Typ usługi zaufania
Dowiedz się, jak Adobe Acrobat i Acrobat Reader wykorzystują listę zaufania Unii Europejskiej, aby określić, czy podpis elektroniczny, pieczęć lub znacznik czasowy kwalifikuje się zgodnie z rozporządzeniem UE 910/2014 (eIDAS) — oraz jakie są ograniczenia tego określenia.
Czym jest lista zaufania UE?
Lista zaufania Unii Europejskiej (EUTL) to miarodajny publiczny rejestr dostawców usług zaufania (TSP), którym nadano status kwalifikowany przez organ nadzorczy w państwie członkowskim UE, zgodnie z rozporządzeniem UE 910/2014 w sprawie identyfikacji elektronicznej i usług zaufania (eIDAS) oraz jego następcą, rozporządzeniem UE 2024/1183 (eIDAS 2.0).[AV1]
Każde państwo członkowskie prowadzi własną krajową listę zaufania, która jest publikowana elektronicznie i kompilowana na poziomie UE w jedną skonsolidowaną listę.Łącznie listy te identyfikują ponad 400 aktywnych i archiwalnych kwalifikowanych dostawców usług zaufania w całej UE. TSP musi znajdować się na liście zaufania swojego państwa członkowskiego z aktywnym statusem kwalifikowanym, zanim którakolwiek z jego usług będzie mogła mieć skutki prawne kwalifikowanej usługi zaufania zgodnie z eIDAS.
W eIDAS kwalifikowany poziom podpisów elektronicznych, pieczęci i znaczników czasowych ma najsilniejsze skutki prawne.Kwalifikowany podpis elektroniczny (QES) ma prawną równoważność z podpisem odręcznym we wszystkich państwach członkowskich UE i jest jedynym rodzajem podpisu elektronicznego automatycznie rozpoznawanym w transakcjach transgranicznych w UE.Każde państwo członkowskie nadzoruje dostawców działających na swoim terytorium, ale usługi kwalifikowanego TSP zatwierdzonego w jednym państwie członkowskim mogą być używane w każdym innym państwie członkowskim, pod warunkiem że przestrzegają tego samego poziomu zgodności.
Szukasz dostawcy identyfikatorów cyfrowych spoza UE? Zapoznaj się z listą zaufania zatwierdzoną przez firmę Adobe (AATL) ›
Dowiedz się, jak firma Adobe i liderzy TSP rozwijają standardy dla podpisów opartych na chmurze w internecie i na urządzeniach mobilnych. Dowiedz się o podpisach w chmurze ›
Jak program Acrobat implementuje obsługę EUTL
Programy Adobe Acrobat i Acrobat Reader zawierają wbudowaną obsługę EUTL, aby pomóc użytkownikom w określeniu, czy podpis cyfrowy, pieczęć lub znacznik czasowy na dokumencie PDF spełnia kryteria techniczne kwalifikacji zgodnie z eIDAS.Ta obsługa jest implementowana jako rozszerzenie struktury listy zaufania zatwierdzonej przez firmę Adobe (AATL), która nadzoruje zarządzanie i okresowe odświeżanie przez oprogramowanie Acrobat swojego lokalnego magazynu zaufanych certyfikatów głównych.
Zakres: Które kwalifikowane usługi są objęte
Implementacja EUTL w programie Acrobat jest ograniczona do określonego podzbioru kwalifikowanych usług zaufania.Obejmuje tylko tych kwalifikowanych dostawców usług zaufania, którzy wydają certyfikaty i obsługują infrastrukturę używaną do tworzenia podpisów cyfrowych opartych na certyfikatach w obiegach pracy PDF.W szczególności Acrobat rozpoznaje kwalifikowane kotwice zaufania związane z następującymi usługami zaufania:
|
|
Obsługa w programie Acrobat |
Uwagi |
|---|---|---|
|
Kwalifikowane certyfikaty do podpisów elektronicznych (osoby fizyczne) |
W pakiecie |
Wydane za pośrednictwem kwalifikowanych urządzeń do tworzenia podpisów (QSCD), w tym zdalnych QSCD |
|
Kwalifikowane certyfikaty dla pieczęci elektronicznych (osoby prawne) |
W pakiecie |
Wydane za pośrednictwem kwalifikowanych urządzeń do tworzenia pieczęci |
|
Kwalifikowane usługi elektronicznych znaczników czasu |
W pakiecie |
Używane do ustalenia czasu podpisania w celu długoterminowej walidacji |
|
Kwalifikowane usługi walidacji QES |
Nieobjęty pakietem |
Acrobat nie łączy się ani nie integruje z zewnętrznymi kwalifikowanymi dostawcami usług walidacji |
W lokalnym magazynie zaufania programu Acrobat uwzględniani są wyłącznie kwalifikowani dostawcy usług zaufania (TSP), których kotwice zaufania są istotne dla procesów obsługi podpisów cyfrowych, pieczęci i znaczników czasu opartych na plikach PDF.Niekwalifikowani dostawcy usług zaufania oraz kwalifikowani dostawcy usług zaufania działający w zakresie usług zaufania poza powyższym zakresem nie są uwzględnieni w konfiguracji programu Acrobat pochodzącej z EUTL.
Częstotliwość aktualizacji i ograniczenia czasowe
Program Acrobat nie odpytuje autorytatywnego EUTL w czasie rzeczywistym w momencie walidacji podpisu.Zamiast tego program Acrobat utrzymuje lokalną, okresowo aktualizowaną migawkę odpowiednich kwalifikowanych kotwic zaufania pochodzących z EUTL.
- Częstotliwość aktualizacji
Średnio co miesiąc, zazwyczaj w pierwszym tygodniu każdego miesiąca kalendarzowego. - Mechanizm aktualizacji
Nowa migawka pochodząca z EUTL jest publikowana przez Adobe i pobierana automatycznie przez instalacje programu Acrobat z dostępem do Internetu, zgodnie z tą samą infrastrukturą używaną do aktualizacji AATL. - Źródło
Oparte na autorytatywnych listach zaufanych UE publikowanych przez państwa członkowskie i kompilowanych na poziomie UE, migawka programu Acrobat jest ograniczona do typów usług wymienionych w powyższej tabeli zakresu. - Opóźnienie aktualizacji
Do około 30 dni może upłynąć między publikacją na liście zaufanych dowolnego państwa członkowskiego a jej odzwierciedleniem w lokalnym magazynie zaufania programu Acrobat.Po publikacji program Acrobat może potrzebować do 14 dni, aby pobrać zaktualizowaną migawkę EUTL i udostępnić ją lokalnie. To dodatkowe opóźnienie zależy od częstotliwości odświeżania magazynu zaufania, która ogranicza aktualizacje do nie mniej niż 14 dni od poprzedniej.
W razie potrzeby użytkownicy mogą wymusić ręczne odświeżenie EUTL w dowolnym momencie z menu programu Acrobat Preferencje > Menedżer zaufania > Automatyczne aktualizacje list zaufanych Unii Europejskiej (EUTL) > Aktualizuj teraz.
Ponieważ program Acrobat nie weryfikuje podpisów w oparciu o kopię rejestru EUTL dostępną w czasie rzeczywistym, ustalenie, czy podpis, pieczęć lub znacznik czasowy spełniają wymogi rozporządzenia eIDAS, może nie być dokładne we wszystkich przypadkach. W szczególności, jeśli lista zaufanych państwa członkowskiego zostanie zaktualizowana — na przykład w celu dodania nowo zatwierdzonego kwalifikowanego dostawcy usług zaufania lub odzwierciedlenia zmiany statusu istniejącego — ta zmiana nie zostanie odzwierciedlona w programie Acrobat do następnej zaplanowanej aktualizacji. W tym okresie Acrobat może nie rozpoznać prawidłowo kwalifikowanej kotwicy zaufania lub może rozpoznać kotwicę zaufania, która została w międzyczasie unieważniona.
Wynik walidacji: trzy możliwe stany
Gdy program Acrobat waliduje podpis cyfrowy, pieczątkę lub znacznik czasowy w dokumencie PDF, ocenia łańcuch certyfikatów względem swojego lokalnego magazynu zaufania (w tym migawki pochodzącej z EUTL) i przedstawia jeden z trzech stanów w Panelu walidacji podpisu:
- Kwalifikowane w UE — potwierdzona kotwica zaufania
Łańcuch certyfikatów prowadzi do kotwicy zaufania obecnej w bieżącej migawce programu Acrobat wygenerowanej na podstawie EUTL, a podpis, pieczęć lub znacznik czasowy spełniają wymagania strukturalne niezbędne do uzyskania kwalifikacji zgodnie z rozporządzeniem eIDAS. Program Acrobat wyświetla komunikat: „Jest to kwalifikowany podpis elektroniczny zgodnie z rozporządzeniem UE nr 910/2014, oparty na informacjach z unijnej listy zaufania (EUTL) sprawdzonych ostatnio rrrr-mm-dd”. Ustalenie to opiera się na informacjach dotyczących zaufania dostępnych w momencie ostatniej aktualizacji listy EUTL przez program Acrobat, a niekoniecznie w chwili obecnej. - Nieokreślony — nie znaleziono kotwicy zaufania lokalnie
Łańcuch certyfikatów nie prowadzi do kotwicy zaufania w bieżącej migawce programu Acrobat pochodzącej z EUTL. Nie oznacza to koniecznie, że podpis, pieczęć lub znacznik czasu nie są kwalifikowane. Wydający DSZ mógł zostać dodany do listy zaufanych państwa członkowskiego po ostatniej aktualizacji programu Acrobat. Podmioty ufające powinny zweryfikować aktualny stan kotwicy zaufania bezpośrednio w przeglądarce unijnej listy zaufania, zanim wyciągną wnioski dotyczące stanu kwalifikowanego. - Nieprawidłowy — podpis jest uszkodzony lub wymagania zasad nie są spełnione
Program Acrobat ustalił, że podpis, pieczęć lub znacznik czasu nie spełniają walidacji kryptograficznej. Może to być spowodowane tym, że certyfikat użyty do podpisania wygasł lub został odwołany, łańcuch certyfikatów jest nieprawidłowy lub dokument został zmodyfikowany po zastosowaniu podpisu.
Dla sygnatariuszy dokumentów
Jeśli podpisujesz dokument przy użyciu identyfikatora cyfrowego uzyskanego od kwalifikowanego dostawcy usług zaufania (TSP) wymienionego poniżej, status kwalifikacji Twojego podpisu pochodzi od dostawcy usług zaufania (TSP), który go wydał, oraz z użytego urządzenia do tworzenia podpisu, a sposób wyświetlania wyniku weryfikacji przez aplikację do przeglądania nie ma na niego wpływu.
Ważne kwestie, które podmioty ufające powinny wziąć pod uwagę
Ponieważ wyniki weryfikacji programu Acrobat opierają się na okresowej kopii listy zaufania UE, podmioty ufające w kontekstach podlegających regulacjom lub wrażliwych pod względem prawnym powinny zweryfikować aktualny stan podpisującego dostawcy usług zaufania (TSP) bezpośrednio w przeglądarce unijnej listy zaufania, zanim uznają wynik weryfikacji.
Gdy wymagane jest prawnie wiążące ustalenie, podmioty ufające powinny korzystać z kwalifikowanych usług walidacji.
Znajdowanie kwalifikowanego dostawcy usług zaufania
Adobe to pierwszy globalny dostawca rozwiązań PDF, który oferuje kompleksową obsługę kwalifikowanych dostawców usług zaufania opartych na EUTL w ramach procesu podpisywania dokumentów PDF.Po uzyskaniu identyfikatora cyfrowego od kwalifikowanego dostawcy usług zaufania wymienionego w EUTL można bezpiecznie podpisywać dokumenty za pomocą Adobe Acrobat Reader, Adobe Acrobat lub Adobe Acrobat Sign.Platforma Adobe obsługuje pełen zakres kwalifikowanych dostawców usług zaufania (TSP) w państwach członkowskich UE, zapewniając organizacji elastyczność w wyborze dostawcy najlepiej dostosowanego do wymagań z zakresu zgodności z przepisami.
Pełną listę kwalifikowanych dostawców usług zaufania, uporządkowaną według państwa członkowskiego i typu usługi, prowadzi Komisja Europejska w przeglądarce unijnej listy zaufania.Obsługiwany przez Adobe podzbiór tych dostawców jest przeglądany i aktualizowany co miesiąc.
Szukasz dostawcy identyfikatorów cyfrowych spoza UE? Zapoznaj się z listą zaufania zatwierdzoną przez firmę Adobe (AATL) ›
Dowiedz się, jak Adobe i liderzy TSP rozwijają standardy podpisów w chmurze w internecie i na urządzeniach mobilnych. Dowiedz się więcej o podpisach w chmurze ›