompromisă în cazurile în care lista sigură publicată a fost semnată sau sigilată cu o cheie privată compromisă sau desființată;
Paragraf
când este necesar, să genereze noi perechi de chei care ar putea fi utilizate pentru semnarea sau sigilarea listei sigure și să asigure generarea certificatelor corespunzătoare cu cheie publică;
Paragraf
să notifice prompt Comisiei noua listă de certificate cu cheie publică corespunzătoare cheilor private care ar putea fi utilizate pentru semnarea sau sigilarea listei sigure.
Paragraf
În cazul compromiterii sau desființării tuturor cheilor private corespunzătoare certificatelor cu cheie publică la care s-ar putea recurge pentru validarea semnăturii listei sigure care a fost notificată Comisiei și publicată în lista centrală de indicatori a Comisiei, statele membre trebuie:
Paragraf
să genereze noi perechi de chei care ar putea fi utilizate pentru semnarea sau sigilarea listei sigure și să asigure generarea certificatelor corespunzătoare cu cheie publică;
Paragraf
să emită, fără întârziere, o nouă listă sigură semnată sau sigilată cu una dintre cheile private noi al căror certificat corespunzător cu cheie publică urmează a fi notificat;
Paragraf
să notifice prompt Comisiei noua listă de certificate cu cheie publică corespunzătoare cheilor private care ar putea fi utilizate pentru semnarea sau sigilarea listei sigure.
Paragraf
CAPITOLUL IV
Paragraf
SPECIFICAȚII PRIVIND FORMA LIZIBILĂ PENTRU OM A LISTEI SIGURE
Paragraf
În cazul în care se creează și se publică o formă lizibilă pentru om a listei sigure, aceasta trebuie să fie prezentată ca document PDF (Portable Document Format) conform ISO 32000 care trebuie formatat conform profilului PDF/A (ISO 19005).
Paragraf
ISO 32000-1:2008: Managementul documentelor – Formatul documentelor portabile – Partea 1: PDF 1.7
Paragraf
ISO 19005-2:2011: Managementul documentelor – Formatul de fișier al documentelor electronice pentru o conservare pe termen lung – Partea 2: Utilizarea ISO 32000-1 (PDF/A-2)
Paragraf
Conținutul listei sigure în forma lizibilă pentru om bazată pe PDF/A trebuie să respecte următoarele cerințe:
Paragraf
structura formei lizibile pentru om trebuie să reflecte modelul logic descris în TS 119 612;
Paragraf
fiecare câmp existent trebuie să fie afișat și să cuprindă:
Paragraf
denumirea câmpului (de exemplu, Service type identifier);
Paragraf
valoarea câmpului (de exemplu, http://uri.etsi.org/TrstSvc/Svctype/CA/QC);
Paragraf
sensul (descrierea) valorii câmpului, atunci când este cazul (de exemplu A certificate generation service creating and signing qualified certificates based on the identity and other attributes verified by the relevant registration services.);
Paragraf
versiuni în mai multe limbi naturale, astfel cum sunt prevăzute în lista sigură, atunci când este cazul;
Paragraf
în forma lizibilă pentru om trebuie să fie afișate cel puțin următoarele câmpuri și valori corespunzătoare ale certificatelor digitale, dacă sunt prezente în câmpul Service digital identity:
Paragraf
Recomandarea ITU-T X.509 | ISO/IEC 9594-8: Tehnologia informației – Interconectarea sistemelor deschise – Catalogul: Cadrul-general al certificatelor cu cheie publică și atribut (a se vedea http://www.itu.int/ITU-T/recommendations/rec.aspx?rec=X.509)
Paragraf
versiunea;
Paragraf
seria certificatului;
Paragraf
algoritmul semnăturii;
Paragraf
emitentul – toate câmpurile relevante ale numelui distinctiv;
Paragraf
perioada de valabilitate;
Paragraf
subiectul – toate câmpurile relevante ale numelui distinctiv;
Paragraf
cheia publică;
Paragraf
identificatorul cheii autorității;
Paragraf
identificatorul cheii subiectului;
Paragraf
utilizarea cheii;
Paragraf
utilizarea extinsă a cheii;
Paragraf
politicile de certificare – toți identificatorii politicilor și toate calificativele politicilor;
Paragraf
mapările de politici;
Paragraf
numele alternativ al subiectului;
Paragraf
atributul catalogului subiectului;
Paragraf
restricțiile de bază;
Paragraf
restricțiile de politici;
Paragraf
punctele de distribuire ale CRL;
Paragraf
RFC 5280: internet X. 509 – Certificatul PKI și profilul CRL
Paragraf
accesul la informații despre autoritate;
Paragraf
accesul la informații despre subiect;
Paragraf
declarațiile certificatului calificat;
Paragraf
RFC 3739: internet X. 509 – PKI: Profilul certificatelor calificate
Paragraf
algoritmul hash;
Paragraf
valoarea hash a certificatului;
Paragraf
forma lizibilă pentru om trebuie să fie ușor de imprimat;
Paragraf
forma lizibilă pentru om trebuie să fie semnată sau sigilată de către operatorul programului în conformitate cu semnătura avansată pentru PDF prevăzută la articolele 1 și 3 din Decizia de punere în aplicare (UE) 2015/1505.
Litera a
informații introductive, comune tuturor statelor membre, cu privire la domeniul și contextul listei sigure, la programul de supraveghere aflat la bază și, când este cazul, la programul (programele) național(e) de omologare (acreditare, de exemplu). Textul comun care trebuie să fie folosit și în care șirul de caractere [name of the relevant Member State] trebuie să fie înlocuit cu numele statului membru relevant este următorul:
Litera b
informații specifice cu privire la programul de supraveghere aflat la bază și, când este cazul, la programul (programele) național(e) de omologare (acreditare, de exemplu), în special:
Punctul 1
informații cu privire la sistemul național de supraveghere care se aplică în cazul prestatorilor de servicii de încredere calificați și necalificați și în cazul serviciilor de încredere calificate și necalificate pe care aceștia le prestează, în conformitate cu Regulamentul (UE) nr. 910/2014;
Punctul 2
când este cazul, informații cu privire la sistemele naționale de omologare voluntară aplicabile prestatorilor de servicii de certificare care au emis certificate calificate în temeiul Directivei 1999/93/CE.
Punctul 1
o descriere generală;
Punctul 2
informații cu privire la procedura urmată pentru sistemul național de supraveghere și, când este cazul, pentru omologarea în cadrul unui sistem național de omologare;
Punctul 3
informații cu privire la criteriile după care sunt supravegheați sau, când este cazul, omologați prestatorii de servicii de încredere;
Punctul 4
informații cu privire la criteriile și regulile aplicate pentru selectarea supraveghetorilor/auditorilor și pentru stabilirea modului în care aceștia evaluează prestatorii de servicii de încredere și serviciile de încredere prestate;
Punctul 5
când este cazul, alte date de contact și informații generale cu privire la funcționarea programului.
Punctul 1
informații cu privire la sistemul național de supraveghere care se aplică în cazul prestatorilor de servicii de încredere calificați și necalificați și în cazul serviciilor de încredere calificate și necalificate pe care aceștia le prestează, în conformitate cu Regulamentul (UE) nr. 910/2014;
Punctul 2
când este cazul, informații cu privire la sistemele naționale de omologare voluntară aplicabile prestatorilor de servicii de certificare care au emis certificate calificate în temeiul Directivei 1999/93/CE.
Punctul 1
o descriere generală;
Punctul 2
informații cu privire la procedura urmată pentru sistemul național de supraveghere și, când este cazul, pentru omologarea în cadrul unui sistem național de omologare;
Punctul 3
informații cu privire la criteriile după care sunt supravegheați sau, când este cazul, omologați prestatorii de servicii de încredere;
Punctul 4
informații cu privire la criteriile și regulile aplicate pentru selectarea supraveghetorilor/auditorilor și pentru stabilirea modului în care aceștia evaluează prestatorii de servicii de încredere și serviciile de încredere prestate;
Punctul 5
când este cazul, alte date de contact și informații generale cu privire la funcționarea programului.
Punctul 1
Un URI comun tuturor listelor sigure ale statelor membre, care trimite la un text descriptiv aplicabil tuturor listelor sigure, după cum urmează:
Litera
URI: http://uri.etsi.org/TrstSvc/TrustedList/schemerules/EUcommon
Litera
Text descriptiv:A.Participation in a schemeEach Member State must create a trusted list including information related to the qualified trust service providers that are under supervision, together with information related to the qualified trust services they provide, in accordance with the relevant provisions laid down in Regulation (EU) No 910/2014.The present implementation of such trusted lists is also to be referred to in the list of links (pointers) towards each Member State’s trusted list, compiled by the European Commission.B.Policy/rules for the assessment of the listed servicesMember States must supervise qualified trust service providers established in the territory of the designating Member State as laid down in Chapter III of Regulation (EU) No 910/2014 to ensure that those qualified trust service providers and the qualified trust services they provide meet the requirements laid down in that Regulation.The trusted lists of Member States include, as a minimum, information specified in Articles 1 and 2 of Implementing Decision (EU) 2015/1505.The trusted lists include both current and historical information about the status of listed trust services.Each Member State’s trusted list must provide information on the national supervisory scheme and, where applicable, national approval, including through accreditation scheme(s) under which the trust service providers and the trust services they provide are listed.C.Interpretation of the trusted listThe general user guidelines for applications, services or products relying on a trusted list published in accordance with Regulation (EU) No 910/2014 are as follows:C.1Qualified status of a trust serviceThe qualified status of a trust service is indicated by the combination of:Historical information about such a qualified status is similarly provided when applicable.C.1.1Service status under Regulation (EU) No 910/2014Including and after 1 July 2016 (UTC+2), the value of the Service current status field used by the Supervisory Body designated in a Member State to indicate that a trust service entry is representing a qualified trust service is the URI http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/granted.C.1.2Service status under Directive 1999/93/ECStrictly before 1st July 2016 (UTC+2), the value of the Service current status field used by the Supervisory Body designated in a Member State to indicate that a trust service entry is representing a certification-service-provider issuing qualified certificates is one of the following URIs:C.2Qualified status of a certificateRegarding qualified trust service providers issuing qualified certificates for electronic signatures, for electronic seals and/or for website authentication, a CA/QC Service type identifier (Sti) entry indicates that any end-entity certificate issued by or under the CA represented by the CA’s public key and CA’s name (both CA data to be considered as trust anchor input) present in the Service digital identifier (Sdi), is or was a qualified certificate (QC) at a certain date and time provided that the trust service entry indicates a granted qualified status (see clause C.1) and that the below requirements are met with reference to that date and time.C.2.1Default rulesC.2.1.1Certificate status standardised ruleThe end-entity certificate contains the ETSI standardised QcStatements extension as specified in standard ETSI EN 319 412-5 with the following requirements:Optionally, the id-etsi-qct-QcSSCD (urn:oid:0.4.0.1862.4) QcStatement may be present.C.2.1.2Certificate status under Directive 1999/93/ECRestricted to the context of Directive 1999/93/EC and as a legacy alternative to the above standardised rule, the end-entity certificate contains:C.2.2Additional rules: Presence of Qualifications ExtensionIf Sie Qualifications Extension information as specified in clause 5.5.9.2 of standard ETSI TS 119 612 is present, then in addition to the above default rules, those certificates that are identified through the use of Sie Qualifications Extension information must be considered according to the associated qualifiers. Those qualifiers are used when necessary to compensate for a lack of standardised machine processable information in the corresponding certificate content. They are not to be used to compensate for a lack of machine processable information in certificates issued after 1 July 2016 where that lack would result in a non-compliance with Annex I, III or IV of Regulation (EU) No 910/2014. However, they can be used to provide further machine processable information when the information provided in the certificate, while compliant with the Regulation, does not align with the above default interpretation rules. Where used, they provide additional information regarding:Restricted to the context of certificates issued under Directive 1999/93/EC, the following qualifiers are defined and provide additional information regarding:Note:The information provided in the trusted list is to be considered as accurate meaning that the certificate is not to be considered as qualified if the end-entity certificate does not follow any of the default rules defined above, and:C.3Trust anchorsService digital identifiers are to be used as Trust Anchors in the context of validating electronic signatures or seals for which signer’s or seal creator’s certificate is to be validated against information in the trusted list, hence only the public key and the associated subject name are needed as Trust Anchor information. When more than one certificate represents the public key identifying the service, they are to be considered as Trust Anchor certificates conveying identical information with regard to the information strictly required as Trust Anchor information.C.4General rule for the interpretation of trust service entriesThe general rule for interpretation of any Sti type entry, possibly further specified through a Sie additionalServiceInformation, not corresponding to qualified trust services is that, for that Sti identified service type, and possibly in combination with a Sie additionalServiceInformation URI, the listed service named according to the Service name field value and uniquely identified by the Service digital identity field value has the current approval status according to the Service current status field value as from the date indicated in the Current status starting date and time.Specific interpretation rules for any additional information with regard to a listed service (e.g. Service information extensions field) may be found, when applicable, in the Member State specific URI as part of the present Scheme type/community/rules field.Please refer to the implementing acts adopted pursuant to Article 22(5) of Regulation (EU) No 910/2014 for further details on the specifications of the fields of the Member States’ trusted lists.
Litera
the Service type identifier (Sti) value in a service entry;
Litera
where applicable, the presence of one of the following values in all the fields additionalServiceInformation extension in the service entry:
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSignatures: further specifying the Sti identified service as being provided for electronic signatures;
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSeals: further specifying the Sti identified service as being provided for electronic seals; or
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForWebSiteAuthentication: further specifying the Sti identified service as being provided for website authentication; and
Litera
the status according to the Service current status field value as from the date indicated in the Current status starting date and time.
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSignatures: further specifying the Sti identified service as being provided for electronic signatures;
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSeals: further specifying the Sti identified service as being provided for electronic seals; or
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForWebSiteAuthentication: further specifying the Sti identified service as being provided for website authentication; and
Litera
the status according to the Service current status field value as from the date indicated in the Current status starting date and time.
Litera
http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/undersupervision;
Litera
http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/supervisionincessation; or
Litera
http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/accredited.
Litera
the id-etsi-qcs-QcCompliance (urn:oid:0.4.0.1862.1.1) QcStatement is present; and
Litera
where present, the id-etsi-qcs-QcType (urn:oid:0.4.0.1862.1.6) QcStatement contains exactly one of the following values:
Litera
the id-etsi-qct-esign (urn:oid:0.4.0.1862.6.1) ETSI defined QC type identifier;
Litera
the id-etsi-qct-eseal (urn:oid:0.4.0.1862.6.2) ETSI defined QC type identifier; or
Litera
the id-etsi-qct-web (urn:oid:0.4.0.1862.6.3) ETSI defined QC type identifier.
Litera
the id-etsi-qct-esign (urn:oid:0.4.0.1862.6.1) ETSI defined QC type identifier;
Litera
the id-etsi-qct-eseal (urn:oid:0.4.0.1862.6.2) ETSI defined QC type identifier; or
Litera
the id-etsi-qct-web (urn:oid:0.4.0.1862.6.3) ETSI defined QC type identifier.
Litera
the ETSI standardised QcStatements extension (as specified in ETSI EN 319 412-5) with the id-etsi-qcs-QcCompliance (urn:oid:0.4.0.1862.1.1) QcStatement being present;
Litera
the legacy QCP+ (urn:oid:0.4.0.1456.1.1) ETSI defined certificate policy OID; or
Litera
the legacy QCP (urn:oid:0.4.0.1456.1.2) ETSI defined certificate policy OID.
Litera
their qualified status:
Litera
QCStatement (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCStatement) meaning the identified certificates are qualified under Directive 1999/93/EC or under Regulation (EU) No 910/2014; or
Litera
NotQualified (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/NotQualified) meaning the identified certificates are not to be considered as qualified;
Litera
the nature of their qualification:
Litera
QCForESig (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESig) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic signature under Regulation (EU) No 910/2014;
Litera
QCForESeal (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESeal) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic seal under Regulation (EU) No 910/2014; or
Litera
QCForWSA (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForWSA) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for website authentication under Regulation (EU) No 910/2014;
Litera
whether or not the private key resides in a qualified signature or qualified seal creation device (QSCD) and the nature thereof:
Litera
QCWithQSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithQSCD) meaning the identified certificates, when claimed or stated as qualified, have their private key residing in a QSCD;
Litera
QCNoQSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoQSCD) meaning the identified certificates, when claimed or stated as qualified, have not their private key residing in a QSCD;
Litera
QCQSCDStatusAsInCert (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDStatusAsInCert) meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in a QSCD; or
Litera
QCQSCDManagedOnBehalf (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDManagedOnBehalf) meaning the identified certificates, when they are claimed or stated as qualified, have their private key is residing in a QSCD for which the generation and management of that private key is done by a qualified TSP on behalf of the entity whose identity is certified in the certificate.
Litera
QCStatement (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCStatement) meaning the identified certificates are qualified under Directive 1999/93/EC or under Regulation (EU) No 910/2014; or
Litera
NotQualified (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/NotQualified) meaning the identified certificates are not to be considered as qualified;
Litera
QCForESig (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESig) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic signature under Regulation (EU) No 910/2014;
Litera
QCForESeal (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESeal) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic seal under Regulation (EU) No 910/2014; or
Litera
QCForWSA (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForWSA) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for website authentication under Regulation (EU) No 910/2014;
Litera
QCWithQSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithQSCD) meaning the identified certificates, when claimed or stated as qualified, have their private key residing in a QSCD;
Litera
QCNoQSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoQSCD) meaning the identified certificates, when claimed or stated as qualified, have not their private key residing in a QSCD;
Litera
QCQSCDStatusAsInCert (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDStatusAsInCert) meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in a QSCD; or
Litera
QCQSCDManagedOnBehalf (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDManagedOnBehalf) meaning the identified certificates, when they are claimed or stated as qualified, have their private key is residing in a QSCD for which the generation and management of that private key is done by a qualified TSP on behalf of the entity whose identity is certified in the certificate.
Litera
whether or not the private key resides in a secure signature creation device (SSCD):
Litera
QCWithSSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithSSCD) meaning the identified certificates, when claimed or stated as qualified, have their private key residing in an SSCD;
Litera
QCNoSSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoSSCD) meaning the identified certificates, when claimed or stated as qualified, do not have their private key residing in an SSCD; or
Litera
QCSSCDStatusAsInCert (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCSSCDStatusAsInCert) meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in an SSCD;
Litera
the issuance to a Legal Person:
Litera
QCForLegalPerson (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForLegalPerson) meaning the identified certificates, when claimed or stated as qualified, are issued to a Legal Person under Directive 1999/93/EC.
Litera
QCWithSSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithSSCD) meaning the identified certificates, when claimed or stated as qualified, have their private key residing in an SSCD;
Litera
QCNoSSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoSSCD) meaning the identified certificates, when claimed or stated as qualified, do not have their private key residing in an SSCD; or
Litera
QCSSCDStatusAsInCert (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCSSCDStatusAsInCert) meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in an SSCD;
Litera
QCForLegalPerson (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForLegalPerson) meaning the identified certificates, when claimed or stated as qualified, are issued to a Legal Person under Directive 1999/93/EC.
Litera
if no Sie Qualifications Extension information is present for the trust anchor CA/QC corresponding service entry to qualify the certificate with a QCStatement qualifier, or
Litera
a Sie Qualifications Extension information is present for the trust anchor CA/QC corresponding service entry to qualify the certificate with a NotQualified qualifier.
Litera
the Service type identifier (Sti) value in a service entry;
Litera
where applicable, the presence of one of the following values in all the fields additionalServiceInformation extension in the service entry:
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSignatures: further specifying the Sti identified service as being provided for electronic signatures;
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSeals: further specifying the Sti identified service as being provided for electronic seals; or
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForWebSiteAuthentication: further specifying the Sti identified service as being provided for website authentication; and
Litera
the status according to the Service current status field value as from the date indicated in the Current status starting date and time.
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSignatures: further specifying the Sti identified service as being provided for electronic signatures;
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSeals: further specifying the Sti identified service as being provided for electronic seals; or
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForWebSiteAuthentication: further specifying the Sti identified service as being provided for website authentication; and
Litera
the status according to the Service current status field value as from the date indicated in the Current status starting date and time.
Litera
http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/undersupervision;
Litera
http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/supervisionincessation; or
Litera
http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/accredited.
Litera
the id-etsi-qcs-QcCompliance (urn:oid:0.4.0.1862.1.1) QcStatement is present; and
Litera
where present, the id-etsi-qcs-QcType (urn:oid:0.4.0.1862.1.6) QcStatement contains exactly one of the following values:
Litera
the id-etsi-qct-esign (urn:oid:0.4.0.1862.6.1) ETSI defined QC type identifier;
Litera
the id-etsi-qct-eseal (urn:oid:0.4.0.1862.6.2) ETSI defined QC type identifier; or
Litera
the id-etsi-qct-web (urn:oid:0.4.0.1862.6.3) ETSI defined QC type identifier.
Litera
the id-etsi-qct-esign (urn:oid:0.4.0.1862.6.1) ETSI defined QC type identifier;
Litera
the id-etsi-qct-eseal (urn:oid:0.4.0.1862.6.2) ETSI defined QC type identifier; or
Litera
the id-etsi-qct-web (urn:oid:0.4.0.1862.6.3) ETSI defined QC type identifier.
Litera
the ETSI standardised QcStatements extension (as specified in ETSI EN 319 412-5) with the id-etsi-qcs-QcCompliance (urn:oid:0.4.0.1862.1.1) QcStatement being present;
Litera
the legacy QCP+ (urn:oid:0.4.0.1456.1.1) ETSI defined certificate policy OID; or
Litera
the legacy QCP (urn:oid:0.4.0.1456.1.2) ETSI defined certificate policy OID.
Litera
their qualified status:
Litera
QCStatement (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCStatement) meaning the identified certificates are qualified under Directive 1999/93/EC or under Regulation (EU) No 910/2014; or
Litera
NotQualified (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/NotQualified) meaning the identified certificates are not to be considered as qualified;
Litera
the nature of their qualification:
Litera
QCForESig (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESig) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic signature under Regulation (EU) No 910/2014;
Litera
QCForESeal (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESeal) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic seal under Regulation (EU) No 910/2014; or
Litera
QCForWSA (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForWSA) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for website authentication under Regulation (EU) No 910/2014;
Litera
whether or not the private key resides in a qualified signature or qualified seal creation device (QSCD) and the nature thereof:
Litera
QCWithQSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithQSCD) meaning the identified certificates, when claimed or stated as qualified, have their private key residing in a QSCD;
Litera
QCNoQSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoQSCD) meaning the identified certificates, when claimed or stated as qualified, have not their private key residing in a QSCD;
Litera
QCQSCDStatusAsInCert (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDStatusAsInCert) meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in a QSCD; or
Litera
QCQSCDManagedOnBehalf (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDManagedOnBehalf) meaning the identified certificates, when they are claimed or stated as qualified, have their private key is residing in a QSCD for which the generation and management of that private key is done by a qualified TSP on behalf of the entity whose identity is certified in the certificate.
Litera
QCStatement (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCStatement) meaning the identified certificates are qualified under Directive 1999/93/EC or under Regulation (EU) No 910/2014; or
Litera
NotQualified (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/NotQualified) meaning the identified certificates are not to be considered as qualified;
Litera
QCForESig (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESig) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic signature under Regulation (EU) No 910/2014;
Litera
QCForESeal (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESeal) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic seal under Regulation (EU) No 910/2014; or
Litera
QCForWSA (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForWSA) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for website authentication under Regulation (EU) No 910/2014;
Litera
QCWithQSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithQSCD) meaning the identified certificates, when claimed or stated as qualified, have their private key residing in a QSCD;
Litera
QCNoQSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoQSCD) meaning the identified certificates, when claimed or stated as qualified, have not their private key residing in a QSCD;
Litera
QCQSCDStatusAsInCert (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDStatusAsInCert) meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in a QSCD; or
Litera
QCQSCDManagedOnBehalf (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDManagedOnBehalf) meaning the identified certificates, when they are claimed or stated as qualified, have their private key is residing in a QSCD for which the generation and management of that private key is done by a qualified TSP on behalf of the entity whose identity is certified in the certificate.
Litera
whether or not the private key resides in a secure signature creation device (SSCD):
Litera
QCWithSSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithSSCD) meaning the identified certificates, when claimed or stated as qualified, have their private key residing in an SSCD;
Litera
QCNoSSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoSSCD) meaning the identified certificates, when claimed or stated as qualified, do not have their private key residing in an SSCD; or
Litera
QCSSCDStatusAsInCert (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCSSCDStatusAsInCert) meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in an SSCD;
Litera
the issuance to a Legal Person:
Litera
QCForLegalPerson (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForLegalPerson) meaning the identified certificates, when claimed or stated as qualified, are issued to a Legal Person under Directive 1999/93/EC.
Litera
QCWithSSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithSSCD) meaning the identified certificates, when claimed or stated as qualified, have their private key residing in an SSCD;
Litera
QCNoSSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoSSCD) meaning the identified certificates, when claimed or stated as qualified, do not have their private key residing in an SSCD; or
Litera
QCSSCDStatusAsInCert (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCSSCDStatusAsInCert) meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in an SSCD;
Litera
QCForLegalPerson (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForLegalPerson) meaning the identified certificates, when claimed or stated as qualified, are issued to a Legal Person under Directive 1999/93/EC.
Litera
if no Sie Qualifications Extension information is present for the trust anchor CA/QC corresponding service entry to qualify the certificate with a QCStatement qualifier, or
Litera
a Sie Qualifications Extension information is present for the trust anchor CA/QC corresponding service entry to qualify the certificate with a NotQualified qualifier.
Punctul 2
Un URI specific pentru fiecare listă sigură a unui stat membru care trimite la un text descriptiv aplicabil listei sigure a statului membru respectiv:
Litera a
http://uri.etsi.org/TrstSvc/TrustedList/schemerules/CC unde CC = codul țării ISO 3166-1 alpha-2 utilizat în câmpul Scheme territory (secțiunea 5.3.10)
Litera
unde utilizatorii găsesc politicile/regulile specifice ale statului membru respectiv, pe baza cărora sunt evaluate serviciile de încredere incluse în listă, în conformitate cu regimul de supraveghere al statului membru și, când este cazul, cu sistemul de omologare al acestuia;
Litera
unde utilizatorii găsesc o descriere specifică oferită de statul membru respectiv cu privire la modul de utilizare și de interpretare a conținutului listei sigure în ceea ce privește serviciile de încredere necalificate care figurează în listă și/sau serviciile de încredere definite la nivel național. Acesta poate fi utilizat pentru a indica o eventuală divizare în cadrul sistemului național de omologare în ceea ce privește CSP/TSP care nu eliberează QC și modul în care se utilizează Scheme service definition URI (secțiunea 5.5.6) și câmpul Service information extension (secțiunea 5.5.9) în acest scop.
Litera b
Statele membre pot defini și utiliza URI-uri suplimentare prin extinderea URI-ului specific al statului membru, menționat mai sus (cu alte cuvinte URI-uri definite pornind de la acest URI ierarhic specific).
Litera
unde utilizatorii găsesc politicile/regulile specifice ale statului membru respectiv, pe baza cărora sunt evaluate serviciile de încredere incluse în listă, în conformitate cu regimul de supraveghere al statului membru și, când este cazul, cu sistemul de omologare al acestuia;
Litera
unde utilizatorii găsesc o descriere specifică oferită de statul membru respectiv cu privire la modul de utilizare și de interpretare a conținutului listei sigure în ceea ce privește serviciile de încredere necalificate care figurează în listă și/sau serviciile de încredere definite la nivel național. Acesta poate fi utilizat pentru a indica o eventuală divizare în cadrul sistemului național de omologare în ceea ce privește CSP/TSP care nu eliberează QC și modul în care se utilizează Scheme service definition URI (secțiunea 5.5.6) și câmpul Service information extension (secțiunea 5.5.9) în acest scop.
Litera
URI: http://uri.etsi.org/TrstSvc/TrustedList/schemerules/EUcommon
Litera
Text descriptiv:A.Participation in a schemeEach Member State must create a trusted list including information related to the qualified trust service providers that are under supervision, together with information related to the qualified trust services they provide, in accordance with the relevant provisions laid down in Regulation (EU) No 910/2014.The present implementation of such trusted lists is also to be referred to in the list of links (pointers) towards each Member State’s trusted list, compiled by the European Commission.B.Policy/rules for the assessment of the listed servicesMember States must supervise qualified trust service providers established in the territory of the designating Member State as laid down in Chapter III of Regulation (EU) No 910/2014 to ensure that those qualified trust service providers and the qualified trust services they provide meet the requirements laid down in that Regulation.The trusted lists of Member States include, as a minimum, information specified in Articles 1 and 2 of Implementing Decision (EU) 2015/1505.The trusted lists include both current and historical information about the status of listed trust services.Each Member State’s trusted list must provide information on the national supervisory scheme and, where applicable, national approval, including through accreditation scheme(s) under which the trust service providers and the trust services they provide are listed.C.Interpretation of the trusted listThe general user guidelines for applications, services or products relying on a trusted list published in accordance with Regulation (EU) No 910/2014 are as follows:C.1Qualified status of a trust serviceThe qualified status of a trust service is indicated by the combination of:Historical information about such a qualified status is similarly provided when applicable.C.1.1Service status under Regulation (EU) No 910/2014Including and after 1 July 2016 (UTC+2), the value of the Service current status field used by the Supervisory Body designated in a Member State to indicate that a trust service entry is representing a qualified trust service is the URI http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/granted.C.1.2Service status under Directive 1999/93/ECStrictly before 1st July 2016 (UTC+2), the value of the Service current status field used by the Supervisory Body designated in a Member State to indicate that a trust service entry is representing a certification-service-provider issuing qualified certificates is one of the following URIs:C.2Qualified status of a certificateRegarding qualified trust service providers issuing qualified certificates for electronic signatures, for electronic seals and/or for website authentication, a CA/QC Service type identifier (Sti) entry indicates that any end-entity certificate issued by or under the CA represented by the CA’s public key and CA’s name (both CA data to be considered as trust anchor input) present in the Service digital identifier (Sdi), is or was a qualified certificate (QC) at a certain date and time provided that the trust service entry indicates a granted qualified status (see clause C.1) and that the below requirements are met with reference to that date and time.C.2.1Default rulesC.2.1.1Certificate status standardised ruleThe end-entity certificate contains the ETSI standardised QcStatements extension as specified in standard ETSI EN 319 412-5 with the following requirements:Optionally, the id-etsi-qct-QcSSCD (urn:oid:0.4.0.1862.4) QcStatement may be present.C.2.1.2Certificate status under Directive 1999/93/ECRestricted to the context of Directive 1999/93/EC and as a legacy alternative to the above standardised rule, the end-entity certificate contains:C.2.2Additional rules: Presence of Qualifications ExtensionIf Sie Qualifications Extension information as specified in clause 5.5.9.2 of standard ETSI TS 119 612 is present, then in addition to the above default rules, those certificates that are identified through the use of Sie Qualifications Extension information must be considered according to the associated qualifiers. Those qualifiers are used when necessary to compensate for a lack of standardised machine processable information in the corresponding certificate content. They are not to be used to compensate for a lack of machine processable information in certificates issued after 1 July 2016 where that lack would result in a non-compliance with Annex I, III or IV of Regulation (EU) No 910/2014. However, they can be used to provide further machine processable information when the information provided in the certificate, while compliant with the Regulation, does not align with the above default interpretation rules. Where used, they provide additional information regarding:Restricted to the context of certificates issued under Directive 1999/93/EC, the following qualifiers are defined and provide additional information regarding:Note:The information provided in the trusted list is to be considered as accurate meaning that the certificate is not to be considered as qualified if the end-entity certificate does not follow any of the default rules defined above, and:C.3Trust anchorsService digital identifiers are to be used as Trust Anchors in the context of validating electronic signatures or seals for which signer’s or seal creator’s certificate is to be validated against information in the trusted list, hence only the public key and the associated subject name are needed as Trust Anchor information. When more than one certificate represents the public key identifying the service, they are to be considered as Trust Anchor certificates conveying identical information with regard to the information strictly required as Trust Anchor information.C.4General rule for the interpretation of trust service entriesThe general rule for interpretation of any Sti type entry, possibly further specified through a Sie additionalServiceInformation, not corresponding to qualified trust services is that, for that Sti identified service type, and possibly in combination with a Sie additionalServiceInformation URI, the listed service named according to the Service name field value and uniquely identified by the Service digital identity field value has the current approval status according to the Service current status field value as from the date indicated in the Current status starting date and time.Specific interpretation rules for any additional information with regard to a listed service (e.g. Service information extensions field) may be found, when applicable, in the Member State specific URI as part of the present Scheme type/community/rules field.Please refer to the implementing acts adopted pursuant to Article 22(5) of Regulation (EU) No 910/2014 for further details on the specifications of the fields of the Member States’ trusted lists.
Litera
the Service type identifier (Sti) value in a service entry;
Litera
where applicable, the presence of one of the following values in all the fields additionalServiceInformation extension in the service entry:
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSignatures: further specifying the Sti identified service as being provided for electronic signatures;
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSeals: further specifying the Sti identified service as being provided for electronic seals; or
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForWebSiteAuthentication: further specifying the Sti identified service as being provided for website authentication; and
Litera
the status according to the Service current status field value as from the date indicated in the Current status starting date and time.
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSignatures: further specifying the Sti identified service as being provided for electronic signatures;
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSeals: further specifying the Sti identified service as being provided for electronic seals; or
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForWebSiteAuthentication: further specifying the Sti identified service as being provided for website authentication; and
Litera
the status according to the Service current status field value as from the date indicated in the Current status starting date and time.
Litera
http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/undersupervision;
Litera
http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/supervisionincessation; or
Litera
http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/accredited.
Litera
the id-etsi-qcs-QcCompliance (urn:oid:0.4.0.1862.1.1) QcStatement is present; and
Litera
where present, the id-etsi-qcs-QcType (urn:oid:0.4.0.1862.1.6) QcStatement contains exactly one of the following values:
Litera
the id-etsi-qct-esign (urn:oid:0.4.0.1862.6.1) ETSI defined QC type identifier;
Litera
the id-etsi-qct-eseal (urn:oid:0.4.0.1862.6.2) ETSI defined QC type identifier; or
Litera
the id-etsi-qct-web (urn:oid:0.4.0.1862.6.3) ETSI defined QC type identifier.
Litera
the id-etsi-qct-esign (urn:oid:0.4.0.1862.6.1) ETSI defined QC type identifier;
Litera
the id-etsi-qct-eseal (urn:oid:0.4.0.1862.6.2) ETSI defined QC type identifier; or
Litera
the id-etsi-qct-web (urn:oid:0.4.0.1862.6.3) ETSI defined QC type identifier.
Litera
the ETSI standardised QcStatements extension (as specified in ETSI EN 319 412-5) with the id-etsi-qcs-QcCompliance (urn:oid:0.4.0.1862.1.1) QcStatement being present;
Litera
the legacy QCP+ (urn:oid:0.4.0.1456.1.1) ETSI defined certificate policy OID; or
Litera
the legacy QCP (urn:oid:0.4.0.1456.1.2) ETSI defined certificate policy OID.
Litera
their qualified status:
Litera
QCStatement (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCStatement) meaning the identified certificates are qualified under Directive 1999/93/EC or under Regulation (EU) No 910/2014; or
Litera
NotQualified (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/NotQualified) meaning the identified certificates are not to be considered as qualified;
Litera
the nature of their qualification:
Litera
QCForESig (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESig) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic signature under Regulation (EU) No 910/2014;
Litera
QCForESeal (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESeal) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic seal under Regulation (EU) No 910/2014; or
Litera
QCForWSA (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForWSA) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for website authentication under Regulation (EU) No 910/2014;
Litera
whether or not the private key resides in a qualified signature or qualified seal creation device (QSCD) and the nature thereof:
Litera
QCWithQSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithQSCD) meaning the identified certificates, when claimed or stated as qualified, have their private key residing in a QSCD;
Litera
QCNoQSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoQSCD) meaning the identified certificates, when claimed or stated as qualified, have not their private key residing in a QSCD;
Litera
QCQSCDStatusAsInCert (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDStatusAsInCert) meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in a QSCD; or
Litera
QCQSCDManagedOnBehalf (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDManagedOnBehalf) meaning the identified certificates, when they are claimed or stated as qualified, have their private key is residing in a QSCD for which the generation and management of that private key is done by a qualified TSP on behalf of the entity whose identity is certified in the certificate.
Litera
QCStatement (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCStatement) meaning the identified certificates are qualified under Directive 1999/93/EC or under Regulation (EU) No 910/2014; or
Litera
NotQualified (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/NotQualified) meaning the identified certificates are not to be considered as qualified;
Litera
QCForESig (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESig) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic signature under Regulation (EU) No 910/2014;
Litera
QCForESeal (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESeal) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic seal under Regulation (EU) No 910/2014; or
Litera
QCForWSA (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForWSA) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for website authentication under Regulation (EU) No 910/2014;
Litera
QCWithQSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithQSCD) meaning the identified certificates, when claimed or stated as qualified, have their private key residing in a QSCD;
Litera
QCNoQSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoQSCD) meaning the identified certificates, when claimed or stated as qualified, have not their private key residing in a QSCD;
Litera
QCQSCDStatusAsInCert (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDStatusAsInCert) meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in a QSCD; or
Litera
QCQSCDManagedOnBehalf (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDManagedOnBehalf) meaning the identified certificates, when they are claimed or stated as qualified, have their private key is residing in a QSCD for which the generation and management of that private key is done by a qualified TSP on behalf of the entity whose identity is certified in the certificate.
Litera
whether or not the private key resides in a secure signature creation device (SSCD):
Litera
QCWithSSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithSSCD) meaning the identified certificates, when claimed or stated as qualified, have their private key residing in an SSCD;
Litera
QCNoSSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoSSCD) meaning the identified certificates, when claimed or stated as qualified, do not have their private key residing in an SSCD; or
Litera
QCSSCDStatusAsInCert (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCSSCDStatusAsInCert) meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in an SSCD;
Litera
the issuance to a Legal Person:
Litera
QCForLegalPerson (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForLegalPerson) meaning the identified certificates, when claimed or stated as qualified, are issued to a Legal Person under Directive 1999/93/EC.
Litera
QCWithSSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithSSCD) meaning the identified certificates, when claimed or stated as qualified, have their private key residing in an SSCD;
Litera
QCNoSSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoSSCD) meaning the identified certificates, when claimed or stated as qualified, do not have their private key residing in an SSCD; or
Litera
QCSSCDStatusAsInCert (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCSSCDStatusAsInCert) meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in an SSCD;
Litera
QCForLegalPerson (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForLegalPerson) meaning the identified certificates, when claimed or stated as qualified, are issued to a Legal Person under Directive 1999/93/EC.
Litera
if no Sie Qualifications Extension information is present for the trust anchor CA/QC corresponding service entry to qualify the certificate with a QCStatement qualifier, or
Litera
a Sie Qualifications Extension information is present for the trust anchor CA/QC corresponding service entry to qualify the certificate with a NotQualified qualifier.
Litera
the Service type identifier (Sti) value in a service entry;
Litera
where applicable, the presence of one of the following values in all the fields additionalServiceInformation extension in the service entry:
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSignatures: further specifying the Sti identified service as being provided for electronic signatures;
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSeals: further specifying the Sti identified service as being provided for electronic seals; or
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForWebSiteAuthentication: further specifying the Sti identified service as being provided for website authentication; and
Litera
the status according to the Service current status field value as from the date indicated in the Current status starting date and time.
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSignatures: further specifying the Sti identified service as being provided for electronic signatures;
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSeals: further specifying the Sti identified service as being provided for electronic seals; or
Litera
http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForWebSiteAuthentication: further specifying the Sti identified service as being provided for website authentication; and
Litera
the status according to the Service current status field value as from the date indicated in the Current status starting date and time.
Litera
http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/undersupervision;
Litera
http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/supervisionincessation; or
Litera
http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/accredited.
Litera
the id-etsi-qcs-QcCompliance (urn:oid:0.4.0.1862.1.1) QcStatement is present; and
Litera
where present, the id-etsi-qcs-QcType (urn:oid:0.4.0.1862.1.6) QcStatement contains exactly one of the following values:
Litera
the id-etsi-qct-esign (urn:oid:0.4.0.1862.6.1) ETSI defined QC type identifier;
Litera
the id-etsi-qct-eseal (urn:oid:0.4.0.1862.6.2) ETSI defined QC type identifier; or
Litera
the id-etsi-qct-web (urn:oid:0.4.0.1862.6.3) ETSI defined QC type identifier.
Litera
the id-etsi-qct-esign (urn:oid:0.4.0.1862.6.1) ETSI defined QC type identifier;
Litera
the id-etsi-qct-eseal (urn:oid:0.4.0.1862.6.2) ETSI defined QC type identifier; or
Litera
the id-etsi-qct-web (urn:oid:0.4.0.1862.6.3) ETSI defined QC type identifier.
Litera
the ETSI standardised QcStatements extension (as specified in ETSI EN 319 412-5) with the id-etsi-qcs-QcCompliance (urn:oid:0.4.0.1862.1.1) QcStatement being present;
Litera
the legacy QCP+ (urn:oid:0.4.0.1456.1.1) ETSI defined certificate policy OID; or
Litera
the legacy QCP (urn:oid:0.4.0.1456.1.2) ETSI defined certificate policy OID.
Litera
their qualified status:
Litera
QCStatement (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCStatement) meaning the identified certificates are qualified under Directive 1999/93/EC or under Regulation (EU) No 910/2014; or
Litera
NotQualified (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/NotQualified) meaning the identified certificates are not to be considered as qualified;
Litera
the nature of their qualification:
Litera
QCForESig (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESig) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic signature under Regulation (EU) No 910/2014;
Litera
QCForESeal (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESeal) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic seal under Regulation (EU) No 910/2014; or
Litera
QCForWSA (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForWSA) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for website authentication under Regulation (EU) No 910/2014;
Litera
whether or not the private key resides in a qualified signature or qualified seal creation device (QSCD) and the nature thereof:
Litera
QCWithQSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithQSCD) meaning the identified certificates, when claimed or stated as qualified, have their private key residing in a QSCD;
Litera
QCNoQSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoQSCD) meaning the identified certificates, when claimed or stated as qualified, have not their private key residing in a QSCD;
Litera
QCQSCDStatusAsInCert (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDStatusAsInCert) meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in a QSCD; or
Litera
QCQSCDManagedOnBehalf (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDManagedOnBehalf) meaning the identified certificates, when they are claimed or stated as qualified, have their private key is residing in a QSCD for which the generation and management of that private key is done by a qualified TSP on behalf of the entity whose identity is certified in the certificate.
Litera
QCStatement (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCStatement) meaning the identified certificates are qualified under Directive 1999/93/EC or under Regulation (EU) No 910/2014; or
Litera
NotQualified (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/NotQualified) meaning the identified certificates are not to be considered as qualified;
Litera
QCForESig (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESig) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic signature under Regulation (EU) No 910/2014;
Litera
QCForESeal (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESeal) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic seal under Regulation (EU) No 910/2014; or
Litera
QCForWSA (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForWSA) meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for website authentication under Regulation (EU) No 910/2014;
Litera
QCWithQSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithQSCD) meaning the identified certificates, when claimed or stated as qualified, have their private key residing in a QSCD;
Litera
QCNoQSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoQSCD) meaning the identified certificates, when claimed or stated as qualified, have not their private key residing in a QSCD;
Litera
QCQSCDStatusAsInCert (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDStatusAsInCert) meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in a QSCD; or
Litera
QCQSCDManagedOnBehalf (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDManagedOnBehalf) meaning the identified certificates, when they are claimed or stated as qualified, have their private key is residing in a QSCD for which the generation and management of that private key is done by a qualified TSP on behalf of the entity whose identity is certified in the certificate.
Litera
whether or not the private key resides in a secure signature creation device (SSCD):
Litera
QCWithSSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithSSCD) meaning the identified certificates, when claimed or stated as qualified, have their private key residing in an SSCD;
Litera
QCNoSSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoSSCD) meaning the identified certificates, when claimed or stated as qualified, do not have their private key residing in an SSCD; or
Litera
QCSSCDStatusAsInCert (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCSSCDStatusAsInCert) meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in an SSCD;
Litera
the issuance to a Legal Person:
Litera
QCForLegalPerson (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForLegalPerson) meaning the identified certificates, when claimed or stated as qualified, are issued to a Legal Person under Directive 1999/93/EC.
Litera
QCWithSSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithSSCD) meaning the identified certificates, when claimed or stated as qualified, have their private key residing in an SSCD;
Litera
QCNoSSCD (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoSSCD) meaning the identified certificates, when claimed or stated as qualified, do not have their private key residing in an SSCD; or
Litera
QCSSCDStatusAsInCert (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCSSCDStatusAsInCert) meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in an SSCD;
Litera
QCForLegalPerson (http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForLegalPerson) meaning the identified certificates, when claimed or stated as qualified, are issued to a Legal Person under Directive 1999/93/EC.
Litera
if no Sie Qualifications Extension information is present for the trust anchor CA/QC corresponding service entry to qualify the certificate with a QCStatement qualifier, or
Litera
a Sie Qualifications Extension information is present for the trust anchor CA/QC corresponding service entry to qualify the certificate with a NotQualified qualifier.
Litera a
http://uri.etsi.org/TrstSvc/TrustedList/schemerules/CC unde CC = codul țării ISO 3166-1 alpha-2 utilizat în câmpul Scheme territory (secțiunea 5.3.10)
Litera
unde utilizatorii găsesc politicile/regulile specifice ale statului membru respectiv, pe baza cărora sunt evaluate serviciile de încredere incluse în listă, în conformitate cu regimul de supraveghere al statului membru și, când este cazul, cu sistemul de omologare al acestuia;
Litera
unde utilizatorii găsesc o descriere specifică oferită de statul membru respectiv cu privire la modul de utilizare și de interpretare a conținutului listei sigure în ceea ce privește serviciile de încredere necalificate care figurează în listă și/sau serviciile de încredere definite la nivel național. Acesta poate fi utilizat pentru a indica o eventuală divizare în cadrul sistemului național de omologare în ceea ce privește CSP/TSP care nu eliberează QC și modul în care se utilizează Scheme service definition URI (secțiunea 5.5.6) și câmpul Service information extension (secțiunea 5.5.9) în acest scop.
Litera b
Statele membre pot defini și utiliza URI-uri suplimentare prin extinderea URI-ului specific al statului membru, menționat mai sus (cu alte cuvinte URI-uri definite pornind de la acest URI ierarhic specific).
Litera
unde utilizatorii găsesc politicile/regulile specifice ale statului membru respectiv, pe baza cărora sunt evaluate serviciile de încredere incluse în listă, în conformitate cu regimul de supraveghere al statului membru și, când este cazul, cu sistemul de omologare al acestuia;
Litera
unde utilizatorii găsesc o descriere specifică oferită de statul membru respectiv cu privire la modul de utilizare și de interpretare a conținutului listei sigure în ceea ce privește serviciile de încredere necalificate care figurează în listă și/sau serviciile de încredere definite la nivel național. Acesta poate fi utilizat pentru a indica o eventuală divizare în cadrul sistemului național de omologare în ceea ce privește CSP/TSP care nu eliberează QC și modul în care se utilizează Scheme service definition URI (secțiunea 5.5.6) și câmpul Service information extension (secțiunea 5.5.9) în acest scop.
Punctul 1
O primă parte obligatorie, comună tuturor listelor sigure ale statelor membre, în care se precizează cadrul juridic aplicabil și a cărei versiune în limba engleză este următoarea:
Punctul 2
O a doua parte, opțională, specifică fiecărei listei sigure, în care se menționează trimiterile la cadrele juridice naționale aplicabile în cazul respectiv.
Punctul 2
Elementul său ds:SignedInfo conține un element ds:Reference cu atributul URI stabilit la un șir gol (și anume URI=), astfel încât să se refere la întregul document. Acest element ds:Reference trebuie să îndeplinească următoarele cerințe:
Litera a
trebuie să conțină doar un singur element ds:Transforms;
Litera b
acest element ds:Transforms trebuie să conțină două elemente ds:Transform. Primul va fi cel al cărui atribut al algoritmului indică transformarea de tip enveloped cu valoarea: http://www.w3.org/2000/09/xmldsig#enveloped-signature. Al doilea va fi cel al cărui atribut al algoritmului impune efectuarea canonicalizării exclusive http://www.w3.org/2001/10/xml-exc-c14n#.
Litera a
trebuie să conțină doar un singur element ds:Transforms;
Litera b
acest element ds:Transforms trebuie să conțină două elemente ds:Transform. Primul va fi cel al cărui atribut al algoritmului indică transformarea de tip enveloped cu valoarea: http://www.w3.org/2000/09/xmldsig#enveloped-signature. Al doilea va fi cel al cărui atribut al algoritmului impune efectuarea canonicalizării exclusive http://www.w3.org/2001/10/xml-exc-c14n#.
Litera
să prezinte o diferență de cel puțin trei luni în ultima lor zi de valabilitate (Nu după); și
Litera
să fie create pe baza unor perechi noi de chei. Perechile de chei utilizate anterior nu trebuie să fie certificate din nou.
Litera
să emită, fără întârziere, o nouă listă sigură semnată sau sigilată cu o cheie privată al cărei certificat cu cheie publică nu a expirat, în cazul în care lista sigură publicată la momentul respectiv a fost semnată sau sigilată cu o cheie privată al cărei certificat cu cheie publică a expirat;
Litera
când este necesar, să genereze noi perechi de chei care ar putea fi utilizate pentru semnarea sau sigilarea listei sigure și să asigure generarea certificatelor corespunzătoare cu cheie publică;
Litera
să notifice prompt Comisiei noua listă de certificate cu cheie publică corespunzătoare cheilor private care ar putea fi utilizate pentru semnarea sau sigilarea listei sigure.
Litera
să emită, fără întârziere, o nouă listă sigură semnată sau sigilată cu o cheie privată necompromisă în cazurile în care lista sigură publicată a fost semnată sau sigilată cu o cheie privată compromisă sau desființată;
Litera
când este necesar, să genereze noi perechi de chei care ar putea fi utilizate pentru semnarea sau sigilarea listei sigure și să asigure generarea certificatelor corespunzătoare cu cheie publică;
Litera
să notifice prompt Comisiei noua listă de certificate cu cheie publică corespunzătoare cheilor private care ar putea fi utilizate pentru semnarea sau sigilarea listei sigure.
Litera
să genereze noi perechi de chei care ar putea fi utilizate pentru semnarea sau sigilarea listei sigure și să asigure generarea certificatelor corespunzătoare cu cheie publică;
Litera
să emită, fără întârziere, o nouă listă sigură semnată sau sigilată cu una dintre cheile private noi al căror certificat corespunzător cu cheie publică urmează a fi notificat;
Litera
să notifice prompt Comisiei noua listă de certificate cu cheie publică corespunzătoare cheilor private care ar putea fi utilizate pentru semnarea sau sigilarea listei sigure.
Litera
structura formei lizibile pentru om trebuie să reflecte modelul logic descris în TS 119 612;
Litera
fiecare câmp existent trebuie să fie afișat și să cuprindă:
Litera
denumirea câmpului (de exemplu, Service type identifier);
Litera
valoarea câmpului (de exemplu, http://uri.etsi.org/TrstSvc/Svctype/CA/QC);
Litera
sensul (descrierea) valorii câmpului, atunci când este cazul (de exemplu A certificate generation service creating and signing qualified certificates based on the identity and other attributes verified by the relevant registration services.);
Litera
versiuni în mai multe limbi naturale, astfel cum sunt prevăzute în lista sigură, atunci când este cazul;
Litera
în forma lizibilă pentru om trebuie să fie afișate cel puțin următoarele câmpuri și valori corespunzătoare ale certificatelor digitale, dacă sunt prezente în câmpul Service digital identity:
Litera
versiunea;
Litera
seria certificatului;
Litera
algoritmul semnăturii;
Litera
emitentul – toate câmpurile relevante ale numelui distinctiv;
Litera
perioada de valabilitate;
Litera
subiectul – toate câmpurile relevante ale numelui distinctiv;
Litera
cheia publică;
Litera
identificatorul cheii autorității;
Litera
identificatorul cheii subiectului;
Litera
utilizarea cheii;
Litera
utilizarea extinsă a cheii;
Litera
politicile de certificare – toți identificatorii politicilor și toate calificativele politicilor;
Litera
mapările de politici;
Litera
numele alternativ al subiectului;
Litera
atributul catalogului subiectului;
Litera
restricțiile de bază;
Litera
restricțiile de politici;
Litera
punctele de distribuire ale CRL;
Litera
accesul la informații despre autoritate;
Litera
accesul la informații despre subiect;
Litera
declarațiile certificatului calificat;
Litera
algoritmul hash;
Litera
valoarea hash a certificatului;
Litera
forma lizibilă pentru om trebuie să fie ușor de imprimat;
Litera
forma lizibilă pentru om trebuie să fie semnată sau sigilată de către operatorul programului în conformitate cu semnătura avansată pentru PDF prevăzută la articolele 1 și 3 din Decizia de punere în aplicare (UE) 2015/1505.
Litera
denumirea câmpului (de exemplu, Service type identifier);
Litera
valoarea câmpului (de exemplu, http://uri.etsi.org/TrstSvc/Svctype/CA/QC);
Litera
sensul (descrierea) valorii câmpului, atunci când este cazul (de exemplu A certificate generation service creating and signing qualified certificates based on the identity and other attributes verified by the relevant registration services.);
Litera
versiuni în mai multe limbi naturale, astfel cum sunt prevăzute în lista sigură, atunci când este cazul;
Litera
versiunea;
Litera
seria certificatului;
Litera
algoritmul semnăturii;
Litera
emitentul – toate câmpurile relevante ale numelui distinctiv;
Litera
perioada de valabilitate;
Litera
subiectul – toate câmpurile relevante ale numelui distinctiv;
Litera
cheia publică;
Litera
identificatorul cheii autorității;
Litera
identificatorul cheii subiectului;
Litera
utilizarea cheii;
Litera
utilizarea extinsă a cheii;
Litera
politicile de certificare – toți identificatorii politicilor și toate calificativele politicilor;
Litera
mapările de politici;
Litera
numele alternativ al subiectului;
Litera
atributul catalogului subiectului;
Litera
restricțiile de bază;
Litera
restricțiile de politici;
Litera
punctele de distribuire ale CRL;
Litera
accesul la informații despre autoritate;
Litera
accesul la informații despre subiect;
Litera
declarațiile certificatului calificat;
Litera
algoritmul hash;
Litera
valoarea hash a certificatului;
Anexa 2
ANEXA II
Paragraf
ANEXA II
Paragraf
MODEL PENTRU NOTIFICĂRILE EFECTUATE DE STATELE MEMBRE
Paragraf
Informațiile pe care statele membre le notifică în temeiul articolului 4 alineatul (1) din prezenta decizie cuprind următoarele elemente, precum și orice modificare adusă acestora:
Paragraf
Statul membru, indicat cu ajutorul codurilor ISO 3166-1 alfa-2, cu următoarele excepții:
Paragraf
ISO 3166-1: Coduri pentru reprezentarea numelor țărilor și ale subdiviziunilor acestora – Partea 1: Codurile țărilor.
Paragraf
codul de țară pentru Regatul Unit este UK;
Paragraf
codul de țară pentru Grecia este EL.
Paragraf
Organismul/organismele responsabil(e) pentru instituirea, menținerea și publicarea listelor sigure în forma adecvată pentru prelucrarea automată și în forma lizibilă pentru om:
Paragraf
denumirea operatorului programului: informațiile furnizate trebuie să fie identice – cu respectarea regimului de litere mici și mari – cu valoarea Scheme operator name din lista sigură în toate limbile utilizate în această listă;
Paragraf
informații opționale numai pentru uzul intern al Comisiei în cazurile în care trebuie contactat organismul competent (informațiile nu vor fi publicate în inventarul listelor sigure, realizat de Comisia Europeană):
Paragraf
adresa operatorului sistemului;
Paragraf
datele de contact ale persoanei (persoanelor) responsabile (numele, numărul de telefon, adresa de e-mail).
Paragraf
Locul unde este publicată lista sigură în forma adecvată pentru prelucrarea automată (locul unde este publicată lista sigură curentă).
Paragraf
Dacă este cazul, locul unde este publicată lista sigură în forma lizibilă pentru om (locul unde este publicată lista sigură curentă). Dacă lista sigură nu se mai publică în forma lizibilă pentru om, indicarea acestui lucru.
Paragraf
Certificatele cu cheie publică corespunzătoare cheilor private care pot fi utilizate pentru semnarea sau sigilarea electronică a listelor sigure în forma adecvată pentru prelucrarea automată și în forma lizibilă pentru om: certificatele respective se transmit sub formă de certificate DER Privacy Enhanced Mail Base64. Pentru notificarea unei modificări, informații suplimentare în cazul în care un anumit certificat din lista Comisiei urmează să fie înlocuit cu un certificat nou și în cazul în care la certificatul (certificatele) existent(e) se adaugă un certificat notificat, fără a avea loc vreo înlocuire.
Paragraf
Data notificării informațiilor menționate la punctele 1-5.
Paragraf
Informațiile menționate la punctul 1, punctul 2 litera (a) și punctele 3, 4 și 5 se înscriu, după ce au fost notificate, în inventarul listelor sigure, realizat de Comisia Europeană, înlocuind informațiile notificate anterior care fuseseră înscrise în acest inventar.
Punctul 1
Statul membru, indicat cu ajutorul codurilor ISO 3166-1 alfa-2, cu următoarele excepții:
Litera a
codul de țară pentru Regatul Unit este UK;
Litera b
codul de țară pentru Grecia este EL.
Punctul 2
Organismul/organismele responsabil(e) pentru instituirea, menținerea și publicarea listelor sigure în forma adecvată pentru prelucrarea automată și în forma lizibilă pentru om:
Litera a
denumirea operatorului programului: informațiile furnizate trebuie să fie identice – cu respectarea regimului de litere mici și mari – cu valoarea Scheme operator name din lista sigură în toate limbile utilizate în această listă;
Litera b
informații opționale numai pentru uzul intern al Comisiei în cazurile în care trebuie contactat organismul competent (informațiile nu vor fi publicate în inventarul listelor sigure, realizat de Comisia Europeană):
Litera
adresa operatorului sistemului;
Litera
datele de contact ale persoanei (persoanelor) responsabile (numele, numărul de telefon, adresa de e-mail).
Litera
adresa operatorului sistemului;
Litera
datele de contact ale persoanei (persoanelor) responsabile (numele, numărul de telefon, adresa de e-mail).
Punctul 3
Locul unde este publicată lista sigură în forma adecvată pentru prelucrarea automată (locul unde este publicată lista sigură curentă).
Punctul 4
Dacă este cazul, locul unde este publicată lista sigură în forma lizibilă pentru om (locul unde este publicată lista sigură curentă). Dacă lista sigură nu se mai publică în forma lizibilă pentru om, indicarea acestui lucru.
Punctul 5
Certificatele cu cheie publică corespunzătoare cheilor private care pot fi utilizate pentru semnarea sau sigilarea electronică a listelor sigure în forma adecvată pentru prelucrarea automată și în forma lizibilă pentru om: certificatele respective se transmit sub formă de certificate DER Privacy Enhanced Mail Base64. Pentru notificarea unei modificări, informații suplimentare în cazul în care un anumit certificat din lista Comisiei urmează să fie înlocuit cu un certificat nou și în cazul în care la certificatul (certificatele) existent(e) se adaugă un certificat notificat, fără a avea loc vreo înlocuire.
Punctul 6
Data notificării informațiilor menționate la punctele 1-5.
Litera a
codul de țară pentru Regatul Unit este UK;
Litera b
codul de țară pentru Grecia este EL.
Litera a
denumirea operatorului programului: informațiile furnizate trebuie să fie identice – cu respectarea regimului de litere mici și mari – cu valoarea Scheme operator name din lista sigură în toate limbile utilizate în această listă;
Litera b
informații opționale numai pentru uzul intern al Comisiei în cazurile în care trebuie contactat organismul competent (informațiile nu vor fi publicate în inventarul listelor sigure, realizat de Comisia Europeană):
Litera
adresa operatorului sistemului;
Litera
datele de contact ale persoanei (persoanelor) responsabile (numele, numărul de telefon, adresa de e-mail).
Litera
adresa operatorului sistemului;
Litera
datele de contact ale persoanei (persoanelor) responsabile (numele, numărul de telefon, adresa de e-mail).