Una firma electrònica qualificada és una firma electrònica que complix en el Reglament de la UE n.º 910/2014 (Reglament eIDAS) per a les transaccions electròniques en el mercat interior europeu.[1] Permet verificar l'autoria d'una declaració en l'intercanvi de senyes electròniques durant llarcs periodos de temps. Les firmes electròniques qualificades poden considerar-se com un equivalent digital a les firmes manuscrites.[2]

Descripció

L'objectiu de l'eIDAS era crear un conjunt de normes per a garantisar que les firmes electròniques pogueren utilisar-se de forma segura en realisar negocis en llínea o en portar a terme activitats oficials a través de les fronteres entre els Estats membres de la UE. La firma electrònica qualificada és una de les normes que s'han establit en el marc de l'eIDAS.[3][4]

Una firma electrònica qualificada és una firma electrònica alvançada en un certificat digital qualificat que ha segut creada per un dispositiu qualificat de creació de firmes (QSCD). Per a que una firma electrònica es considere qualificada, deu complir tres requisits principals: En primer lloc, el firmant deu estar vinculat i identificat de forma única en la firma. El segon és que les senyes utilisades per a crear la firma deuen estar baix el control exclusiu del firmant. I per últim deu tindre la capacitat d'identificar si les senyes que acompanyen a la firma han segut manipulats des de la firma del mensage.[1]

És important tindre en conte que la creació d'una firma electrònica qualificada és alguna cosa més que afegir un certificat qualificat a una firma electrònica alvançada. La firma també deu crear-se utilisant un dispositiu qualificat de creació de firmes (QSCD). Este dispositiu s'encarrega de calificar les firmes electròniques per mig de l'us d'hardware i software específics que garantisen que el firmant només té el control de la seua clau privada. Ademés, un proveïdor de servicis de confiança qualificat gestiona les senyes de creació de firma que es produïxen. Les senyes de creació de la firma deuen ser únics, confidencials i estar protegits contra la falsificació.[3]

Les firmes electròniques qualificades que complixen en el eIDAS poden ser implementades tècnicament a través de tres estàndarts específics de firma digital XAdES, PAdES i CAdES que varen ser desenrollats pel Institut Europeu de Normes de Telecomunicacions (ETSI) i després necessiten ser complementats en un certificat digital qualificat a través dels procediments descrits anteriorment.[1]

Proveïdors de servici de confiança qualificats

El proveïdor de servicis de confiança qualificat té un paper crucial en el procés de la firma electrònica qualificada. Un proveïdor de servicis de confiança deu rebre l'estatus de qualificat per part d'un organisme governamental de supervisió que permeta a l'entitat prestar servicis de confiança qualificats per a ser utilisats en la creació de firmes electròniques qualificades. Regulat en el eIDAS, l'Unió Europea va publicar una llista de confiança de la UE en efecte constitutiu, lo que significa que un proveïdor o servici només estarà qualificat si apareix en la llista de confiança.[5] Els proveïdors de servicis de confiança qualificats estan obligats a complir les estrictes directrius establides en el Reglament eIDAS, que inclouen com a part del procés de creació del certificat:

  • El proveïdor de servicis deu proporcionar una data i hora vàlides per als certificats creats.
  • Les firmes en certificats caducats deuen ser revocades immediatament.
  • El personal amprat pel proveïdor de servicis de confiança qualificat deu estar degudament format.
  • El software i l'hardware utilisats pel proveïdor de servicis deuen ser fiables i capaços d'evitar la falsificació de certificats.[3]

Vore també

Referències

  1. ↑ 1,0 1,1 1,2 Turner. «Qualified Electronic Signatures For eIDAS». Cryptomathic. Consultat el 2016-06-13.
  2. ↑ «Qualified Electronic Signature». Bundesnetzagentur. Archivat des d'el original, el 21 de febrer de 2019. Consultat el 2016-06-13.
  3. ↑ 3,0 3,1 3,2 The European Parliament and the Council of the European Union. «REGULATION (EU) No 910/2014 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL of 23 July 2014 on Electronic Identification and Trust Services for Electronic Transactions in the Internal Market and Repealing Directive 1999/93/EC». Official Journal of the European Union. Consultat el 2016-06-13.
  4. ↑ Turner. «Understanding eIDAS». Cryptomathic. Consultat el 2016-06-13.
  5. ↑ Forget. «The eIDAS Regulation Is Coming - How Ca Banks Benefit From It». Cryptomathic. Consultat el 2016-06-13.


Referències