BIZLEXЗаконодательство Республики Молдова
Содержание
Приказы

Приказ N 58 от 20.08.2026 oб утверждении Технических характеристик и форматов безопасных списков

Тип документа
Приказы
Дата принятия
20.08.2026

СЛУЖБА ИНФОРМАЦИИ И БЕЗОПАСНОСТИ

П Р И К А З

об утверждении Технических характеристик

и форматов безопасных списков

№ 58  от  20.08.2026

 (в силу 26.08.2026) 

Мониторул Офичиал ал Р. Молдова № 394-397 ст. 706 от 26.08.2026

* * *

На основании ст.35 ч.(2) п.f) Закона № 124/2022 об электронной идентификации и доверительных услугах (Официальный монитор Республики Молдова, 2022 г., № 170-176, ст.317)

ПРИКАЗЫВАЮ:

Настоящий приказ предусматривает положения Исполнительного решения о привидении в исполнение (ЕС) 2015/1505 Комиссии от 8 сентября 2015 года об установлении технических характеристик и формата безопасных списков в соответствии со ст.22 ч.(5) Регламента (ЕС) № 910/2014 Европейского Парламента и Совета об электронной идентификации и доверительных услугах для электронных транзакций на внутреннем рынке, CELEX: 32015D1505, опубликованные в Официальном журнале Европейского Союза L 235/26 от 9 сентября 2015, с последними поправками, внесенными Исполнительным решением о привидении в исполнение (ЕС) 2025/2164 Комиссии от 27 октября 2025 года.

1. Утвердить Технические характеристики и форматы для безопасных списков (прилагаются).

2. Признать утратившими силу пункты 24 – 27 Главы VIII, предусмотренные Техническими требованиями в области доверительных услуг, утвержденными Приказом директора Службы информации и безопасности Республики Молдова № 57/2024 (Официальный монитор Республики Молдова, 10.10.2024 г., № 423 - 426, ст.789);

3. Настоящий приказ вступает в силу со дня опубликования в Официальном мониторе Республики Молдова.

Утверждены

Приказом директора Службы информации и

безопасности Республики Молдова

№ 58 от 20 августа 2026 г.

ТЕХНИЧЕСКИЕ ХАРАКТЕРИСТИКИ И ФОРМАТЫ БЕЗОПАСНЫХ СПИСКОВ

ОБЩИЕ ПОЛОЖЕНИЯ

1. Технические характеристики и форматы безопасных списков (далее – Характеристики) были приняты согласно Техническим характеристикам общей модели безопасного списка для национального применения.

2. Орган по надзору составляет, публикует и ведет защищенные списки, содержащие информацию о поставщиках квалифицированных доверительных услуг, находящихся под его надзором, а также информацию о предоставляемых ими квалифицированных доверительных услугах.

3. Безопасные списки должны включать технические характеристики, предусмотренные в главе II настоящих Характеристик.

4. Орган по надзору может включать в безопасные списки информацию о поставщиках неквалифицированных доверительных услуг, а также информацию о предоставляемых ими неквалифицированных доверительных услуг.

5. В безопасных списках четко указывается, какие из поставщиков доверительных услуг и какие из доверительных услуг, которые они предоставляют, являются неквалифицированными и не соответствуют требованиям.

6. Безопасные списки должны быть опубликованы в надлежащей форме, пригодной для автоматической обработки, подписанные или заверенные электронной печатью органом по надзору.

7. Безопасный список публикуется в удобочитаемом формате для пользователя, должен содержать данные и публиковаться в форме, пригодной для автоматической обработки, подписанный или заверенный электронной печатью, в соответствии с техническими характеристиками для безопасных списков, предусмотренными в главе II настоящих Характеристик.

8. Орган надзора передает Европейской Комиссии информацию о деталях места публикации безопасных списков, использованных сертификатах для электронной подписи или заверения электронной печатью безопасных списков или любых других изменениях, используя модель, предусмотренную в главе III.

9. Информация по поводу использованных сертификатов подписания или заверения электронной печатью безопасных списков включает в себя, как минимум два сертификата открытого ключа, с периодами действия, распределенными как минимум на три месяца вперед, соответствующие закрытым ключам, которые можно использовать для электронной подписи или заверения электронной печатью в форме, подходящей для автоматизированной обработки безопасного списка, публикующегося в удобочитаемом формате.

ТЕХНИЧЕСКИЕ ХАРАКТЕРИСТИКИ БЕЗОПАСНЫХ СПИСКОВ

Секция 1

Общие требования

10. Безопасные списки включают как текущую, так и всю историческую информацию о состоянии доверительных услуг, включенных в списки, начиная с даты включения поставщика доверительных услуг в безопасные списки.

11. Термины "одобренный", "аккредитованный" и/или "подконтрольный", указанные в данных характеристиках, также относятся к национальным системам сертификации, предоставляя дополнительную информацию о природе любой подобной информации национальной системы, включая разъяснения о возможных различиях между системами надзора, применяемыми к квалифицированным поставщикам доверительных услуг и к квалифицированным доверительным услугам, которые они предоставляют.

12. Информация, представленная в безопасном списке, в первую очередь предназначена для проверки подлинности устройств аутентификации для квалифицированных доверительных услуг, а именно физические или двоичные (логические) объекты, созданные или выпущенные в результате использования квалифицированных доверительных услуг, например, квалифицированных электронных подписей/ электронных печатей, усиленной электронной подписи/ электронной печати, основанные на квалифицированном сертификате, цифровых временных метках, доказательствах квалифицированных услуг электронного распространения и т.д.

Секция 2

Детальная характеристика безопасных списков

13. Данные характеристики используют особенности и требования, включенные в документ под названием "Технические характеристики SM ETSI 119 612 v2.4.1" (далее "SM ETSI TS 119 612").

14. Если в данных характеристиках не указаны конкретные требования, то в таком случае в полном объеме применяются требования, изложенные в секциях 5 и 6 из SM ETSI TS 119 612. Если в данных характеристиках указаны конкретные требования, то эти требования являются приоритетными над требованиями, изложенными в SM ETSI TS 119 612. В случае расхождений в данных характеристиках и характеристиках, изложенных в SM ETSI TS 119 612, первые имеют преимущественную силу.

15. Поле Scheme name (название программы) является обязательным и должно соответствовать требованиям секции 5.3.6 из SM ETSI TS 119 612, согласно которой для программы должно использоваться следующее название:

15.1. "EN_name_value" = "Trusted list including information related to the qualified trust service providers which are pupervised by the Security and Intelligence Service of the Republic of Moldova, together with information related to the qualified trust services provided by them, in accordance with the relevant provisions laid down in Law No. 124 of 19.05.2022 on Electronic Identification and Trust Services".

16. Поле Scheme information URI (URI информации о программе) обязательное и должно соответствовать требованиям секции 5.3.7 из SM ETSI TS 119 612, согласно которой "соответвующая информация о программе" должна содержать как минимум:

16.1. вводную информацию для всех государств - членов Европейского Союза о сфере и контексте безопасного списка об установленной программе отслеживания и при необходимости о национальной программе/ национальных программах омологации (одобрения) (например - аккредитация). Общий для всех текст, который используется в строке символов "[name of the relevant Member State]" должен быть заменен названием страны – Республика Молдова и должен быть следующим:

"The present list is the trusted list including information related to the qualified trust service providers which are supervized by Republic of Moldova, together with information related to the qualified trust services provided by them, in accordance with the relevant provisions laid down in Law No. 124 of 19.05.2022 on Electronic Identification and Trust Services.

The cross-border use of electronic signatures has been facilitated through Commission Decision 2009/767/EC of 16 October 2009 which has set the obligation for Member States to establish, maintain and publish trusted lists with information related to certification service providers issuing qualified certificates to the public in accordance with Directive 1999/93/EC of the European Parliament and of the Council of 13 December 1999 on a Community framework for electronic signatures and which are supervised/accredited by the Member States The present trusted list is the continuation of the trusted list established with 2009/767/EC."

16.2. безопасные списки являются существенными элементами для построения доверия между операторами на электронном рынке, позволяя пользователям устанавливать квалифицированный статус и историю статуса, в отношении поставщиков квалифицированных доверительных услуг и услуг, предоставленных ими.

16.3. безопасные списки включают как минимум информацию, указанную в пунктах 2–5 данных Характеристик.

16.4. в безопасные списки может быть включена информация о поставщиках неквалифицированных доверительных услуг, вместе с информацией о неквалифицированных доверительных услугах, которую они предоставляют. Необходимо указать, что вышеуказанные поставщики и услуги не квалифицируются в соответствии с положениями Закона № 124/2022 об электронной идентификации и доверительных услугах.

16.5. может быть включена в безопасные списки информация по поводу доверительных услуг, которая может быть определена на национальном уровне и которая относятся к другому типу, чем те, которые определены, согласно европейским нормам. Необходимо указать, что вышеуказанные поставщики и услуги не квалифицируются в соответствии с положениями Закона № 124/2022 об электронной идентификации и доверительных услугах.

17. Специфическая информация, базирующаяся на программе отслеживания и при необходимости на национальной программе/ национальных программах омологации (например - аккредитация):

17.1. информация в отношении национальной системы отслеживания используется в случае поставщиков квалифицированных и неквалифицированных доверительных услуг, а также в случае квалифицированных и неквалифицированных доверительных услуг, которые они предоставляют, в соответствии с положениями Закона № 124/2022 об электронной идентификации и доверительных услугах.

17.2. при необходимости, информация о национальных программах добровольной омологации применимо к поставщикам услуг по сертификации, которые выдали квалифицированные сертификаты в соответствии с положениями Закона № 91/2024 об электронной подписи и электронном документе.

18. Данная специфическая информация должна быть включена в каждую базовую программу, упомянутую выше и как минимум содержать следующее:

18.1. общее описание;

18.2. информацию о последующей процедуре для национальной системы отслеживания, и если это применимо, для омологации (одобрения) в рамках национальной системы омологации;

18.3. информацию о критериях, используемых для отслеживания и если это применимо, омологации поставщиков доверительных услуг;

18.4. информацию о критериях и правилах, используемых для выбора наблюдателей/ аудиторов и определение способа оценивания ими поставщиков доверительных услуг и доверительных услуг, которые они предоставляют;

18.5. при возможности, другие контактные данные и общая информация в отношении функционирования программы.

19. Поле Scheme type/community/rules (Тип/ сообщество/ правила программы) является обязательным и должно соответствовать требованиям секции 5.3.9 из SM ETSI TS 119 612, включая только URI на британском английском. Данное поле должно содержать минимум два URI:

19.1. Общий URI для всех безопасных списков государств - членов Европейского Союза, который отправляет текст - описание, применимый для всех безопасных списков, включающий:

- URI:

http://uri.etsi.org/TrstSvc/TrustedList/schemerules/EUcommon

- Текст - описание:

"A. Participation in a scheme

Each Member State must create a trusted list including information related to the qualified trust service providers that are under supervision, together with information related to the qualified trust services they provide, in accordance with the relevant provisions laid down in Regulation (EU) No 910/2014.

The present implementation of such trusted lists is also to be referred to in the list of links (pointers) towards each Member State’s trusted list, compiled by the European Commission.

B. Policy/rules for the assessment of the listed services

Member States must supervise qualified trust service providers established in the territory of the designating Member State as laid down in Chapter III of Regulation (EU) No 910/2014 to ensure that those qualified trust service providers and the qualified trust services they provide meet the requirements laid down in that Regulation.

The trusted lists of Member States include, as a minimum, information specified in Articles 1 and 2 of Implementing Decision (EU) 2015/1505.

The trusted lists include both current and historical information about the status of listed trust services.

Each Member State’s trusted list must provide information on the national supervisory scheme and, where applicable, national approval, including through accreditation scheme(s) under which the trust service providers and the trust services they provide are listed.

C. Interpretation of the Trusted List

The general user guidelines for applications, services or products relying on a trusted list published in accordance with Regulation (EU) No 910/2014 are as follows:

C.1 Qualified status of a trust service

The qualified status of a trust service is indicated by the combination of:

- the "Service type identifier" ("Sti") value in a service entry;

- where applicable, the presence of one of the following values in all the fields "additionalServiceInformation extension" in the service entry:

- "http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSignatures": further specifying the "Sti" identified service as being provided for electronic signatures;

- "http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSeals": further specifying the "Sti" identified service as being provided for electronic seals; or

- "http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForWebSiteAuthentication": further specifying the "Sti" identified service as being provided for website authentication; and

- the status according to the "Service current status" field value as from the date indicated in the "Current status starting date and time".

Historical information about such a qualified status is similarly provided when applicable.

C.1.1 Service status under Regulation (EU) No 910/2014

Including and after 1 July 2016 (UTC+2), the value of the "Service current status" field used by the Supervisory Body designated in a Member State to indicate that a trust service entry is representing a qualified trust service is the URI

"http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/granted".

C.1.2 Service status under Directive 1999/93/EC

Strictly before 1st July 2016 (UTC+2), the value of the "Service current status" field used by the Supervisory Body designated in a Member State to indicate that a trust service entry is representing a certification-service-provider issuing qualified certificates is one of the following URIs:

- "http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/undersupervision";

- "http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/supervisionincessation"; or

- "http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/accredited".

C.2 Qualified status of a certificate

Regarding qualified trust service providers issuing qualified certificates for electronic signatures, for electronic seals and/or for website authentication, a "CA/QC" "Service type identifier" ("Sti") entry indicates that any end-entity certificate issued by or under the CA represented by the CA’s public key and CA’s name (both CA data to be considered as trust anchor input) present in the "Service digital identifier" ("Sdi"), is or was a qualified certificate (QC) at a certain date and time provided that the trust service entry indicates a granted qualified status (see clause C.1) and that the below requirements are met with reference to that date and time.

C.2.1 Default rules

C.2.1.1 Certificate status standardised rule

The end-entity certificate contains the ETSI standardised QcStatements extension as specified in standard ETSI EN 319 412-5 with the following requirements:

- the id-etsi-qcs-QcCompliance (urn:oid:0.4.0.1862.1.1) QcStatement is present; and

- where present, the id-etsi-qcs-QcType (urn:oid:0.4.0.1862.1.6) QcStatement contains exactly one of the following values:

- the id-etsi-qct-esign (urn:oid:0.4.0.1862.6.1) ETSI defined QC type identifier;

- the id-etsi-qct-eseal (urn:oid:0.4.0.1862.6.2) ETSI defined QC type identifier; or

- the id-etsi-qct-web (urn:oid:0.4.0.1862.6.3) ETSI defined QC type identifier.

- Optionally, the id-etsi-qct-QcSSCD (urn:oid:0.4.0.1862.4) QcStatement may be present.

C.2.1.2 Certificate status under Directive 1999/93/EC

Restricted to the context of Directive 1999/93/EC and as a legacy alternative to the above standardised rule, the end-entity certificate contains:

- the ETSI standardised QcStatements extension (as specified in ETSI EN 319 412-5) with the id-etsi-qcs-QcCompliance (urn:oid:0.4.0.1862.1.1) QcStatement being present;

- the legacy QCP+ (urn:oid:0.4.0.1456.1.1) ETSI defined certificate policy OID;

- the legacy QCP (urn:oid:0.4.0.1456.1.2) ETSI defined certificate policy OID.

C.2.2 Additional rules: Presence of Qualifications Extension

If "Sie" "Qualifications Extension" information as specified in clause 5.5.9.2 of standard ETSI TS 119 612 is present, then in addition to the above default rules, those certificates that are identified through the use of "Sie" "Qualifications Extension" information must be considered according to the associated qualifiers. Those qualifiers are used when necessary to compensate for a lack of standardised machine processable information in the corresponding certificate content. They are not to be used to compensate for a lack of machine processable information in certificates issued after 1 July 2016 where that lack would result in a non-compliance with Annex I, III or IV of Regulation (EU) No 910/2014. However, they can be used to provide further machine processable information when the information provided in the certificate, while compliant with the Regulation, does not align with the above default interpretation rules. Where used, they provide additional information regarding:

- their qualified status:

- "QCStatement"("http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCStatement") meaning the identified certificates are qualified under Directive 1999/93/EC or under Regulation (EU) No 910/2014; or

- "NotQualified"("http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/NotQualified") meaning the identified certificates are not to be considered as qualified;

- the nature of their qualification:

- "QCForESig"("http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESig") meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic signature under Regulation (EU) No 910/2014;

- "QCForESeal"("http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESeal") meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic seal under Regulation (EU) No 910/2014; or

- "QCForWSA"("http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForWSA") meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for website authentication under Regulation (EU) No 910/2014;

- whether or not the private key resides in a qualified signature or qualified seal creation device (QSCD) and the nature thereof:

- "QCWithQSCD"("http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithQSCD") meaning the identified certificates, when claimed or stated as qualified, have their private key residing in a QSCD;

- QCNoQSCD"("http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoQSCD") meaning the identified certificates, when claimed or stated as qualified, have not their private key residing in a QSCD;

- "QCQSCDStatusAsInCert"("http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDStatusAsInCert") meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in a QSCD; or

- "QCQSCDManagedOnBehalf"("http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDManagedOn Behalf") meaning the identified certificates, when they are claimed or stated as qualified, have their private key is residing in a QSCD for which the generation and management of that private key is done by a qualified TSP on behalf of the entity whose identity is certified in the certificate.

Restricted to the context of certificates issued under Directive 1999/93/EC, the following qualifiers are defined and provide additional information regarding:

- whether or not the private key resides in a secure signature creation device (SSCD):

- "QCWithSSCD"("http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithSSCD") meaning the identified certificates, when claimed or stated as qualified, have their private key residing in an SSCD;

- "QCNoSSCD"("http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoSSCD") meaning the identified certificates, when claimed or stated as qualified, do not have their private key residing in an SSCD; or

- QCSSCDStatusAsInCert"("http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCSSCDStatusAsInCert") meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in an SSCD;

- the issuance to a Legal Person:

- "QCForLegalPerson"("http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForLegalPerson") meaning the identified certificates, when claimed or stated as qualified, are issued to a Legal Person under Directive 1999/93/EC.

Note: The information provided in the trusted list is to be considered as accurate meaning that the certificate is not to be considered as qualified if the end-entity certificate does not follow any of the default rules defined above, and:

- if no "Sie" "Qualifications Extension" information is present for the trust anchor CA/QC corresponding service entry to qualify the certificate with a "QCStatement" qualifier, or

- a "Sie" "Qualifications Extension" information is present for the trust anchor CA/QC corresponding service entry to qualify the certificate with a "NotQualified" qualifier.

C.3 Trust anchors

"Service digital identifiers" are to be used as Trust Anchors in the context of validating electronic signatures or seals for which signer’s or seal creator’s certificate is to be validated against information in the trusted list, hence only the public key and the associated subject name are needed as Trust Anchor information. When more than one certificate represents the public key identifying the service, they are to be considered as Trust Anchor certificates conveying identical information with regard to the information strictly required as Trust Anchor information.

C.4 General rule for the interpretation of trust service entries

The general rule for interpretation of any "Sti" type entry, possibly further specified through a "Sie" "additionalServiceInformation", not corresponding to qualified trust services is that, for that "Sti" identified service type, and possibly in combination with a "Sie" "additionalServiceInformation" URI, the listed service named according to the "Service name" field value and uniquely identified by the "Service digital identity" field value has the current approval status according to the "Service current status" field value as from the date indicated in the "Current status starting date and time".

Specific interpretation rules for any additional information with regard to a listed service (e.g. "Service information extensions" field) may be found, when applicable, in the Member State specific URI as part of the present "Scheme type/community/rules" field.

Please refer to the implementing acts adopted pursuant to Article 22(5) of Regulation (EU) No 910/2014 for further details on the specifications of the fields of the Member States’ trusted lists."

19.2. Специфический URI для безопасного списка Республики Молдова, который отправляет текст – описание, применимый для безопасного списка:

http://sis.md/ro/liste-sigure-MD/MDschemeinfo

19.2.1. где пользователи находят специфическую политику/ правила Республики Молдова, на базе которых оцениваются доверительные услуги, включенные в список, в соответствии с режимом отслеживания, и если это применимо, с системой омологации;

19.2.2. где пользователи находят специфическое описание, предоставленное Республикой Молдова, в отношении способа использования и интерпретации содержания безопасного списка, относительно неквалифицированных доверительных услуг, которые числятся в списках и/или доверительные услуги, определенные на национальном уровне. Это может быть использовано для обозначения возможного разделения внутри национальной системы омологации, что касается CSP/TSP, который не выдаeт QC и способ, которые в этих целях используют "Scheme service definition URI" (секция 5.5.6) и поле "Service information extension" (секция 5.5.9).

19.2.3. Могут быть определены и использованы дополнительные URI через увеличение специфического URI, упомянутого выше (другими словами, определенные URI, начиная с этого иерархически специфического URI).

20. Поле TSL policy/legal notice (Политика/ юридическое заключение TSL-Trust Service List) является обязательным и должно соответствовать требованиям секции 5.3.11 din TS 119 612. Поле содержит политику/ юридическое заключение, относительно правового статуса программы или требований законодательства, которым соответствует программа в юрисдикции, в которой она создана и/или возможные ограничения и условия при которых безопасные списки содержатся и публикуются. Информация представлена в виде последовательности многоязычных символьных строк (согласно секции 5.1.4), которая в обязательном порядке отображается на британском английском или румынском, фактический текст данного положения или уведомления, должен соответствовать следующей структуре:

20.1. Первая обязательная часть, общая для всех безопасных списков для государств - членов Европейского Союза, в котором указана применимая правовая база, у которой на английском языке следующая версия:

The applicable legal framework for the present trusted list is Regulation (EU) No 910/2014 of the European Parliament and of the Council of 23 July 2014 on electronic identification and trust services for electronic transactions in the internal market and repealing Directive 1999/93/EC.

Текст на румынском языке:

Cadrul juridic aplicabil pentru prezenta listă sigură este Regulamentul (UE) nr.910/2014 al Parlamentului European şi al Consiliului din 23 iulie 2014 privind identificarea electronică şi serviciile de încredere pentru tranzacţiile electronice pe piaţa internă şi de abrogare a Directivei 1999/93/CE.

20.2. Вторая, необязательная часть, свойственная каждому безопасному списку, в которой упоминаются отсылки к национальным правовым рамкам, применимые в данном случае.

21. Поле Service current status (текущий статус услуги) является обязательным и должен соответствовать положениям секции 5.5.4 из TS 119 612.

22. Поле "Signature" элемент (Элемент "подпись") (Секция B.1) – General (Главные аспекты) (секция B.1.0)

Данная секция является обязательной и должна соответствовать положениям секции B.1.0 из TS 119 612, где пункт 2 заменяется следующим текстом:

"2. Элемент "ds:SignedInfo" содержат элемент "ds:Reference" с атрибутом URI, устанавливающий пустую строку (а именно URI=""), что касается всего документа. Элемент "ds:Reference" должен соответствовать следующим требованиям:

(a) должен содержать только один элемент "ds:Transforms";

(b) элемент "ds:Transforms" должен содержать два элемента "ds:Transforms". Первый будет тот, атрибут алгоритма которого указывает на тип преобразования "enveloped" со значением: "http://www.w3.org/2000/09/xmldsig#enveloped-signature". Вторым будет тот, особенность алгоритма которого требует выполнения исключительной колокализации "http://www.w3.org/2001/10/xml-exc-c14n#".

Секция 3

Непрерывность безопасных списков

23. Сертификаты открытых ключей, соответствующие закрытым ключам, которые должны использоваться для подписания или заверения электронной печатью в надлежащей форме, для автоматической обработки безопасных списков, должны соответствовать требованиям, указанным в секции 5.7.1 из SM ETSI TS 119 612, в момент выхода должен выполнять следующие условия:

23.1. предоставлять информацию об изменениях, как минимум за три месяца от последнего дня истечения срока ("Не после");

23.2. создаваться на основе новых пар ключей. Пары ключей, использованные ранее не должны быть заново сертифицированы.

24. В случае истечения срока действия одного из сертификатов открытого ключа, который можно использовать для проверки подписи или печати в безопасном списке, орган по надзору должен:

24.1. незамедлительно опубликовать новый безопасный список, подписанный или заверенный закрытым ключом, у которого сертификат открытого ключа не истек, в случае, если опубликованный безопасный список был подписан или заверен электронной печатью, сертификат открытого ключа которого истек;

24.2. при необходимости, генерировать новые пары ключей, которые могут быть использованы для подписания или заверения электронной печатью безопасного списка, а также обеспечить генерацию соответствующих сертификатов открытого ключа;

24.3. незамедлительно уведомить Европейскую комиссию о новом списке сертификатов открытого ключа, соответствующих закрытым ключам, которые могут быть использованы для подписания или заверения электронной печатью безопасного списка;

25. В случае взлома или уничтожения одного из закрытых ключей, соответствующих одному из сертификатов открытого ключа, который может быть использован для валидации электронной подписи или печати безопасного списка, орган по надзору должен:

25.1. незамедлительно опубликовать новый безопасный список, подписанный или заверенный не взломанным закрытым ключом, в случае, если опубликованный безопасный список был подписан или заверен взломанным или уничтоженным закрытым ключом;

25.2. по необходимости, генерировать новые пары ключей, которые могут быть использованы для подписания или заверения электронной печатью безопасного списка, а также обеспечить генерацию соответствующих сертификатов открытого ключа;

25.3. незамедлительно уведомить Европейскую комиссию о новом списке сертификатов открытого ключа, соответствующих закрытым ключам, которые могут быть использованы для подписания или заверения электронной печатью безопасного списка.

26. В случае взлома или уничтожения всех закрытых ключей, соответствующих одному из сертификатов открытого ключа, которые могут быть использованы для валидации электронной подписи или печати безопасного списка, орган по надзору должен:

26.1. сгенерировать новую пару ключей, которые могут быть использованы для подписания или заверения безопасного списка, а также обеспечить генерацию соответствующих сертификатов открытого ключа;

26.2. незамедлительно опубликовать новый безопасный список, подписанный или заверенный одним из новых закрытых ключей, с соответствующим сертификатом открытого ключа, с дальнейшим уведомлением;

26.3. незамедлительно уведомить Европейскую комиссию о новом списке сертификатов открытого ключа, соответствующих закрытым ключам, которые могут быть использованы для подписания или заверения электронной печатью безопасного списка.

Секция 4

Характеристика удобочитаемого формата

безопасного списка для пользователя

27. Если для пользователя создается и публикуется безопасный список в удобочитаемом формате, он должен быть представлен в формате документа PDF (Portable Document Format) согласно ISO 32000 (ISO 32000-1:2008: Менеджмент документов – Портативный формат документов – Часть 1: PDF 1.7), который должен быть форматирован согласно профилю PDF/A (ISO 19005-2:2011: Менеджмент документов – Формат файлов электронных документов для долговременного хранения - Часть 2: Использование ISO 32000-1 (PDF/A-2)).

28. Содержание безопасного списка в удобочитаемом формате для пользователя на PDF/A должен соответствовать следующим требованиям:

28.1. структура удобочитаемого формата для пользователя должна отражать логическую модель, описанную в SM ETSI TS 119 612;

28.2. каждое существующее поле должно быть отображено и включать:

28.2.1. название поля (например – "Service type identifier");

28.2.2. значение поля (например – "http://uri.etsi.org/TrstSvc/Svctype/CA/QC");

28.2.3. значение (описание) поля, (например - "A certificate generation service creating and signing qualified certificates based on the identity and other attributes verified by the relevant registration services.");

28.2.4. по возможности, версия на нескольких языках, что указано в безопасном списке;

28.3. удобочитаемый формат для пользователя, как минимум, должны быть указаны следующие поля и значения, соответствующие цифровым сертификатам (Рекомендация ITU-T X.509 | ISO/IEC 9594-8: Технология информации – Взаимосвязь открытых систем – Каталог: Общая структура сертификатов открытых ключей и их атрибутов), если они присутствуют в поле "Service digital identity":

28.3.1. версия;

28.3.2. серия сертификата;

28.3.3. алгоритм подписи;

28.3.4. эмитент – все соответствующие поля отличающегося имени;

28.3.5. срок действия;

28.3.6. субъект - все соответствующие поля отличающегося имени;

28.3.7. открытый ключ;

28.3.8. идентификатор ключа органа;

28.3.9. идентификатор ключа субъекта;

28.3.10. использование ключа;

28.3.11. широкое использование ключа;

28.3.12. политика сертификации – все идентификаторы и квалификаторы политики;

28.3.13. сопоставление политик;

28.3.14. альтернативное имя субъекта;

28.3.15. атрибут каталога субъекта;

28.3.16. базовые ограничения;

28.3.17. политические ограничения;

28.3.18. точки распределения CRL - Certificate Revocation List (согласно RFC 5280: internet X. 509 – Сертификат PKI и профиль CRL);

28.3.19. доступ к информации об органе;

28.3.20. доступ к информации о субъекте;

28.3.21. заявления квалифицированных сертификатов (согласно RFC 3739: internet X. 509 – PKI: Профиль квалифицированных сертификатов);

28.3.22. алгоритм hash;

28.3.23. hash-значение сертификата;

28.4. удобочитаемый формат для пользователя, удобный для печати;

28.5. удобочитаемый формат для пользователя, подписанный или заверенный электронной печатью оператором, с подписью для PDF.

ОБРАЗЕЦ УВЕДОМЛЕНИЙ, НАПРАВЛЯЕМЫХ ОРГАНУ ПО НАДЗОРУ

29. Информация, которую орган по надзору сообщает в соответствии с пунктом 8 из данных Характеристик, содержит следующие элементы, а также любые внесенные в них изменения:

29.1. состояние, обозначенное кодами ISO 3166-1 ("Коды для представления названий стран и их подразделений – Часть 1: коды стран".) alfa-2: MD.

29.2. орган по надзору, ответственный за создание, поддержание и опубликование безопасных списков в надлежащей форме для автоматической обработки и удобочитаемом формате:

29.2.1. название оператора программы: предоставленная информация должна быть идентична – с соблюдением режима заглавных и строчных букв – со значением "Scheme operator name" из безопасных списков, на всех языках из этого списка;

29.2.2. дополнительная информация, предназначенная только для внутреннего пользования Комиссии, в случаях, когда надо связаться с органом по надзору (информация не будет опубликована органом по надзору в перечне безопасного списка, реализованная Европейской Комиссией):

29.2.2.1. адрес оператора системы;

29.2.2.2. контактные данные ответственного/ ответственных (имя, номер телефона, электронная почта).

29.3. Место публикации безопасного списка в надлежащей форме для автоматической обработки (место публикации актуального безопасного списка).

29.4. Если приемлемо, место публикации безопасного списка в удобочитаемом формате (место публикации актуального безопасного списка). Если безопасный список больше не публикуется в удобочитаемом формате, указание данной информации.

29.5. сертификаты открытого ключа, соответствующие закрытым ключам, которые могут быть использованы для подписания или заверения электронной печатью безопасного списка, в надлежащей форме для автоматической обработки и в удобочитаемом формате: данные сертификаты отправляются в форме сертификата DER Privacy Enhanced Mail Base64. Для уведомления о изменениях, дополнительная информация об определенном сертификате из безопасного списка Комиссии, который будет заменен новым сертификатом и в случае, когда к существующему/ существующим сертификату/ сертификатам добавляется уведомленный сертификат, без замены.

29.6. Дата уведомления информации, упомянутой в пунктах 29.1-29.5.

30. Информация, предоставленная в подпунктах 29.1, 29.2.1, 29.3, 29.4, и 29.5, записывается после уведомления в перечне безопасного списка, реализованная Европейской Комиссией, заменяя информацию, опубликованную ранее, которая была внесена в этот перечень.