Důvěryhodný seznam Evropské unie

Zjistěte, jak Adobe Acrobat a Acrobat Reader používají Seznam důvěryhodných subjektů Evropské unie k určení, zda e-podpis, pečeť nebo časové razítko splňuje požadavky nařízení EU 910/2014 (eIDAS) — a jaká jsou omezení tohoto určení.

Co je Seznam důvěryhodných subjektů EU?

Seznam důvěryhodných subjektů Evropské unie (EUTL) je oficiální veřejný registr poskytovatelů důvěryhodných služeb (TSP), kterým byl udělen kvalifikovaný status dozorčím orgánem v členském státě EU v souladu s nařízením EU 910/2014 o elektronické identifikaci a důvěryhodných službách (eIDAS) a jeho nástupcem, nařízením EU 2024/1183 (eIDAS 2.0).[AV1]

Každý členský stát udržuje svůj vlastní národní Seznam důvěryhodných subjektů, který je publikován elektronicky a sestavován na úrovni EU do jediného konsolidovaného seznamu.Tyto seznamy společně identifikují více než 400 aktivních a starších kvalifikovaných poskytovatelů důvěryhodných služeb v celé EU.TSP se musí objevit v Seznamu důvěryhodných subjektů svého členského státu s aktivním kvalifikovaným statusem, než mohou jeho služby nést právní účinky kvalifikované důvěryhodné služby podle eIDAS.

V eIDAS má kvalifikovaná úroveň elektronických podpisů, pečetí a časových razítek nejsilnější právní účinky.Kvalifikovaný elektronický podpis (QES) je právně ekvivalentní s ručně psaným podpisem ve všech členských státech EU a jedná se o jediný typ elektronického podpisu automaticky uznávaný v přeshraničních transakcích v rámci EU.Každý členský stát dohlíží na poskytovatele založené na svém území, ale služby kvalifikovaného TSP schváleného v jednom členském státě lze použít v jakémkoli jiném členském státě, za předpokladu, že splňují stejnou úroveň shody.

Hledáte poskytovatele digitálního ID mimo EU? Projděte si seznam schválených důvěryhodných certifikátů Adobe (AATL) ›

Zjistěte, jak společnost Adobe a lídři TSP rozvíjejí standardy pro cloudové podpisy na webu a mobilních zařízeních. Další informace o cloudových podpisech ›

Jak Acrobat implementuje podporu EUTL

Adobe Acrobat a Acrobat Reader obsahují vestavěnou podporu pro EUTL, která uživatelům pomáhá určit, zda digitální podpis, pečeť nebo časové razítko v PDF dokumentu splňuje technická kritéria pro kvalifikaci podle eIDAS.Tato podpora je implementována jako rozšíření seznamu schválených důvěryhodných certifikátů Adobe (AATL), který řídí, jak Acrobat spravuje a pravidelně obnovuje své místní úložiště důvěryhodných kořenových certifikátů.

Rozsah: Na které kvalifikované služby se vztahuje

Implementace EUTL v aplikaci Acrobat je zaměřena na specifickou podmnožinu kvalifikovaných důvěryhodných služeb.Zahrnuje pouze ty kvalifikované poskytovatele důvěryhodných služeb, kteří vydávají certifikáty a provozují infrastrukturu používanou k vytváření digitálních podpisů založených na certifikátech v rámci pracovních postupů PDF.Konkrétně Acrobat rozpozná kvalifikované kotvy důvěry spojené s následujícími službami důvěry:

Typ důvěryhodné služby

Pokrytí v aplikaci Acrobat

Poznámky

Kvalifikované certifikáty pro elektronické podpisy (fyzické osoby)

Ano

Vydané prostřednictvím kvalifikovaných zařízení pro vytváření podpisů (QSCD), včetně vzdálených QSCD

Kvalifikované certifikáty pro elektronické pečeti (právnické osoby)

Ano

Vydané prostřednictvím kvalifikovaných zařízení pro vytváření pečetí

Kvalifikované služby elektronických časových razítek

Ano

Používané pro stanovení času podpisu pro dlouhodobé ověření platnosti

Kvalifikované služby ověřování platnosti pro QES

Ne

Acrobat se nepřipojuje k externím poskytovatelům kvalifikovaných služeb ověření platnosti ani se s nimi neintegruje

Do místního úložiště důvěryhodnosti aplikace Acrobat jsou začleněni pouze kvalifikovaní poskytovatelé důvěryhodných služeb, jejichž kotvy důvěry jsou relevantní pro pracovní postupy digitálních podpisů, pečetí a časových razítek založených na PDF. Nekvalifikovaní poskytovatelé TSP a kvalifikovaní poskytovatelé TSP provozující důvěryhodné služby mimo výše uvedený rozsah nejsou do konfigurace aplikace Acrobat odvozené z EUTL zahrnuty.

Frekvence aktualizací a časová omezení

Acrobat v době ověření platnosti podpisu nedotazuje autoritativní EUTL v reálném čase.Místo toho spravuje Acrobat místní snímek relevantních kvalifikovaných kotev důvěry odvozených z EUTL, který se aktualizuje pravidelně.

  • Frekvence aktualizací
    Přibližně měsíčně, obvykle během prvního týdne každého kalendářního měsíce. 
  • Mechanismus aktualizace
    Nový snímek odvozený z EUTL je publikován společností Adobe a stahován automaticky instalacemi aplikace Acrobat s přístupem k internetu podle stejné infrastruktury používané pro aktualizace AATL.
  • Zdroj
    Odvozený z autoritativních seznamů důvěryhodnosti EU publikovaných členskými státy a sestavených na úrovni EU, snímek aplikace Acrobat je omezen na typy služeb uvedené v tabulce rozsahu výše.
  • Zpoždění aktualizace
    Mezi publikováním do seznamu důvěryhodnosti kteréhokoli členského státu a jeho odrazem v místním úložišti důvěryhodnosti aplikace Acrobat může uplynout až přibližně 30 dnů.Po publikování může aplikaci Acrobat trvat až 14 dnů, než načte aktualizovaný snímek EUTL a zpřístupní jej místně.Tato dodatečná latence závisí na rychlosti obnovování úložiště důvěryhodnosti, která omezuje aktualizace na nejméně 14 dnů od předchozí aktualizace.
    V případě potřeby mohou uživatelé kdykoli vynutit ruční obnovení EUTL z nabídky Acrobat Předvolby > Správce důvěryhodnosti > Automatické aktualizace evropských seznamů důvěryhodnosti (EUTL) > Aktualizovat nyní.

Nabídka Předvolby aplikace Acrobat zobrazující panel Správce důvěryhodnosti se zvýrazněnou sekcí aktualizace EUTL.

Poznámka

Protože aplikace Acrobat neověřuje podpisy proti kopii EUTL v reálném čase, určení, zda je podpis, pečeť nebo časové razítko kvalifikované podle eIDAS, nemusí být za všech okolností přesné.Zejména pokud je aktualizován seznam důvěryhodnosti členského státu – například pro přidání nově schváleného kvalifikovaného poskytovatele důvěryhodných služeb nebo pro reflektování změny ve stavu stávajícího – tato změna se neprojeví v aplikaci Acrobat až do další naplánované aktualizace. Během tohoto intervalu může Acrobat selhat při rozpoznání legitimně kvalifikované kotvy důvěryhodnosti nebo může rozpoznat kotvu důvěryhodnosti, která byla mezitím zrušena.

Výstup ověření platnosti: tři možné stavy

Když Acrobat ověřuje digitální podpis, pečeť nebo časové razítko v dokumentu PDF, vyhodnocuje řetězec certifikátů proti svému místnímu úložišti důvěryhodnosti (včetně snímku odvozeného z EUTL) a zobrazí jeden ze tří stavů v panelu Ověření platnosti podpisu:

  • Kvalifikované EU — kotva důvěryhodnosti potvrzena
    Řetězec certifikátů vede ke kotvě důvěryhodnosti přítomné v aktuálním snímku aplikace Acrobat odvozeném z EUTL a podpis, pečeť nebo časové razítko splňuje strukturální požadavky pro kvalifikaci podle eIDAS.Acrobat zobrazí: "Toto je kvalifikovaný elektronický podpis podle nařízení EU 910/2014, založený na informacích EU Trusted List naposledy zkontrolovaných dne yyyy-mm-dd." Toto určení je založeno na informacích o důvěryhodnosti dostupných v době poslední aktualizace EUTL aplikace Acrobat, nikoli nutně v současném okamžiku. 
  • Neurčitý — kotva důvěryhodnosti nebyla nalezena místně
    Řetězec certifikátů nevede ke kotvě důvěryhodnosti v aktuálním snímku EUTL aplikace Acrobat.To nutně neznamená, že podpis, razítko nebo časové razítko není kvalifikované. Vydávající TSP mohl být přidán do seznamu důvěryhodných prvků členského státu po poslední aktualizaci aplikace Acrobat. Spoléhající se strany by měly ověřit aktuální stav kotvy důvěryhodnosti přímo v EU Trusted List Browser, než vyvodí závěry o stavu kvalifikace.
  • Neplatný — podpis je poškozený nebo nejsou splněny požadavky zásad
    Acrobat určil, že podpis, razítko nebo časové razítko nesplňuje kryptografickou validaci.To může být proto, že certifikát použitý pro podepsání vypršel nebo byl odvolán, řetězec certifikátů je neplatný nebo byl dokument po použití podpisu upraven.

Pro podepisující dokumentů

Pokud podepisujete dokument pomocí digitálního ID získaného od kvalifikovaného TSP uvedeného níže, kvalifikovaný stav vašeho podpisu pochází z vydávajícího TSP a použitého zařízení pro vytvoření a není ovlivněn způsobem, jakým aplikace pro zobrazení zobrazuje výsledek ověření.

Důležité aspekty pro spoléhající se strany

Protože výsledky ověření aplikace Acrobat jsou založeny na pravidelném snímku EU Trusted List, spoléhající se strany v regulovaných nebo právně citlivých kontextech by měly ověřit aktuální stav kvalifikace podepisujícího TSP přímo v EU Trusted List Browser, než se na výsledek spoléhají.

Pokud je vyžadováno právně závazné určení, spoléhající se strany by měly použít kvalifikovanou službu ověření.

Nalezení kvalifikovaného poskytovatele služeb důvěryhodnosti

Adobe je první globální dodavatel PDF, který nabízí komplexní podporu pro kvalifikované TSP založené na EUTL v rámci prostředí pro podepisování PDF. Jakmile získáte digitální ID od kvalifikovaného TSP uvedeného v EUTL, můžete bezpečně podepisovat dokumenty pomocí Adobe Acrobat Reader, Adobe Acrobat nebo Adobe Acrobat Sign. Platforma Adobe podporuje celou řadu kvalifikovaných TSP napříč členskými státy EU, což vaší organizaci poskytuje flexibilitu při výběru poskytovatele nejlépe vyhovujícího vašim požadavkům na dodržování předpisů.

Úplný seznam kvalifikovaných poskytovatelů služeb důvěryhodnosti, uspořádaný podle členského státu a typu služby, spravuje Evropská komise v EU Trusted List Browser. Společnost Adobe kontroluje a aktualizuje podporovanou podmnožinu těchto poskytovatelů každý měsíc.

Hledáte poskytovatele digitálního ID mimo EU? Projděte si seznam schválených důvěryhodných certifikátů Adobe (AATL) ›

Zjistěte, jak společnost Adobe a lídři TSP rozvíjejí standardy pro cloudové podpisy na webu a mobilních zařízeních. Další informace o cloudových podpisech ›

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?