Typ důvěryhodné služby
Zjistěte, jak Adobe Acrobat a Acrobat Reader používají Seznam důvěryhodných subjektů Evropské unie k určení, zda e-podpis, pečeť nebo časové razítko splňuje požadavky nařízení EU 910/2014 (eIDAS) — a jaká jsou omezení tohoto určení.
Co je Seznam důvěryhodných subjektů EU?
Seznam důvěryhodných subjektů Evropské unie (EUTL) je oficiální veřejný registr poskytovatelů důvěryhodných služeb (TSP), kterým byl udělen kvalifikovaný status dozorčím orgánem v členském státě EU v souladu s nařízením EU 910/2014 o elektronické identifikaci a důvěryhodných službách (eIDAS) a jeho nástupcem, nařízením EU 2024/1183 (eIDAS 2.0).[AV1]
Každý členský stát udržuje svůj vlastní národní Seznam důvěryhodných subjektů, který je publikován elektronicky a sestavován na úrovni EU do jediného konsolidovaného seznamu.Tyto seznamy společně identifikují více než 400 aktivních a starších kvalifikovaných poskytovatelů důvěryhodných služeb v celé EU.TSP se musí objevit v Seznamu důvěryhodných subjektů svého členského státu s aktivním kvalifikovaným statusem, než mohou jeho služby nést právní účinky kvalifikované důvěryhodné služby podle eIDAS.
V eIDAS má kvalifikovaná úroveň elektronických podpisů, pečetí a časových razítek nejsilnější právní účinky.Kvalifikovaný elektronický podpis (QES) je právně ekvivalentní s ručně psaným podpisem ve všech členských státech EU a jedná se o jediný typ elektronického podpisu automaticky uznávaný v přeshraničních transakcích v rámci EU.Každý členský stát dohlíží na poskytovatele založené na svém území, ale služby kvalifikovaného TSP schváleného v jednom členském státě lze použít v jakémkoli jiném členském státě, za předpokladu, že splňují stejnou úroveň shody.
Hledáte poskytovatele digitálního ID mimo EU? Projděte si seznam schválených důvěryhodných certifikátů Adobe (AATL) ›
Zjistěte, jak společnost Adobe a lídři TSP rozvíjejí standardy pro cloudové podpisy na webu a mobilních zařízeních. Další informace o cloudových podpisech ›
Jak Acrobat implementuje podporu EUTL
Adobe Acrobat a Acrobat Reader obsahují vestavěnou podporu pro EUTL, která uživatelům pomáhá určit, zda digitální podpis, pečeť nebo časové razítko v PDF dokumentu splňuje technická kritéria pro kvalifikaci podle eIDAS.Tato podpora je implementována jako rozšíření seznamu schválených důvěryhodných certifikátů Adobe (AATL), který řídí, jak Acrobat spravuje a pravidelně obnovuje své místní úložiště důvěryhodných kořenových certifikátů.
Rozsah: Na které kvalifikované služby se vztahuje
Implementace EUTL v aplikaci Acrobat je zaměřena na specifickou podmnožinu kvalifikovaných důvěryhodných služeb.Zahrnuje pouze ty kvalifikované poskytovatele důvěryhodných služeb, kteří vydávají certifikáty a provozují infrastrukturu používanou k vytváření digitálních podpisů založených na certifikátech v rámci pracovních postupů PDF.Konkrétně Acrobat rozpozná kvalifikované kotvy důvěry spojené s následujícími službami důvěry:
|
|
Pokrytí v aplikaci Acrobat |
Poznámky |
|---|---|---|
|
Kvalifikované certifikáty pro elektronické podpisy (fyzické osoby) |
Ano |
Vydané prostřednictvím kvalifikovaných zařízení pro vytváření podpisů (QSCD), včetně vzdálených QSCD |
|
Kvalifikované certifikáty pro elektronické pečeti (právnické osoby) |
Ano |
Vydané prostřednictvím kvalifikovaných zařízení pro vytváření pečetí |
|
Kvalifikované služby elektronických časových razítek |
Ano |
Používané pro stanovení času podpisu pro dlouhodobé ověření platnosti |
|
Kvalifikované služby ověřování platnosti pro QES |
Ne |
Acrobat se nepřipojuje k externím poskytovatelům kvalifikovaných služeb ověření platnosti ani se s nimi neintegruje |
Do místního úložiště důvěryhodnosti aplikace Acrobat jsou začleněni pouze kvalifikovaní poskytovatelé důvěryhodných služeb, jejichž kotvy důvěry jsou relevantní pro pracovní postupy digitálních podpisů, pečetí a časových razítek založených na PDF. Nekvalifikovaní poskytovatelé TSP a kvalifikovaní poskytovatelé TSP provozující důvěryhodné služby mimo výše uvedený rozsah nejsou do konfigurace aplikace Acrobat odvozené z EUTL zahrnuty.
Frekvence aktualizací a časová omezení
Acrobat v době ověření platnosti podpisu nedotazuje autoritativní EUTL v reálném čase.Místo toho spravuje Acrobat místní snímek relevantních kvalifikovaných kotev důvěry odvozených z EUTL, který se aktualizuje pravidelně.
- Frekvence aktualizací
Přibližně měsíčně, obvykle během prvního týdne každého kalendářního měsíce. - Mechanismus aktualizace
Nový snímek odvozený z EUTL je publikován společností Adobe a stahován automaticky instalacemi aplikace Acrobat s přístupem k internetu podle stejné infrastruktury používané pro aktualizace AATL. - Zdroj
Odvozený z autoritativních seznamů důvěryhodnosti EU publikovaných členskými státy a sestavených na úrovni EU, snímek aplikace Acrobat je omezen na typy služeb uvedené v tabulce rozsahu výše. - Zpoždění aktualizace
Mezi publikováním do seznamu důvěryhodnosti kteréhokoli členského státu a jeho odrazem v místním úložišti důvěryhodnosti aplikace Acrobat může uplynout až přibližně 30 dnů.Po publikování může aplikaci Acrobat trvat až 14 dnů, než načte aktualizovaný snímek EUTL a zpřístupní jej místně.Tato dodatečná latence závisí na rychlosti obnovování úložiště důvěryhodnosti, která omezuje aktualizace na nejméně 14 dnů od předchozí aktualizace.
V případě potřeby mohou uživatelé kdykoli vynutit ruční obnovení EUTL z nabídky Acrobat Předvolby > Správce důvěryhodnosti > Automatické aktualizace evropských seznamů důvěryhodnosti (EUTL) > Aktualizovat nyní.
Protože aplikace Acrobat neověřuje podpisy proti kopii EUTL v reálném čase, určení, zda je podpis, pečeť nebo časové razítko kvalifikované podle eIDAS, nemusí být za všech okolností přesné.Zejména pokud je aktualizován seznam důvěryhodnosti členského státu – například pro přidání nově schváleného kvalifikovaného poskytovatele důvěryhodných služeb nebo pro reflektování změny ve stavu stávajícího – tato změna se neprojeví v aplikaci Acrobat až do další naplánované aktualizace. Během tohoto intervalu může Acrobat selhat při rozpoznání legitimně kvalifikované kotvy důvěryhodnosti nebo může rozpoznat kotvu důvěryhodnosti, která byla mezitím zrušena.
Výstup ověření platnosti: tři možné stavy
Když Acrobat ověřuje digitální podpis, pečeť nebo časové razítko v dokumentu PDF, vyhodnocuje řetězec certifikátů proti svému místnímu úložišti důvěryhodnosti (včetně snímku odvozeného z EUTL) a zobrazí jeden ze tří stavů v panelu Ověření platnosti podpisu:
- Kvalifikované EU — kotva důvěryhodnosti potvrzena
Řetězec certifikátů vede ke kotvě důvěryhodnosti přítomné v aktuálním snímku aplikace Acrobat odvozeném z EUTL a podpis, pečeť nebo časové razítko splňuje strukturální požadavky pro kvalifikaci podle eIDAS.Acrobat zobrazí: "Toto je kvalifikovaný elektronický podpis podle nařízení EU 910/2014, založený na informacích EU Trusted List naposledy zkontrolovaných dne yyyy-mm-dd." Toto určení je založeno na informacích o důvěryhodnosti dostupných v době poslední aktualizace EUTL aplikace Acrobat, nikoli nutně v současném okamžiku. - Neurčitý — kotva důvěryhodnosti nebyla nalezena místně
Řetězec certifikátů nevede ke kotvě důvěryhodnosti v aktuálním snímku EUTL aplikace Acrobat.To nutně neznamená, že podpis, razítko nebo časové razítko není kvalifikované. Vydávající TSP mohl být přidán do seznamu důvěryhodných prvků členského státu po poslední aktualizaci aplikace Acrobat. Spoléhající se strany by měly ověřit aktuální stav kotvy důvěryhodnosti přímo v EU Trusted List Browser, než vyvodí závěry o stavu kvalifikace. - Neplatný — podpis je poškozený nebo nejsou splněny požadavky zásad
Acrobat určil, že podpis, razítko nebo časové razítko nesplňuje kryptografickou validaci.To může být proto, že certifikát použitý pro podepsání vypršel nebo byl odvolán, řetězec certifikátů je neplatný nebo byl dokument po použití podpisu upraven.
Pro podepisující dokumentů
Pokud podepisujete dokument pomocí digitálního ID získaného od kvalifikovaného TSP uvedeného níže, kvalifikovaný stav vašeho podpisu pochází z vydávajícího TSP a použitého zařízení pro vytvoření a není ovlivněn způsobem, jakým aplikace pro zobrazení zobrazuje výsledek ověření.
Důležité aspekty pro spoléhající se strany
Protože výsledky ověření aplikace Acrobat jsou založeny na pravidelném snímku EU Trusted List, spoléhající se strany v regulovaných nebo právně citlivých kontextech by měly ověřit aktuální stav kvalifikace podepisujícího TSP přímo v EU Trusted List Browser, než se na výsledek spoléhají.
Pokud je vyžadováno právně závazné určení, spoléhající se strany by měly použít kvalifikovanou službu ověření.
Nalezení kvalifikovaného poskytovatele služeb důvěryhodnosti
Adobe je první globální dodavatel PDF, který nabízí komplexní podporu pro kvalifikované TSP založené na EUTL v rámci prostředí pro podepisování PDF. Jakmile získáte digitální ID od kvalifikovaného TSP uvedeného v EUTL, můžete bezpečně podepisovat dokumenty pomocí Adobe Acrobat Reader, Adobe Acrobat nebo Adobe Acrobat Sign. Platforma Adobe podporuje celou řadu kvalifikovaných TSP napříč členskými státy EU, což vaší organizaci poskytuje flexibilitu při výběru poskytovatele nejlépe vyhovujícího vašim požadavkům na dodržování předpisů.
Úplný seznam kvalifikovaných poskytovatelů služeb důvěryhodnosti, uspořádaný podle členského státu a typu služby, spravuje Evropská komise v EU Trusted List Browser. Společnost Adobe kontroluje a aktualizuje podporovanou podmnožinu těchto poskytovatelů každý měsíc.
Hledáte poskytovatele digitálního ID mimo EU? Projděte si seznam schválených důvěryhodných certifikátů Adobe (AATL) ›
Zjistěte, jak společnost Adobe a lídři TSP rozvíjejí standardy pro cloudové podpisy na webu a mobilních zařízeních. Další informace o cloudových podpisech ›