Paragraf
având în vedere Tratatul privind funcționarea Uniunii Europene, în special articolul 127 și articolul 132 alineatul (1),
Paragraf
având în vedere Statutul Sistemului European al Băncilor Centrale și al Băncii Centrale Europene, în special articolul 12.1 coroborat cu articolele 3.1, 12.3 și 34,
1
Decizia BCE/2013/1 a Băncii Centrale Europene a stabilit cadrul pentru o infrastructură cu cheie publică pentru Eurosistem (Eurosystem public key infrastructure) (denumită în continuare ESCB-PKI) pentru a reglementa emiterea și administrarea certificatelor electronice care sunt necesare pentru accesarea și utilizarea aplicațiilor, sistemelor, platformelor și serviciilor electronice ale SEBC și Eurosistemului care au caracter critic mediu sau peste mediu.
2
Tehnologia utilizată de ESCB-PKI a ajuns la sfârșitul duratei sale de viață și a fost înlocuită. Prin urmare este necesar să se introducă o nouă autoritate de certificare online pentru ESCB-PKI (denumită în continuare autoritatea de certificare online pentru ESCB-PKI V1.2), care ar trebui să aibă în vedere și faptul că certificatele cu o validitate de trei ani emise pentru utilizatorii din SEBC și din afara SEBC și componentele tehnice ale unei autorități de certificare online pentru ESCB-PKI nu pot expira la o dată ulterioară datei de expirare a certificatului respectivei autorități de certificare online pentru ESCB-PKI. Certificatul actualei autorități de certificare online pentru ESCB-PKI expiră la 22 iulie 2026, și după acea dată autoritatea de certificare online pentru ESCB-PKI V1.2 va fi singura autoritate de certificare online pentru ESCB-PKI, până la expirarea certificatului acesteia.
3
Prin urmare, Decizia BCE/2013/1 ar trebui modificată în mod corespunzător,
Articolul 1
Modificare
Paragraf
Anexa la Decizia BCE/2013/1 se înlocuiește cu anexa la prezenta decizie.
Articolul 2
Intrare în vigoare
Paragraf
Prezenta decizie intră în vigoare în a cincea zi de la data publicării în Jurnalul Oficial al Uniunii Europene.
Paragraf
Adoptată la Frankfurt pe Main, 8 octombrie 2024.Președinta BCEChristine Lagarde
Anexa 1
ANEXĂ
Anexa 2
ANEXĂInformații privind autoritatea de certificare pentru ESCB-PKI, inclusiv identitatea acesteia, și componentele tehnice ale acesteia
Paragraf
Autoritatea de certificare pentru ESCB-PKI este identificată în certificatul acesteia drept emitent, iar cheia privată a acesteia este utilizată pentru a semna certificatele. Autoritatea de certificare pentru ESCB-PKI este responsabilă pentru:
Paragraf
emiterea certificatelor cu cheie privată și publică;
Paragraf
emiterea listelor privind revocările;
Paragraf
generarea perechilor de chei asociate unor certificate specifice, de exemplu celor care presupun recuperarea cheii;
Paragraf
asumarea răspunderii generale pentru ESCB-PKI și asigurarea îndeplinirii tuturor cerințelor necesare pentru operarea acesteia.
Paragraf
Autoritatea de certificare pentru ESCB-PKI include toate persoanele, politicile, procedurile și sistemele computerizate cărora le sunt încredințate emiterea de certificate electronice și atribuirea acestora către deținătorii de certificate.
Paragraf
Autoritatea de certificare pentru ESCB-PKI include trei componente tehnice:
Paragraf
Autoritatea de certificare root pentru ESCB-PKI (root ESCB-PKI certification authority): Această autoritate de certificare, la primul nivel, emite certificate doar pentru sine și autoritățile de certificare care îi sunt subordonate. Aceasta operează doar când îndeplinește una dintre responsabilitățile sale strict definite. Principalele date ale acesteia sunt:
Paragraf
Autoritatea de certificare online pentru ESCB-PKI (online ESCB-PKI certification authority): Această autoritate, la nivel secund, este subordonată autorității de certificare root pentru ESCB-PKI. Este responsabilă cu emiterea certificatelor ESCB-PKI pentru utilizatori. Aceasta expiră la 22 iulie 2026. Principalele date ale acesteia sunt:
Paragraf
Autoritatea de certificare online pentru ESCB-PKI V1.2 (online ESCB-PKI certification authority V1.2): Această autoritate de certificare, la nivel secund, este subordonată autorității de certificare root pentru ESCB-PKI. Este responsabilă cu emiterea certificatelor ESCB-PKI pentru utilizatori. După 22 iulie 2026, aceasta este singura autoritate de certificare online pentru ESCB-PKI, până la expirarea ei. Principalele date ale acesteia sunt:
Litera i
emiterea certificatelor cu cheie privată și publică;
Litera ii
emiterea listelor privind revocările;
Litera iii
generarea perechilor de chei asociate unor certificate specifice, de exemplu celor care presupun recuperarea cheii;
Litera iv
asumarea răspunderii generale pentru ESCB-PKI și asigurarea îndeplinirii tuturor cerințelor necesare pentru operarea acesteia.
Tabel 1
Tabelul 1
Tabel 2
Tabelul 2
Tabel 3
Tabelul 3