Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 32009D0767R(05)

    Berigtigelse til Kommissionens beslutning 2009/767/EF af 16. oktober 2009 om fastlæggelse af foranstaltninger, der skal lette anvendelsen elektroniske procedurer ved hjælp af »kvikskranker« i henhold til Europa-Parlamentets og Rådets direktiv 2006/123/EF om tjenesteydelser i det indre marked ( EUT L 274 af 20.10.2009 )

    OJ L 4, 7.1.2011, p. 6–11 (DA, EL, PT, SV)

    ELI: http://data.europa.eu/eli/dec/2009/767/corrigendum/2011-01-07/4/oj

    7.1.2011   

    DA

    Den Europæiske Unions Tidende

    L 4/6


    Berigtigelse til Kommissionens beslutning 2009/767/EF af 16. oktober 2009 om fastlæggelse af foranstaltninger, der skal lette anvendelsen elektroniske procedurer ved hjælp af »kvikskranker« i henhold til Europa-Parlamentets og Rådets direktiv 2006/123/EF om tjenesteydelser i det indre marked

    ( Den Europæiske Unions Tidende L 274 af 20. oktober 2009 )

    Følgende referencer henviser til offentliggørelsen i Den Europæiske Unions Tidende L 299 af 14. november 2009, side 18.

    Side 30:

    I stedet for:

    »Oplysninger om ordningen«

    læses:

    »Scheme Information«.

    Side 32:

    I stedet for:

    »—

    Generelle indledende oplysninger, som er fælles for alle medlemsstater, vedrørende positivlistens anvendelsesområde og kontekst og den/de pågældende overvågnings/akkrediteringsordning(er). Den fælles tekst, der skal anvendes, lyder som følger:

    »Nærværende liste er TSL-implementeringen af [navnet på den pågældende medlemsstat]s »positivliste over overvågede/akkrediterede certificeringstjenesteudbydere« med oplysninger om overvågnings/akkrediteringsstatus for de certificeringstjenester fra certificeringstjenesteudbydere (CSP), som af [navnet på den pågældende medlemsstat] overvåges/akkrediteres for overholdelse af de relevante bestemmelser i Europa-Parlamentets og Rådets direktiv 1999/93/EF af 13. december 1999 om en fællesskabsramme for elektroniske signaturer.

    Formålet med positivlisten er at:

    angive og levere pålidelige oplysninger om overvågnings/akkrediteringsstatus for certificeringstjenester fra certificeringstjenesteudbydere, som af [navnet på det pågældende medlemsstat] overvåges/akkrediteres for overholdelse af de relevante bestemmelser i direktiv 1999/93/EF

    lette valideringen af elektroniske signaturer, der understøttes af de i listen angivne overvågede/akkrediterede certificeringstjenester fra de angivne CSP’er.

    En medlemsstats positivliste indeholder et minimum af oplysninger om overvågede/akkrediterede CSP’er, som udsteder kvalificerede certifikater i overensstemmelse med bestemmelserne i direktiv 1999/93/EF (artikel 3, stk. 3, artikel 3, stk. 2 og artikel 7, stk. 1, litra a), herunder oplysninger om det QC, som understøtter den elektroniske signatur, og om hvorvidt signaturen genereres af et sikkert signaturgenereringssystem.

    De her angivne CSP’er, som udsteder kvalificerede certifikater (QC), overvåges af [navnet på den pågældende medlemsstat] og kan også akkrediteres for overholdelse af bestemmelserne i direktiv 1999/93/EF, herunder kravene i bilag I (krav til QC) og i bilag II (krav til CSP’er, der udsteder QC’er). Det relevante »overvågningssystem« (henholdsvis »den frivillige akkrediteringsordning«) er defineret og skal opfylde de relevante krav i direktiv 1999/93/EF, især artikel 3, stk. 3, artikel 8, stk. 1, artikel 11 (henholdsvis artikel 2, stk. 13, artikel 3, stk. 2, artikel 7, stk. 1, litra a), artikel 8, stk. 1, og artikel 11).

    Yderligere oplysninger om andre overvågede/akkrediterede CSP’er, som ikke udsteder QC’er, men udbyder tjenester, som vedrører elektroniske signaturer (f.eks. en CSP, der udbyder tidsstemplingstjenester og udsteder tidsstemplingstokens, en CSP, der udsteder ikke-kvalificerede certifikater, osv.) medtages i positivlisten og i nærværende TSL-implementering på nationalt plan på frivillig basis.««

    læses:

    »—

    Generelle indledende oplysninger, som er fælles for alle medlemsstater, vedrørende positivlistens anvendelsesområde og kontekst og den/de pågældende overvågnings/akkrediteringsordning(er). Den fælles tekst, der skal anvendes, lyder som følger:

    »The present list is the TSL implementation of [name of the relevant Member State] ‘Trusted List of supervised/accredited Certification Service Providers’ providing information about the supervision/accreditation status of certification services from Certification Service Providers (CSPs) who are supervised/accredited by [name of the relevant Member State] for compliance with the relevant provisions of Directive 1999/93/EC of the European Parliament and of the Council of 13 December 1999 on a Community framework for electronic signatures.

    The Trusted List aims at:

    listing and providing reliable information on the supervision/accreditation status of certification services from Certification Service Providers, who are supervised/accredited by [name of the relevant Member State] for compliance with the relevant provisions laid down in Directive 1999/93/EC;

    facilitating the validation of electronic signatures supported by those listed supervised/accredited certification services from the listed CSPs.

    The Trusted List of a Member State provides a minimum of information on supervised/accredited CSPs issuing Qualified Certificates in accordance with the provisions laid down in Directive 1999/93/EC (Art. 3.3, 3.2 and Art. 7.1(a)), including information on the QC supporting the electronic signature and whether the signature is or not created by a Secure Signature Creation Device.

    The CSPs issuing Qualified Certificates (QCs) listed here are supervised by [name of the relevant Member State] and may also be accredited for compliance with the provisions laid down in Directive 1999/93/EC, including with the requirements of Annex I (requirements for QCs), and those of Annex II (requirements for CSPs issuing QCs). The applicable ‘supervision’ system (respectively ‘voluntary accreditation’ system) is defined and must meet the relevant requirements of Directive 1999/93/EC, in particular those laid down in Art. 3.3, Art. 8.1, Art. 11 (respectively, Art.2.13, Art. 3.2, Art 7.1(a), Art. 8.1, Art. 11)

    Additional information on other supervised/accredited CSPs not issuing QCs but providing services related to electronic signatures (e.g. CSP providing Time Stamping Services and issuing Time Stamp Tokens, CSP issuing non-Qualified certificates, etc.) are included in the Trusted List and the present TSL implementation at a national level on a voluntary basis.««

    Side 33:

    I stedet for:

    »Deltagelse i en ordning

    Hver medlemsstat skal oprette en »positivliste over overvågede/akkrediterede certificeringstjenesteudbydere« med oplysninger om overvågnings/akkrediteringsstatus for de certificeringstjenester fra certificeringstjenesteudbydere (CSP), som af den pågældende medlemsstat overvåges/akkrediteres for overholdelse af de relevante bestemmelser i Europa-Parlamentets og Rådets direktiv 1999/93/EF af 13. december 1999 om en fællesskabsramme for elektroniske signaturer.

    Der skal også henvises til nærværende TSL-implementering af sådanne positivlister i den liste over links (pointers) til de enkelte medlemsstaters TSL-implementering af deres positivliste, som Kommissionen sammensætter.

    Politik/regler for vurdering af de angivne tjenester

    En medlemsstats positivliste skal indeholde et minimum af oplysninger om overvågede/akkrediterede CSP’er, som udsteder kvalificerede certifikater i overensstemmelse med bestemmelserne i direktiv 1999/93/EF (artikel 3, stk. 3, artikel 3, stk. 2 og artikel 7, stk. 1, litra a), herunder oplysninger om det kvalificerede certifikat (QC), som understøtter den elektroniske signatur, og om hvorvidt signaturen genereres af et sikkert signaturgenereringssystem.

    CSP’er, som udsteder kvalificerede certifikater (QC’er), skal overvåges af den medlemsstat, hvori de er etableret (hvis de er etableret i en medlemsstat), og kan også akkrediteres for overholdelse af bestemmelserne i direktiv 1999/93/EF, herunder kravene i bilag I (krav til QC’er) og i bilag II (krav til CSP’er, der udsteder QC’er). CSP’er, der udsteder QC’er, som er akkrediteret i en medlemsstat, skal stadig underkastes den pågældende medlemsstats relevante overvågningssystem, medmindre de ikke er etableret i denne medlemsstat. Det relevante »overvågningssystem« (henholdsvis »den frivillige akkrediteringsordning«) er defineret og skal opfylde de relevante krav i direktiv 1999/93/EF, især artikel 3, stk. 3, artikel 8, stk. 1, artikel 11 (henholdsvis artikel 2, stk. 13, artikel 3, stk. 2, artikel 7, stk. 1, litra a), artikel 8, stk. 1, og artikel 11).

    Yderligere oplysninger om andre overvågede/akkrediterede CSP’er, som ikke udsteder QC’er, men udbyder tjenester, som vedrører elektroniske signaturer (f.eks. en CSP, der udbyder tidsstemplingstjenester og udsteder tidsstemplingstokens, en CSP, der udsteder ikke-kvalificerede certifikater, osv.) kan medtages i positivlisten og i nærværende TSL-implementering på nationalt plan på frivillig basis.

    CSP’er, som ikke udsteder QC’er, men leverer understøttende tjenester kan være omfattet af en »frivillig akkrediteringsordning« (jf. definitionen og bestemmelserne i direktiv 1999/93/EF) og/eller en nationalt defineret »anerkendt godkendelsesordning«, som gennemføres på nationalt plan med henblik på overvågning af overholdelse af direktivets bestemmelser og eventuelt af nationale bestemmelser om levering af certificeringstjenester (som omhandlet i direktivets artikel 2, stk. 11). Nogle af de fysiske eller binære (logiske) genstande, der genereres eller udstedes som følge af leveringen af en certificeringstjeneste, kan være berettiget til at få en særlig »kvalifikation«, fordi de overholder nationalt fastsatte bestemmelser og krav, men en sådan »kvalifikations« betydning vil sandsynligvis udelukkende begrænse sig til det nationale plan.

    Fortolkning af TSL-implementeringen af positivlisten

    De generelle retningslinjer for brug af elektroniske signaturapplikationer, -tjenester eller -produkter, som er afhængige af en TSL-implementering af en positivliste i overensstemmelse med bilaget til Kommissionens beslutning [henvisning til nærværende beslutning], er som følger:

    En indgang til »CA/QC«»Service type identifier« (»Sti«) (eller tilsvarende en CA/QC-indgang, som yderligere kvalificeres som værende en »RootCA/QC« ved anvendelse af »tjenesteinformationsudvidelse« (»Sie«) additionalServiceInformation extension)

    angiver, at alle slutenhedscertifikater fra den gennem »Service digital identifier« (»Sdi«) identificerede CA (tilsvarende inden for CA-hierarkiet begyndende med den »Sdi«-identificerede RootCA) fra den tilhørende CSP (jf. tilknyttede TSP-oplysningsfelter) er kvalificerede certifikater (QC’er) forudsat, at dette hævdes i certifikatet gennem anvendelse af passende QcStatements defineret i ETSI TS 101 862 (dvs. QcC, QcSSCD) og/eller QCP(+) OID defineret i ETSI TS 101 456 (og dette garanteres af den udstedende CSP og sikres af medlemsstatens overvågnings/akkrediteringsorgan)

    Bemærkning: Hvis der ikke findes nogen oplysninger om »Sie«»Qualification«, eller hvis et slutenhedscertifikat, som hævdes at være et QC, ikke er »yderligere identificeret« gennem en tilknyttet »Sie«-indgang, overvåges/akkrediteres de »maskinprocesserbare« oplysninger, som findes i QC’et, for nøjagtighed. Det betyder, at anvendelsen (eller ikke-anvendelsen) af de passende ETSI-definerede QcStatements (dvs. QcC, QcSSCD) og/eller ETSI-definerede QCP(+) OIDs garanteres at være i overensstemmelse med, hvad den SCP, der udsteder QC’er, hævder.

    og HVIS der findes oplysninger om »Sie«»Qualification«, skal de certifikater, som identificeres gennem anvendelse af denne »Sie«»Qualification«-indgang, som konstrueres ud fra princippet om en sekvens af »filtre«, der yderligere identificerer et sæt certifikater, betragtes i overensstemmelse med de tilknyttede »kvalifikatorer«, som giver visse yderligere oplysninger om »SSCD-støtte« og/eller »juridisk person som genstand« (f.eks. de certifikater, der indeholder specifik OID i certifikatpolitikudvidelsen, og/eller har et specifikt mønster for »nøglebrug«, og/eller filtreres gennem anvendelse af en specifik værdi, der skal forekomme i et specifikt certifikatfelt eller udvidelse, osv.). Kvalifikatorerne indgår i følgende sæt »kvalifikatorer«, som anvendes til at kompensere for de manglende oplysninger i det tilsvarende QC-indhold, og som henholdsvis anvendes til:

    at angive SSCD-støttens karakteristika:

    »QCWithSSCD« — en kvalifikatorværdi, der betyder »QC understøttet af et SSCD«, eller

    »QCNoSSCD« — en kvalifikatorværdi, der betyder »QC ikke understøttet af et SSCD«, eller

    »QCSSCDStatusAsInCert« — kvalifikatorværdi, der betyder, at det er sikret, at oplysninger om SSCD-understøttelse er indeholdt i ethvert QC under »Sdi«-»Sie« angivne oplysninger i dette CA/QC

    OG/ELLER

    at angive udstedelse til juridisk person:

    »QCForLegalPerson« — en kvalifikatorværdi, der betyder »certifikat udstedt til juridisk person«.

    Den generelle fortolkningsregel for enhver anden type »Sti«-angivelse er, at den angivne tjeneste, som er navngivet i overensstemmelse med »Sn«-feltværdien og entydigt identificeret af »Sdi«-feltværdien, har en aktuel overvågnings/akkrediteringsstatus i overensstemmelse med »Scs«-feltværdien fra den dato, der er angivet i »startdato og tid for den aktuelle status«. Særlige fortolkningsregler for eventuelle yderligere oplysninger vedrørende en angivet tjeneste (f.eks. feltet »Service information extensions«) kan, hvis det er relevant, findes i den medlemsstatsspecifikke URI som led i nærværende felt »Scheme type/community/rules«.

    For nærmere detaljer om felterne, beskrivelse og TSL-implementeringens betydning for medlemsstaternes positivlister henvises til de tekniske forskrifter for en fælles skabelon til »positivliste over overvågede/akkrediterede certificeringstjenesteudbydere« i bilaget til Kommissionens beslutning [henvisning til nærværende beslutning].«

    læses:

    »Participation in a scheme

    Each Member State must create a ‘Trusted List of supervised/accredited Certification Service Providers’ providing information about the supervision/accreditation status of certification services from Certification Service Providers (CSPs) who are supervised/accredited by the relevant Member State for compliance with the relevant provisions of Directive 1999/93/EC of the European Parliament and of the Council of 13 December 1999 on a Community framework for electronic signatures.

    The present TSL implementation of such Trusted Lists is also to be referred to in the list of links (pointers) towards each Member State’s TSL implementation of their Trusted List, compiled by the European Commission.

    Policy/rules for the assessment of the listed services

    The Trusted List of a Member State must provide a minimum of information on supervised/accredited CSPs issuing Qualified Certificates in accordance with the provisions laid down in Directive 1999/93/EC (Art. 3.3, 3.2 and Art. 7.1(a)), including information on the Qualified Certificate (QC) supporting the electronic signature and whether the signature is or not created by a Secure Signature Creation Device.

    The CSPs issuing Qualified Certificates (QCs) must be supervised by the Member State in which they are established (if they are established in a Member State), and may also be accredited, for compliance with the provisions laid down in Directive 1999/93/EC, including with the requirements of Annex I (requirements for QCs), and those of Annex II (requirements for CSPs issuing QCs). CSPs issuing QCs that are accredited in a Member State must still fall under the appropriate supervision system of that Member State unless they are not established in that Member State. The applicable ‘supervision’ system (respectively ‘voluntary accreditation’ system) is defined and must meet the relevant requirements of Directive 1999/93/EC, in particular those laid down in Art. 3.3, Art. 8.1, Art. 11 (respectively, Art.2.13, Art. 3.2, Art 7.1(a), Art. 8.1, Art. 11)

    Additional information on other supervised/accredited CSPs not issuing QCs but providing services related to electronic signatures (e.g. CSP providing Time Stamping Services and issuing Time Stamp Tokens, CSP issuing non-Qualified certificates, etc.) may be included in the Trusted List and the present TSL implementation at a national level on a voluntary basis.

    CSPs not issuing QCs but providing ancillary services, may fall under a ‘voluntary accreditation’ system (as defined in and in compliance with Directive 1999/93/EC) and/or under a nationally defined ‘recognised approval scheme’ implemented on a national basis for the supervision of compliance with the provisions laid down in Directive 1999/93/EC and possibly with national provisions with regard to the provision of certification services (in the sense of Art. 2.11 of the Directive). Some of the physical or binary (logical) objects generated or issued as a result of the provision of a certification service may be entitled to receive a specific ‘qualification’ on the basis of their compliance with the provisions and requirements laid down at national level but the meaning of such a ‘qualification’ is likely to be limited solely to the national level.

    Interpretation of the TSL implementation of the Trusted List

    The general user guidelines for electronic signature applications, services or products relying on a TSL implementation of a Trusted List according to the Annex of Commission Decision [reference to the present Decision] are as follows:

    A ‘CA/QC’‘Service type identifier’ (‘Sti’) entry (similarly a CA/QC entry further qualified as being a ‘RootCA/QC’ through the use of ‘Service information extension’ (‘Sie’) additionalServiceInformation extension)

    indicates that from the ‘Service digital identifier’ (‘Sdi’) identified CA (similarly within the CA hierarchy starting from the ‘Sdi’ identified RootCA) from the corresponding CSP (see associated TSP information fields), all issued end-entity certificates are Qualified Certificates (QCs) provided that it is claimed as such in the certificate through the use of appropriate ETSI TS 101 862 defined QcStatements (i.e. QcC, QcSSCD) and/or ETSI TS 101 456 defined QCP(+) OIDs (and this is guaranteed by the issuing CSP and ensured by the Member State Supervisory/Accreditation Body)

    Note: if no ‘Sie’‘Qualification’ information is present or if an end-entity certificate that is claimed to be a QC is not ‘further identified’ through a related ‘Sie’ entry, then the ‘machine-processable’ information to be found in the QC is supervised/accredited to be accurate. That means that the usage (or not) of the appropriate ETSI defined QcStatements (i.e. QcC, QcSSCD) and/or ETSI defined QCP(+) OIDs is ensured to be in accordance with what it is claimed by the CSP issuing QCs.

    and IF‘Sie’‘Qualification’ information is present, then in addition to the above default usage interpretation rule, those certificates that are identified through the use of this ‘Sie’‘Qualification’ entry, which is constructed on the principle of a sequence of ‘filters’ further identifying a set of certificates, must be considered according to the associated ‘qualifiers’ providing some additional information regarding ‘SSCD support’ and/or ‘Legal person as subject’ (e.g. those certificates containing a specific OID in the Certificate Policy extension, and/or having a specific ‘Key usage’ pattern, and/or filtered through the use of a specific value to appear in one specific certificate field or extension, etc.). Those qualifiers are part of the following set of ‘qualifiers’ used to compensate for the lack of information in the corresponding QC content, and that are used respectively:

    to indicate the nature of the SSCD support:

    ‘QCWithSSCD’ qualifier value meaning ‘QC supported by an SSCD’, or

    ‘QCNoSSCD’ qualifier value meaning ‘QC not supported by an SSCD’, or

    ‘QCSSCDStatusAsInCert’ qualifier value meaning that the SSCD support information is ensured to be contained in any QC under the ‘Sdi’-‘Sie’ provided information in this CA/QC entry;

    AND/OR

    to indicate issuance to Legal Person:

    ‘QCForLegalPerson’ qualifier value meaning ‘Certificate issued to a Legal Person’

    The general interpretation rule for any other ‘Sti’ type entry is that the listed service named according to the ‘Sn’ field value and uniquely identified by the ‘Sdi’ field value has a current supervision/accreditation status according to the ‘Scs’ field value as from the date indicated in the ‘Current status starting date and time’. Specific interpretation rules for any additional information with regard to a listed service (e.g. ‘Service information extensions’ field) may be found, when applicable, in the Member State specific URI as part of the present ‘Scheme type/community/rules’ field.

    Please refer to the Technical specifications for a Common Template for the ‘Trusted List of supervised/accredited Certification Service Providers’ in the Annex of Commission Decision [reference to the actual Decision] for further details on the fields, description and meaning for the TSL implementation of the Member States’ Trusted Lists.«

    Side 37:

    I stedet for:

    Image

    læses:

    Image

    Side 37:

    I stedet for:

    »Listen over TSP’er opstilles som angivet i figuren ovenfor. For hver TSP er der en sekvens af felter med oplysninger om TSP’en (»TSP Information«) efterfulgt af en liste over tjenester. For hver af sådanne angivne tjenester er der en sekvens af felter med oplysninger om tjenesten (»Service Information«) og en sekvens af felter om tjenestens godkendelsesstatus (»Service approval history«).«

    læses:

    »Listen over TSP’er opstilles som angivet i figuren ovenfor. For hver TSP er der en sekvens af felter med oplysninger om TSP’en (»TSP-oplysninger«) efterfulgt af en liste over tjenester. For hver af sådanne angivne tjenester er der en sekvens af felter med oplysninger om tjenesten (»Tjenesteoplysninger«) og en sekvens af felter om tjenestens godkendelsesstatus (»Tjenestens godkendelsesstatushistorie«).«

    Side 40:

    I stedet for:

    »Dette felt er PÅKRÆVET og SKAL indeholde identifikatoren for tjenestens status ved hjælp af en af følgende URI’er:

    Under overvågning (http://uri.etsi.org/TrstSvc/eSigDir-1999-93-EC-TrustedList/Svcstatus/undersupervision)

    Overvågning af tjenesten under ophør (http://uri.etsi.org/TrstSvc/eSigDir-1999-93-EC-TrustedList/Svcstatus/supervisionincessation)

    Overvågning ophørt (http://uri.etsi.org/TrstSvc/eSigDir-1999-93-EC-TrustedList/Svcstatus/supervisionceased)

    Overvågning tilbagekaldt (http://uri.etsi.org/TrstSvc/eSigDir-1999-93-EC-TrustedList/Svcstatus/supervisionrevoked)

    Akkrediteret (http://uri.etsi.org/TrstSvc/Svcstatus/eSigDir-1999-93-EC-TrustedList/Svcstatus/accredited)

    Akkreditering ophørt (http://uri.etsi.org/TrstSvc/eSigDir-1999-93-EC-TrustedList/Svcstatus/accreditationceased)

    Akkreditering tilbagekaldt (http://uri.etsi.org/TrstSvc/eSigDir-1999-93-EC-TrustedList/Svcstatus/accreditationrevoked).«

    læses:

    »Dette felt er PÅKRÆVET og SKAL indeholde identifikatoren for tjenestens status ved hjælp af en af følgende URI’er:

    Under Supervision (Under overvågning)(http://uri.etsi.org/TrstSvc/eSigDir-1999-93-EC-TrustedList/Svcstatus/undersupervision)

    Supervision of Service in Cessation (Overvågning af tjenesten under ophør) (http://uri.etsi.org/TrstSvc/eSigDir-1999-93-EC-TrustedList/Svcstatus/supervisionincessation)

    Supervision Ceased (Overvågning ophørt) (http://uri.etsi.org/TrstSvc/eSigDir-1999-93-EC-TrustedList/Svcstatus/supervisionceased)

    Supervision Revoked (Overvågning tilbagekaldt) (http://uri.etsi.org/TrstSvc/eSigDir-1999-93-EC-TrustedList/Svcstatus/supervisionrevoked)

    Accredited (Akkrediteret) (http://uri.etsi.org/TrstSvc/Svcstatus/eSigDir-1999-93-EC-TrustedList/Svcstatus/accredited)

    Accreditation Ceased (Akkreditering ophørt) (http://uri.etsi.org/TrstSvc/eSigDir-1999-93-EC-TrustedList/Svcstatus/accreditationceased)

    Accreditation Revoked (Akkreditering tilbagekaldt) (http://uri.etsi.org/TrstSvc/eSigDir-1999-93-EC-TrustedList/Svcstatus/accreditationrevoked).«


    Top