European flag

Επίσημη Εφημερίδα
της Ευρωπαϊκής Ένωσης

EL

Σειρά L


2025/2164

28.10.2025

ΕΚΤΕΛΕΣΤΙΚΗ ΑΠΟΦΑΣΗ (ΕΕ) 2025/2164 ΤΗΣ ΕΠΙΤΡΟΠΗΣ

της 27ης Οκτωβρίου 2025

για την τροποποίηση της εκτελεστικής απόφασης (ΕΕ) 2015/1505 όσον αφορά την έκδοση του προτύπου στο οποίο βασίζεται το κοινό σχεδιότυπο για τους καταλόγους εμπιστοσύνης

Η ΕΥΡΩΠΑΪΚΗ ΕΠΙΤΡΟΠΗ,

Έχοντας υπόψη τη Συνθήκη για τη λειτουργία της Ευρωπαϊκής Ένωσης,

Έχοντας υπόψη τον κανονισμό (ΕΕ) αριθ. 910/2014 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 23ης Ιουλίου 2014, σχετικά με την ηλεκτρονική ταυτοποίηση και τις υπηρεσίες εμπιστοσύνης για τις ηλεκτρονικές συναλλαγές στην εσωτερική αγορά και την κατάργηση της οδηγίας 1999/93/ΕΚ (1), και ιδίως το άρθρο 22 παράγραφος 5,

Εκτιμώντας τα ακόλουθα:

(1)

Οι κατάλογοι εμπιστοσύνης που προβλέπονται στο άρθρο 22 παράγραφος 1 του κανονισμού (ΕΕ) αριθ. 910/2014 είναι απαραίτητοι για την οικοδόμηση εμπιστοσύνης μεταξύ των φορέων της αγοράς, δεδομένου ότι καθιστούν δυνατή την επικύρωση της κατάστασης έγκρισης των παρόχων υπηρεσιών εμπιστοσύνης και των παρεχόμενων από αυτούς υπηρεσιών εμπιστοσύνης. Κατά συνέπεια, οι εγκεκριμένοι πάροχοι υπηρεσιών εμπιστοσύνης μπορούν να αρχίσουν να παρέχουν εγκεκριμένες υπηρεσίες εμπιστοσύνης μόνο αφού η έγκριση καταχωριστεί στους καταλόγους εμπιστοσύνης.

(2)

Η εκτελεστική απόφαση (ΕΕ) 2015/1505 της Επιτροπής (2) καθορίζει τεχνικές προδιαγραφές και μορφότυπους σχετικά με τους καταλόγους εμπιστοσύνης («εμπίστευσης»). Οι εν λόγω προδιαγραφές και μορφότυποι βασίζονται στις προδιαγραφές και τις απαιτήσεις που ορίζονται στο πρότυπο ETSI TS 119 612 έκδοση 2.1.1.

(3)

Ο κανονισμός (ΕΕ) 2024/1183 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (3) τροποποίησε τον κανονισμό (ΕΕ) αριθ. 910/2014 εισάγοντας νέες εγκεκριμένες υπηρεσίες εμπιστοσύνης, και συγκεκριμένα τη διαχείριση εγκεκριμένων διατάξεων εξ αποστάσεως δημιουργίας ηλεκτρονικής υπογραφής, τη διαχείριση εγκεκριμένων διατάξεων εξ αποστάσεως δημιουργίας ηλεκτρονικής σφραγίδας, την έκδοση εγκεκριμένης ηλεκτρονικής βεβαίωσης χαρακτηριστικών, την παροχή εγκεκριμένων υπηρεσιών ηλεκτρονικής αρχειοθέτησης και την καταχώριση ηλεκτρονικών δεδομένων σε εγκεκριμένο ηλεκτρονικό καθολικό. Το πρότυπο ETSI TS 119 612 επικαιροποιήθηκε με την έκδοση 2.4.1 και πλέον περιέχει προδιαγραφές, χάρη στις οποίες οι κατάλογοι εμπιστοσύνης μπορούν να περιλαμβάνουν και να αναφέρουν την κατάσταση των νέων αυτών εγκεκριμένων υπηρεσιών εμπιστοσύνης. Η επικαιροποιημένη έκδοση 2.4.1 τροποποίησε επίσης τις προδιαγραφές για τη μορφή των υπογραφών ή των σφραγίδων που πρέπει να χρησιμοποιούν τα κράτη μέλη για την υπογραφή ή τη σφράγιση των εθνικών τους καταλόγων εμπιστοσύνης.

(4)

Ως εκ τούτου, η εκτελεστική απόφαση (ΕΕ) 2015/1505 της Επιτροπής θα πρέπει να τροποποιηθεί ώστε να παραπέμπει στη νεότερη έκδοση 2.4.1 του επικαιροποιημένου προτύπου ETSI TS 119 612. Με βάση την τροποποίηση αυτή, απαιτούνται ορισμένες επιπλέον αλλαγές στην εν λόγω εκτελεστική απόφαση. Πρώτον, θα πρέπει να αποσαφηνιστούν οι πληροφορίες που αναφέρονται στους καταλόγους εμπιστοσύνης όσον αφορά την ερμηνεία του περιεχομένου των εν λόγω καταλόγων, ώστε τα βασιζόμενα μέρη να μπορούν να ερμηνεύουν τις πληροφορίες που περιέχονται σε αυτούς. Δεύτερον, θα πρέπει να προσαρμοστούν οι προδιαγραφές που σχετίζονται με τη δημιουργία των ηλεκτρονικών υπογραφών ή σφραγίδων που εφαρμόζονται στους καταλόγους εμπιστοσύνης, ώστε να προληφθούν ορισμένες γνωστές τρωτότητες που έχουν επισημανθεί.

(5)

Η εφαρμογή της παρούσας απόφασης θα πρέπει να καθυστερήσει, έτσι ώστε τα βασιζόμενα μέρη να έχουν στη διάθεσή τους επαρκή χρόνο για να προσαρμοστούν στις προδιαγραφές που ορίζονται στο παράρτημα.

(6)

Σε όλες τις δραστηριότητες επεξεργασίας δεδομένων προσωπικού χαρακτήρα στο πλαίσιο της παρούσας απόφασης εφαρμόζεται ο κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (4) και, κατά περίπτωση, η οδηγία 2002/58/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (5).

(7)

Σύμφωνα με το άρθρο 42 παράγραφος 1 του κανονισμού (ΕΕ) 2018/1725 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (6), ζητήθηκε η γνώμη του Ευρωπαίου Επόπτη Προστασίας Δεδομένων, ο οποίος γνωμοδότησε στις 8 Αυγούστου 2025 (7).

(8)

Τα μέτρα που προβλέπονται στην παρούσα απόφαση είναι σύμφωνα με τη γνώμη της επιτροπής που έχει συσταθεί βάσει του άρθρου 48 του κανονισμού (ΕΕ) αριθ. 910/2014,

ΕΞΕΔΩΣΕ ΤΗΝ ΠΑΡΟΥΣΑ ΑΠΟΦΑΣΗ:

Άρθρο 1

Το παράρτημα I της εκτελεστικής απόφασης (ΕΕ) 2015/1505 τροποποιείται σύμφωνα με το παράρτημα της παρούσας απόφασης.

Άρθρο 2

Η παρούσα απόφαση αρχίζει να ισχύει την εικοστή ημέρα από τη δημοσίευσή της στην Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης.

Η παρούσα εκτελεστική απόφαση εφαρμόζεται από τις 29 Απριλίου 2026.

Βρυξέλλες, 27 Οκτωβρίου 2025.

Για την Επιτροπή

Η Πρόεδρος

Ursula VON DER LEYEN


(1)   ΕΕ L 257 της 28.8.2014, σ. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.

(2)  Εκτελεστική απόφαση (ΕΕ) 2015/1505 της Επιτροπής, της 8ης Σεπτεμβρίου 2015, περί καθορισμού των τεχνικών προδιαγραφών και των μορφότυπων των καταλόγων εμπίστευσης σύμφωνα με το άρθρο 22 παράγραφος 5 του κανονισμού (ΕΕ) αριθ. 910/2014 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου σχετικά με την ηλεκτρονική ταυτοποίηση και τις υπηρεσίες εμπιστοσύνης για τις ηλεκτρονικές συναλλαγές στην εσωτερική αγορά (ΕΕ L 235 της 9.9.2015, σ. 26, ELI: http://data.europa.eu/eli/dec_impl/2015/1505/oj).

(3)  Κανονισμός (ΕΕ) 2024/1183 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 11ης Απριλίου 2024, για την τροποποίηση του κανονισμού (ΕΕ) αριθ. 910/2014 όσον αφορά τη θέσπιση ευρωπαϊκού πλαισίου για την ψηφιακή ταυτότητα (ΕΕ L, 2024/1183, 30.4.2024, ELI: http://data.europa.eu/eli/reg/2024/1183/oj).

(4)  Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 27ης Απριλίου 2016, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα και για την ελεύθερη κυκλοφορία των δεδομένων αυτών και την κατάργηση της οδηγίας 95/46/ΕΚ (Γενικός Κανονισμός για την Προστασία Δεδομένων) (ΕΕ L 119 της 4.5.2016, σ. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).

(5)  Οδηγία 2002/58/ΕΚ του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 12ης Ιουλίου 2002, σχετικά με την επεξεργασία των δεδομένων προσωπικού χαρακτήρα και την προστασία της ιδιωτικής ζωής στον τομέα των ηλεκτρονικών επικοινωνιών (οδηγία για την προστασία ιδιωτικής ζωής στις ηλεκτρονικές επικοινωνίες) (ΕΕ L 201 της 31.7.2002, σ. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).

(6)  Κανονισμός (ΕΕ) 2018/1725 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, της 23ης Οκτωβρίου 2018, για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα από τα θεσμικά και λοιπά όργανα και τους οργανισμούς της Ένωσης και την ελεύθερη κυκλοφορία των δεδομένων αυτών, και για την κατάργηση του κανονισμού (ΕΚ) αριθ. 45/2001 και της απόφασης αριθ. 1247/2002/ΕΚ (ΕΕ L 295 της 21.11.2018, σ. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj).

(7)   EDPS Formal comments on the draft regarding the version of the standard on which the common template of the trusted lists is based [Επίσημες παρατηρήσεις του ΕΕΠΔ επί του σχεδίου σχετικά με την έκδοση του προτύπου στο οποίο βασίζεται το κοινό σχεδιότυπο των καταλόγων εμπιστοσύνης]| Ευρωπαίος Επόπτης Προστασίας Δεδομένων.


ΠΑΡΑΡΤΗΜΑ

Το παράρτημα I της εκτελεστικής απόφασης (ΕΕ) 2015/1505 τροποποιείται ως εξής:

1.

Στο κεφάλαιο II, το πρώτο εδάφιο αντικαθίσταται από το ακόλουθο κείμενο:

«Οι παρούσες προδιαγραφές βασίζονται στις προδιαγραφές και τις απαιτήσεις που παρατίθενται στο ETSI TS 119 612 v2.4.1 (στο εξής: ETSI TS 119 612).».

2.

Στο κεφάλαιο II, η ενότητα «Τύπος σχεδίου/κοινότητα/κανόνες (διάταξη 5.3.9)» αντικαθίσταται από το ακόλουθο κείμενο:

« Τύπος σχεδίου/κοινότητα/κανόνες (διάταξη 5.3.9)

Το πεδίο αυτό είναι υποχρεωτικό και πληροί τις προδιαγραφές του ETSI TS 119 612 διάταξη 5.3.9.

Το πεδίο αυτό περιλαμβάνει μόνο URI σε αγγλικά του Ηνωμένου Βασιλείου.

Το πεδίο αυτό περιλαμβάνει τουλάχιστον δύο URI:

(1)

Ένα URI κοινό για τους καταλόγους εμπίστευσης όλων των κρατών μελών, το οποίο οδηγεί σε ένα περιγραφικό κείμενο που ισχύει για όλους τους καταλόγους εμπίστευσης ως εξής:

URI: http://uri.etsi.org/TrstSvc/TrustedList/schemerules/EUcommon

Περιγραφικό κείμενο:

‘A.    Participation in a scheme

Each Member State must create a trusted list including information related to the qualified trust service providers that are under supervision, together with information related to the qualified trust services they provide, in accordance with the relevant provisions laid down in Regulation (EU) No 910/2014.

The present implementation of such trusted lists is also to be referred to in the list of links (pointers) towards each Member State’s trusted list, compiled by the European Commission.

B.    Policy/rules for the assessment of the listed services

Member States must supervise qualified trust service providers established in the territory of the designating Member State as laid down in Chapter III of Regulation (EU) No 910/2014 to ensure that those qualified trust service providers and the qualified trust services they provide meet the requirements laid down in that Regulation.

The trusted lists of Member States include, as a minimum, information specified in Articles 1 and 2 of Implementing Decision (EU) 2015/1505.

The trusted lists include both current and historical information about the status of listed trust services.

Each Member State’s trusted list must provide information on the national supervisory scheme and, where applicable, national approval, including through accreditation scheme(s) under which the trust service providers and the trust services they provide are listed.

C.    Interpretation of the trusted list

The general user guidelines for applications, services or products relying on a trusted list published in accordance with Regulation (EU) No 910/2014 are as follows:

C.1    Qualified status of a trust service

The qualified status of a trust service is indicated by the combination of:

the “Service type identifier” (“Sti”) value in a service entry;

where applicable, the presence of one of the following values in all the fields “additionalServiceInformation extension” in the service entry:

" http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSignatures ": further specifying the "Sti" identified service as being provided for electronic signatures;

" http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForeSeals ": further specifying the "Sti" identified service as being provided for electronic seals; or

" http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/ForWebSiteAuthentication ": further specifying the "Sti" identified service as being provided for website authentication; and

the status according to the “Service current status” field value as from the date indicated in the “Current status starting date and time”.

Historical information about such a qualified status is similarly provided when applicable.

C.1.1    Service status under Regulation (EU) No 910/2014

Including and after 1 July 2016 (UTC+2), the value of the “Service current status” field used by the Supervisory Body designated in a Member State to indicate that a trust service entry is representing a qualified trust service is the URI “ http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/granted ”.

C.1.2    Service status under Directive 1999/93/EC

Strictly before 1st July 2016 (UTC+2), the value of the “Service current status” field used by the Supervisory Body designated in a Member State to indicate that a trust service entry is representing a certification-service-provider issuing qualified certificates is one of the following URIs:

http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/undersupervision ”;

http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/supervisionincessation ”; or

http://uri.etsi.org/TrstSvc/TrustedList/Svcstatus/accredited ”.

C.2    Qualified status of a certificate

Regarding qualified trust service providers issuing qualified certificates for electronic signatures, for electronic seals and/or for website authentication, a “CA/QC” “Service type identifier” (“Sti”) entry indicates that any end-entity certificate issued by or under the CA represented by the CA’s public key and CA’s name (both CA data to be considered as trust anchor input) present in the “Service digital identifier” (“Sdi”), is or was a qualified certificate (QC) at a certain date and time provided that the trust service entry indicates a granted qualified status (see clause C.1) and that the below requirements are met with reference to that date and time.

C.2.1    Default rules

C.2.1.1   Certificate status standardised rule

The end-entity certificate contains the ETSI standardised QcStatements extension as specified in standard ETSI EN 319 412-5 with the following requirements:

the id-etsi-qcs-QcCompliance (urn:oid:0.4.0.1862.1.1) QcStatement is present; and

where present, the id-etsi-qcs-QcType (urn:oid:0.4.0.1862.1.6) QcStatement contains exactly one of the following values:

the id-etsi-qct-esign (urn:oid:0.4.0.1862.6.1) ETSI defined QC type identifier;

the id-etsi-qct-eseal (urn:oid:0.4.0.1862.6.2) ETSI defined QC type identifier; or

the id-etsi-qct-web (urn:oid:0.4.0.1862.6.3) ETSI defined QC type identifier.

Optionally, the id-etsi-qct-QcSSCD (urn:oid:0.4.0.1862;4) QcStatement may be present.

C.2.1.2   Certificate status under Directive 1999/93/EC

Restricted to the context of Directive 1999/93/EC and as a legacy alternative to the above standardised rule, the end-entity certificate contains:

the ETSI standardised QcStatements extension (as specified in ETSI EN 319 412-5) with the id-etsi-qcs-QcCompliance (urn:oid:0.4.0.1862.1.1) QcStatement being present;

the legacy QCP+ (urn:oid:0.4.0.1456.1.1) ETSI defined certificate policy OID; or

the legacy QCP (urn:oid:0.4.0.1456.1.2) ETSI defined certificate policy OID.

C.2.2    Additional rules: Presence of Qualifications Extension

If “Sie” “Qualifications Extension” information as specified in clause 5.5.9.2 of standard ETSI TS 119 612 is present, then in addition to the above default rules, those certificates that are identified through the use of “Sie” “Qualifications Extension” information must be considered according to the associated qualifiers. Those qualifiers are used when necessary to compensate for a lack of standardised machine processable information in the corresponding certificate content. They are not to be used to compensate for a lack of machine processable information in certificates issued after 1 July 2016 where that lack would result in a non-compliance with Annex I, III or IV of Regulation (EU) No 910/2014. However, they can be used to provide further machine processable information when the information provided in the certificate, while compliant with the Regulation, does not align with the above default interpretation rules. Where used, they provide additional information regarding:

their qualified status:

“QCStatement” (" http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCStatement ") meaning the identified certificates are qualified under Directive 1999/93/EC or under Regulation (EU) No 910/2014; or

“NotQualified” (" http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/NotQualified ") meaning the identified certificates are not to be considered as qualified.

the nature of their qualification:

“QCForESig” (" http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESig ") meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic signature under Regulation (EU) No 910/2014;

“QCForESeal” (" http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForESeal ") meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for electronic seal under Regulation (EU) No 910/2014; or

“QCForWSA” (" http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForWSA ") meaning the identified certificates, when claimed or stated as qualified, are qualified certificates for website authentication under Regulation (EU) No 910/2014.

whether or not the private key resides in a qualified signature or qualified seal creation device (QSCD) and the nature thereof:

“QCWithQSCD” (" http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithQSCD ") meaning the identified certificates, when claimed or stated as qualified, have their private key residing in a QSCD;

“QCNoQSCD” (" http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoQSCD ") meaning the identified certificates, when claimed or stated as qualified, have not their private key residing in a QSCD;

“QCQSCDStatusAsInCert” (" http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDStatusAsInCert ") meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in a QSCD; or

“QCQSCDManagedOnBehalf” (" http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCQSCDManagedOnBehalf ") meaning the identified certificates, when they are claimed or stated as qualified, have their private key is residing in a QSCD for which the generation and management of that private key is done by a qualified TSP on behalf of the entity whose identity is certified in the certificate;

Restricted to the context of certificates issued under Directive 1999/93/EC, the following qualifiers are defined and provide additional information regarding:

whether or not the private key resides in a secure signature creation device (SSCD):

“QCWithSSCD” (" http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCWithSSCD ") meaning the identified certificates, when claimed or stated as qualified, have their private key residing in an SSCD;

“QCNoSSCD” (" http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCNoSSCD ") meaning the identified certificates, when claimed or stated as qualified, do not have their private key residing in an SSCD; or

“QCSSCDStatusAsInCert” (" http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCSSCDStatusAsInCert ") meaning the identified certificates, when claimed or stated as qualified, do contain proper machine processable information about whether or not their private key is residing in an SSCD.

the issuance to a Legal Person:

“QCForLegalPerson” (" http://uri.etsi.org/TrstSvc/TrustedList/SvcInfoExt/QCForLegalPerson ") meaning the identified certificates, when claimed or stated as qualified, are issued to a Legal Person under Directive 1999/93/EC.

Note:

The information provided in the trusted list is to be considered as accurate meaning that the certificate is not to be considered as qualified if the end-entity certificate does not follow any of the default rules defined above, and:

if no “Sie” “Qualifications Extension” information is present for the trust anchor CA/QC corresponding service entry to qualify the certificate with a “QCStatement” qualifier, or

a “Sie” “Qualifications Extension” information is present for the trust anchor CA/QC corresponding service entry to qualify the certificate with a “NotQualified” qualifier.

C.3    Trust anchors

“Service digital identifiers” are to be used as Trust Anchors in the context of validating electronic signatures or seals for which signer’s or seal creator’s certificate is to be validated against information in the trusted list, hence only the public key and the associated subject name are needed as Trust Anchor information. When more than one certificate represents the public key identifying the service, they are to be considered as Trust Anchor certificates conveying identical information with regard to the information strictly required as Trust Anchor information.

C.4    General rule for the interpretation of trust service entries

The general rule for interpretation of any “Sti” type entry, possibly further specified through a “Sie” “additionalServiceInformation”, not corresponding to qualified trust services is that, for that “Sti” identified service type, and possibly in combination with a “Sie” “additionalServiceInformation” URI, the listed service named according to the “Service name” field value and uniquely identified by the “Service digital identity” field value has the current approval status according to the “Service current status” field value as from the date indicated in the “Current status starting date and time”.

Specific interpretation rules for any additional information with regard to a listed service (e.g. “Service information extensions” field) may be found, when applicable, in the Member State specific URI as part of the present “Scheme type/community/rules” field.

Please refer to the implementing acts adopted pursuant to Article 22(5) of Regulation (EU) No 910/2014 for further details on the specifications of the fields of the Member States’ trusted lists.”

(2)

Ένα URI ειδικά για τον κατάλογο εμπίστευσης κάθε κράτους μέλους, το οποίο οδηγεί σε ένα περιγραφικό κείμενο που ισχύει για τον κατάλογο εμπίστευσης του εν λόγω κράτους μέλους:

α)

http://uri.etsi.org/TrstSvc/TrustedList/schemerules/CC όπου CC = ο κωδικός χώρας με 2 γράμματα ISO 3166-1 (1) alpha-2 που χρησιμοποιείται στο πεδίο «Επικράτεια σχεδίου» (διάταξη 5.3.10)

Σε περιπτώσεις κατά τις οποίες οι χρήστες μπορούν να λάβουν τις συγκεκριμένες πολιτικές / τους συγκεκριμένους κανόνες του εκάστοτε κράτους μέλους έναντι των οποίων αξιολογούνται οι υπηρεσίες εμπιστοσύνης που συμπεριλαμβάνονται στον κατάλογο, σύμφωνα με το καθεστώς εποπτείας και, κατά περίπτωση, το σύστημα έγκρισης του κράτους μέλους.

Σε περιπτώσεις κατά τις οποίες οι χρήστες μπορούν να λάβουν τη συγκεκριμένη περιγραφή του εκάστοτε κράτους μέλους σχετικά με το πώς να χρησιμοποιήσουν και να ερμηνεύσουν το περιεχόμενο του καταλόγου εμπίστευσης όσον αφορά τις καταχωρισμένες μη εγκεκριμένες υπηρεσίες εμπιστοσύνης και/ή τις εθνικά προσδιορισμένες υπηρεσίες εμπιστοσύνης. Αυτό μπορεί να χρησιμοποιηθεί για να δηλώσει πιθανή λεπτομερή ανάλυση του εθνικού συστήματος έγκρισης που σχετίζεται με τους παρόχους υπηρεσιών πιστοποίησης / παρόχους υπηρεσιών εμπιστοσύνης που δεν εκδίδουν εγκεκριμένο πιστοποιητικό και το πώς χρησιμοποιούνται για τον σκοπό αυτόν τα πεδία “URI καθορισμού υπηρεσίας σχεδίου” (διάταξη 5.5.6) και “Επέκταση πληροφοριών υπηρεσίας” (διάταξη 5.5.9).

β)

Τα κράτη μέλη δύνανται να ορίσουν και να χρησιμοποιούν πρόσθετα URI επεκτείνοντας το παραπάνω ειδικό ανά κράτος μέλος URI (δηλαδή, URI τα οποία καθορίζονται από αυτό το ιεραρχικά αποκλειστικό URI).’».

3.

Στο κεφάλαιο II, μετά την ενότητα με τίτλο «Τρέχουσα κατάσταση υπηρεσίας (διάταξη 5.5.4)», προστίθεται η ακόλουθη ενότητα:

« Το στοιχείο υπογραφής (διάταξη B.1), Γενικά (διάταξη B.1.0)

Η παρούσα διάταξη είναι υποχρεωτική και συμμορφώνεται προς τις προδιαγραφές του TS 119 612 διάταξη Β.1.0, όπου το σημείο 2) αντικαθίσταται από το ακόλουθο κείμενο:

“2)

Το στοιχείο του ds:SignedInfo περιέχει στοιχείο ds:Reference με το χαρακτηριστικό URI να σημειώνεται ως κενή συμβολοσειρά (δηλαδή URI=""), ώστε να αναφέρεται σε ολόκληρο το έγγραφο. Αυτό το στοιχείο ds:Reference πληροί τις παρακάτω απαιτήσεις:

α)

περιέχει μόνο ένα στοιχείο ds:Transforms·

β)

αυτό το στοιχείο ds:Transforms περιέχει δύο στοιχεία ds:Transform. Το πρώτο είναι εκείνο του οποίου το χαρακτηριστικό αλγόριθμου δηλώνει τον περιβάλλοντα μετασχηματισμό με την τιμή: "http://www.w3.org/2000/09/xmldsig#enveloped-signature". Το δεύτερο είναι εκείνο του οποίο το χαρακτηριστικό αλγόριθμου δίνει εντολή να εκτελεστεί η αποκλειστική κανονικοποίηση "http://www.w3.org/2001/10/xml-exc-c14n#".”».


(1)  ISO 3166-1:2006: “Κωδικοί ονομάτων χωρών και υποδιαιρέσεών τους — Μέρος 1: Κωδικοί χωρών”.


ELI: http://data.europa.eu/eli/dec_impl/2025/2164/oj

ISSN 1977-0669 (electronic edition)