Листа на даватели на квалификувани доверливи услуги и на квалификувани доверливи услуги во машински читлив формат (Листата) содржи информации за давателите на квалификувани доверливи услуги врз кои врши надзор Република Северна Македонија, како и информации за квалификуваните доверливи услуги што тие ги обезбедуваат, во согласност со одредби предвидени со Законот за електронски документи, електронска идентификација и доверливи услуги (“Службен весник на Република Северна Македонија” број 101/19, 275/19; 3/25; 135/25) целосно усогласен со Регулатива (ЕУ) бр. 910/2014 на Европскиот парламент и на Советот од 23 јули 2014 година за електронска идентификација и доверливи услуги за електронски трансакции на внатрешниот пазар и за укинување на Директивата 1999/93/ЕЗ.
Листата е клучна за градење доверба кај учесниците на електронскиот пазар, овозможувајќи им на корисниците да го утврдат квалификуваниот статус и историјата на статусот на давателите на доверливи услуги и на услугите што тие ги обезбедуваат.
Тековната имплементација на TL-MK е поврзана со EU AdES LOTL.
Политика/правила за проценка на запишаните услуги
Листата ги содржи најмалку информациите утврдени во членовите 2 и 5 од Правилникот за формата и начинот на објавување на листата на даватели на квалификувани доверливи услуги и листа на квалификувани доверливи услуги („Службен весник на Република Северна Македонија“ бр. 47/20).
Листата ги содржи тековните и историските информации за статусот на запишаните услуги.
Листата, исто така, обезбедува информации за шемата за надзор и процедурите за регистрација врз основа на кои давателите на доверливи услуги и доверливите услуги што тие ги обезбедуваат се запишани.
Давателите на квалификувани доверливи услуги основани во Република Северна Македонија се под надзор во согласност со Законот за електронски документи, електронска идентификација и доверливи услуги („Службен весник на Република Северна Македонија“ бр. 101/19, 275/19; 3/25; 135/25), со што се обезбедува усогласеност со применливите законски барања, усогласени со Регулативата (ЕУ) бр. 910/2014 (eIDAS).
Толкување на Листата
Општите упатства за корисниците на апликации, услуги или производи кои се потпираат на Листата се следниве:
„Квалификуваниот“ статус на доверливата услуга се утврдува преку комбинација на вредноста на „Идентификатор на типот на услугата“ (Sti) и статусот наведен во полето „Тековен статус на услугата“, со важност од датумот наведен во полето „Започнување на тековниот статус според датум и време“. Соодветно се обезбедуваат и историски информации за статусот.
За даватели на квалификувани доверливи услуги кои издаваат квалификувани сертификати за електронски потписи, електронски печати и/или автентикација на веб-страници:
Вредноста „CA/QC“ за „Идентификатор на типот на услугата“ (Sti), евентуално дополнително квалификувана како „RootCA-QC“ преку „Проширувања на информации за услуги“ (Sie), означува дека сертификатите издадени од сертификацискиот орган (CA), идентификуван преку „Дигитални идентификатори за услуга“ (Sdi), се сметаат за квалификувани сертификати доколку содржат најмалку едно од следново:
-ETSI дефинирана изјава за сообразност (id-etsi-qcs-QcCompliance);
-ETSI дефинирана политика за сертификати со OID 0.4.0.1456.1.1 (QCP+);
-ETSI дефинирана политика за сертификати со OID 0.4.0.1456.1.2 (QCP);
под услов услугата да има валиден статус (на пример: „под надзор“, „во тековна супервизија“, „акредитирана“ или „одобрена“) утврден од надлежниот орган.
Доколку се присутни информации од „Проширувања на квалификации“ (Qualifications Extension), тие обезбедуваат дополнителни информации во врска со:
-природата на квалификуваниот сертификат (QCStatement, QCForESig, QCForESeal, QCForWSA);
-означување дека сертификатот не е квалификуван (NotQualified);
-поддршка за SSCD/QSCD;
-издавање на правно лице (QCForLegalPerson).
Овие квалификатори служат за дополнување на информациите во сертификатите.
Доколку не се исполнети условите за ETSI изјави или политики и не постојат релевантни информации за квалификации, сертификатот не треба да се смета за квалификуван.
„Дигиталните идентификатори за услуга“ (Sdi) се користат како податоци за доверба при валидација на електронски потписи или печати, при што јавниот клуч и името на субјектот се сметаат за основни податоци за доверба.
Општо правило е дека услугата идентификувана преку „Sti“, името на услугата и дигиталниот идентификатор го има статусот наведен во „Тековен статус на услугата“, важечки од соодветниот датум.
Специфични правила за толкување на дополнителни информации се достапни преку URI наведени во полето „Правила на шемата“.
URI за правила на шемата
URI-то за правилата на шемата што се применува за Листата на Република Северна Македонија е: http://trusteid.mdt.gov.mk/mkschemerules, каде „MK“ претставува ISO 3166-1 alpha-2 код на Република Северна Македонија, наведен во полето „Територија на шемата“.