Чл. 2

Регламент за изпълнение (ЕС) 2025/1945 на Комисията от 29 септември 2025 година за определяне на правила за прилагането на Регламент (ЕС) № 910/2014 на Европейския парламент и на Съвета по отношение на валидирането на квалифицирани електронни подписи и квалифицирани електронни печати и валидирането на усъвършенствани електронни подписи въз основа на квалифицирани удостоверения и на усъвършенствани електронни печати въз основа на квалифицирани удостоверения

Регламент за изпълнение

Член 2 Влизане в сила Настоящият регламент влиза в сила на двадесетия ден след деня на публикуването му в Официален вестник на Европейския съюз. Настоящият регламент е задължителен в своята цялост и се прилага пряко във всички държави членки.

Съставено в Брюксел на 29 септември 2025 година. За Комисията Председател Ursula VON DER LEYEN (5) Регламент (EC) 2018/1725 на Европейския парламент и на Съвета от 23 октомври 2018 г. относно защитата на физическите лица във връзка с обработването на лични данни от институциите, органите, службите и агенциите на Съюза и относно свободното движение на такива данни и за отмяна на Регламент (ЕО) № 45/2001 и Решение № 1247/2002/ЕО (OB L 295, 21.11.2018 г., стр. 39, ELI: http:// data.europa.eu/eli/reg/2018/1725/oj). 2/6 ELI: http://data.europa.eu/eli/reg_impl/2025/1945/oj

OB L, 30.9.2025 г. BG ПРИЛОЖЕНИЕ I Списък на референтните стандарти и спецификации за валидирането на квалифицирани електронни подписи и на квалифицирани електронни печати Прилагат се стандартите ETSI TS 119 172-4 V1.1.1 (2021-05) (1) („ETSI TS 119 172-4“) и ETSI TS 119 102-2 V1.4.1 (2023-06) (2) („ETSI TS 119 102-2“) със следните адаптации: 1. За ETSI TS 119 172-4 1) 2.1 Нормативни препратки: — [1] ETSI EN 319 102-1 V1.4.1 (2024-06) Електронни подписи и доверителна инфраструктура за удостоверяване (ESI); Процедури за създаване и валидиране на цифрови подписи за AdES; Част 1: Създаване и валидиране“. — Всички препратки към „ETSI TS 119 102-1 [1]“ се разбират като препратки към „ETSI EN 319 102-1 [1]“. — — [2] ETSI TS 119 612 V2.3.1 (2024-11) „Електронни подписи и инфраструктури (ESI); Доверителни списъци“. [13] ETSI TS 119 101 V1.1.1 (2016-03) „Електронни подписи и инфраструктури (ESI); Изисквания по отношение на политиката и сигурността на приложенията за създаване на подпис и валидиране на подпис“.

2) 4.2 Ограничения и процедури за валидиране, изискване REQ-4.2-03, раздел „Х.509 ограничения при валидирането“, буква в): — i) Ако сертификатът за краен субект представлява котва на доверие, не се прилагат RevocationChecking­ Constraints. — ii) Ако сертификатът за краен субект не представлява котва на доверие, за RevocationCheckingConstraints се задава „eitherCheck“, както е определено в ETSI TS 119 172-1 [3], точка A.4.2.1, таблица A.2, редове (m) 2.1. — iii) Ако сертификатът за краен субект представлява котва на доверие, не се прилагат RevocationFreshness­ Constraints, определени в ETSI TS 119 172-1 [3], точка A.4.2.1, таблица A.2, редове (m) 2.2. — iv) Ако сертификатът за краен субект не представлява котва на доверие, RevocationFreshnessConstraints, определени в ETSI TS 119 172-1 [3], точка A.4.2.1, таблица A.2, редове (m) 2.2, се прилагат за сертификата за подпис с максимална стойност 24 часа. Не се задава стойност за RevocationFreshnessCon­ straints за сертификати, различни от сертификата за подпис, включително сертификати, поддържащи времеви печати.

3) 4.3 Изисквания относно валидирането на подписи и правилата за проверка на приложимостта — REQ-4.3-02 Приложенията за валидиране на подпис трябва да са в съответствие с ETSI TS 119 101 [13]. (1) ETSI TS 119 172-4 — Електронни подписи и инфраструктури (ESI); Политики за подписване; Част 4: Правила за приложимост на подписа (политика за валидиране) за европейските квалифицирани електронни подписи/печати с използване на доверителни списъци, V1.1.1 (2021-05). (2) ETSI TS 119 102-2 — Електронни подписи и инфраструктури (ESI); Процедури за създаване и валидиране на цифрови подписи за AdES; Част 2: Доклад за валидиране на подпис, V1.4.1 (2023-06). ELI: http://data.europa.eu/eli/reg_impl/2025/1945/oj 3/6

BG OB L, 30.9.2025 г. 4) 4.4 Процес на проверка на техническата приложимост (правила) — REQ-4.4.2-03 Ако някоя от проверките, посочени в REQ-4.4.2-01, е неуспешна, тогава: а) б) в) процесът спира; подписът се определя технически като неопределен, т.е. нито като квалифициран електронен подпис на ЕС, нито като квалифициран електронен печат на ЕС; и също така горният резултат и резултатите от процесите на всички междинни процеси се отразяват в доклада за проверка на правилата за приложимост на подписа. 4/6 ELI: http://data.europa.eu/eli/reg_impl/2025/1945/oj

OB L, 30.9.2025 г. BG ПРИЛОЖЕНИЕ II Списък на референтните стандарти и спецификации за валидирането на усъвършенствани електронни подписи въз основа на квалифицирани удостоверения и на усъвършенствани електронни печати въз основа на квалифицирани удостоверения Прилагат се стандартите ETSI TS 119 172-4 V1.1.1 (2021-05) (1) („ETSI TS 119 172-4“) и ETSI TS 119 102-2 V1.4.1 (2023-06) (2) („ETSI TS 119 102-2“) със следните адаптации: 1. За ETSI TS 119 172-4 1) 2.1 Нормативни препратки: — [1] ETSI EN 319 102-1 V1.4.1 (2024-06) Електронни подписи и доверителна инфраструктура за удостоверяване (ESI); Процедури за създаване и валидиране на цифрови подписи за AdES; Част 1: Създаване и валидиране“. — Всички препратки към „ETSI TS 119 102-1 [1]“ се разбират като препратки към „ETSI EN 319 102-1 [1]“. — — [2] ETSI TS 119 612 V2.3.1 (2024-11) „Електронни подписи и инфраструктури (ESI); Доверителни списъци“. [13] ETSI TS 119 101 V1.1.1 (2016-03) „Електронни подписи и инфраструктури (ESI); Изисквания по отношение на политиката и сигурността на приложенията за създаване на подпис и валидиране на подпис“.

2) 4.2 Ограничения и процедури за валидиране, изискване REQ-4.2-03, раздел „Х.509 ограничения при валидирането“, буква в): — i) Ако сертификатът за краен субект представлява котва на доверие, не се прилагат RevocationChecking­ Constraints. — ii) Ако сертификатът за краен субект не представлява котва на доверие, за RevocationCheckingConstraints се задава „eitherCheck“, както е определено в ETSI TS 119 172-1 [3], точка A.4.2.1, таблица A.2, редове (m) 2.1. — iii) Ако сертификатът за краен субект представлява котва на доверие, не се прилагат RevocationFreshness­ Constraints, определени в ETSI TS 119 172-1 [3], точка A.4.2.1, таблица A.2, редове (m) 2.2. — iv) Ако сертификатът за краен субект не представлява котва на доверие, RevocationFreshnessConstraints, определени в ETSI TS 119 172-1 [3], точка A.4.2.1, таблица A.2, редове (m) 2.2, се прилагат за сертификата за подпис с максимална стойност 24 часа. Не се задава стойност за RevocationFreshnessCon­ straints за сертификати, различни от сертификата за подпис, включително сертификати, поддържащи времеви печати.

3) 4.3 Изисквания относно валидирането на подписи и правилата за проверка на приложимостта — REQ-4.3-02 Приложенията за валидиране на подпис трябва да са в съответствие с ETSI TS 119 101 [13]. 4) 4.4 Процес на проверка на техническата приложимост (правила) — REQ-4.4.2-03 Ако някоя от проверките, посочени в REQ-4.4.2-01, е неуспешна, тогава: а) б) процесът спира; подписът се определя технически като неопределен, т.е. нито като усъвършенстван електронен подпис, въз основа на квалифицирано удостоверение на ЕС, нито като усъвършенстван електронен печат въз основа на квалифицирано удостоверение на ЕС; и също така (1) ETSI TS 119 172-4 — Електронни подписи и инфраструктури (ESI); Политики за подписване; Част 4: Правила за приложимост на подписа (политика за валидиране) за европейските квалифицирани електронни подписи/печати с използване на доверителни списъци, V1.1.1 (2021-05). (2) ETSI TS 119 102-2 — Електронни подписи и инфраструктури (ESI); Процедури за създаване и валидиране на цифрови подписи за AdES;

Част 2: Доклад за валидиране на подпис, V1.4.1 (2023-06). ELI: http://data.europa.eu/eli/reg_impl/2025/1945/oj 5/6

BG OB L, 30.9.2025 г. в) горният резултат и резултатите от процесите на всички междинни процеси се отразяват в доклада за проверка на правилата за приложимост на подписа. — REQ-4.4.2-04 празно. — REQ-4.4.2-05 празно. — REQ-4.4.2-06 В този етап от процеса TARC, ако са изпълнени следните условия: а) сертификатът за подпис се определя, при best-signature-time, като квалифицирано удостоверение на ЕС за електронни подписи (съответно за електронни печати), както е посочено в REQ-4.4.2-02 a); и също така б) резултатът от извършения процес, посочен в точка 4.2 от настоящия документ, е TOTAL-PASSED, то цифровият подпис се определя като технически подходящ за изпълнението на усъвършенстван електронен подпис на ЕС въз основа на квалифицирано удостоверение (съответно усъвършенстван електронен печат на ЕС въз основа на квалифицирано удостоверение), в противен случай подписът не се определя технически нито като усъвършенстван електронен подпис на ЕС въз основа на квалифицирано удостоверение, нито като усъвършенстван електронен печат на ЕС въз основа на квалифицирано удостоверение.

6/6 ELI: http://data.europa.eu/eli/reg_impl/2025/1945/oj

Практика по чл. 2

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.