信任服務類型
了解 Adobe Acrobat 和 Acrobat Reader 如何使用歐盟信任清單來判斷電子簽名、印章或時間戳記是否符合 EU Regulation 910/2014 (eIDAS) 資格,以及該判定的限制為何。
什麼是歐盟信任清單?
根據第 910/2014 號歐盟內部市場電子交易之電子身分認證暨信賴服務規章 (eIDAS) 及其後繼法規,歐盟第 2024/1183 號規章 (eIDAS 2.0),歐盟信任清單 (EUTL) 是信任服務提供者 (TSP) 的權威性公示登記,並已獲得歐盟成員國監管機構授予的合格狀態。[AV1]
每個會員國都會維護自己的國家信任清單,該清單以電子方式發佈,並在歐盟層級彙編為單一整合清單。這些清單總計識別了歐盟內 400 多家活躍且既有的合格信任服務提供者。TSP 必須以有效的合格狀態出現在其會員國的信任清單上,如此一來,其所有服務才能在 eIDAS 下產生合格信任服務的法律效力。
在 eIDAS 中,電子簽名、印章和時間戳記的合格層級具有最強的法律效力。合格電子簽名 (QES) 在法律上等同於所有歐盟會員國的手寫簽名,是唯一在歐盟內跨境交易中自動獲得認可的電子簽名類型。每個會員國都會監管在其領土上設立的提供者,但在一個會員國核准的合格 TSP 服務可以在任何其他會員國使用,前提是它們遵守相同的合規標準。
您在尋找歐盟地區以外的數位 ID 供應商嗎?請瀏覽 Adobe 認可信任清單 (AATL) ›
了解 Adobe 和 TSP 主要業者如何推進網頁和行動裝置上雲端簽名的標準。了解雲端簽名 ›
Acrobat 如何實施 EUTL 支援
Adobe Acrobat 和 Acrobat Reader 內建 EUTL 支援,可協助使用者判斷 PDF 文件上的數位簽名、印章或時間戳記是否符合 eIDAS 資格認定的技術標準。此支援是作為 Adobe 認可信任清單 (AATL) 架構的擴充功能而導入,該架構管理 Acrobat 如何處理並定期更新其受信任根憑證的本機儲存區。
範圍:涵蓋哪些合格服務
Acrobat 的 EUTL 實施範圍限於特定的合格信任服務子集。它僅包含那些發行憑證並操作基礎架構以在 PDF 工作流程中建立憑證式數位簽名的合格信任服務提供者。具體而言,Acrobat 識別與以下信任服務相關的合格信任錨點:
|
|
Acrobat 的涵蓋範圍 |
備註 |
|---|---|---|
|
電子簽名合格憑證 (自然人) |
隨附 |
透過合格簽名建立裝置 (QSCD) 發行,包括遠端 QSCD |
|
電子印章合格憑證 (法律實體) |
隨附 |
透過合格章戳建立裝置發行 |
|
合格電子時間戳記服務 |
隨附 |
用於建立簽署時間以進行長期驗證 |
|
QES 合格驗證服務 |
不隨附 |
Acrobat 不會呼叫或整合外部合格驗證服務提供者 |
只有信任錨點與基於 PDF 的數位簽名、章戳和時間戳記工作流程相關的合格 TSP 才會納入 Acrobat 的本地信任存放區。不合格的 TSP,以及在上述範圍之外運作信任服務的合格 TSP,不會包含在 Acrobat 的 EUTL 衍生設定中。
更新頻率和時間限制
Acrobat 不會在簽名驗證時即時查詢權威性 EUTL。相反地,Acrobat 會保留從 EUTL 所衍生之相關合格信任錨點的本機快照,並定期更新。
- 更新頻率
大約每月一次,通常在每個日曆月的第一週。 - 更新機制
Adobe 會發佈新的 EUTL 衍生快照,而具有網際網路存取權的 Acrobat 安裝則會自動下載,並使用與 AATL 更新相同的基礎架構。 - 來源
Acrobat 的快照衍生自會員國所發佈並以歐盟層級編譯的權威性歐盟信任清單,且僅限於上述範圍表格中列出的服務類型。 - 更新延遲
從發佈到任何會員國信任清單,到反映在 Acrobat 本地信任存放區中,最多可能需要約 30 天。發佈後,Acrobat 最多可能需要 14 天才能擷取更新的 EUTL 快照並在本地提供。這個額外的延遲時間取決於信任存放區重新整理率,限制更新間隔不得少於距離上一次更新的 14 天。
如有需要,使用者可以隨時從 Acrobat 的「偏好設定 > 信任管理程式 > 自動歐盟信任清單 (EUTL) 更新 > 立即更新」強制手動重新整理 EUTL。
由於 Acrobat 不會針對 EUTL 的即時副本驗證簽名,因此在所有情況下,簽名、章戳或時間戳記是否符合 eIDAS 合格標準的判斷可能並不準確。特別是,如果會員國的信任清單有更新(例如,新增新核准的合格 TSP 或反映現有 TSP 的狀態變更),該變更在下次排定更新之前不會反映在 Acrobat 中。 在此間隔期間,Acrobat 可能無法識別合法的合格信任錨點,或可能識別已被撤銷的信任錨點。
驗證輸出:三種可能狀態
當 Acrobat 驗證 PDF 文件上的數位簽名、章戳或時間戳記時,會根據其本地信任存放區(包括 EUTL 衍生快照)評估憑證鏈,並在「簽名驗證面板」中顯示三種狀態之一:
- 歐盟授權 — 經確認的信任錨點
憑證鏈結是從 Acrobat 目前 EUTL 衍生快照中存在的信任錨點所解析而出,且簽名、印章或時間戳記均符合 eIDAS 資格認定的結構要求。Acrobat 會顯示:「根據歐盟法規 910/2014 及最後檢查日期為 yyyy-mm-dd 的歐盟信任清單資訊,此為合格的電子簽名。」此判定是基於 Acrobat 最後一次 EUTL 更新時可用的信任資訊,不一定是目前時刻的資訊。 - 無法確定 — 在本機找不到信任錨點
憑證鏈無法解析為 Acrobat 目前 EUTL 衍生快照中的信任錨點。這不一定表示簽名、印章或時間戳記不合格。發證 TSP 可能在 Acrobat 最後一次更新後已新增至會員國的信任清單。信賴憑證者在對合格狀態得出結論之前,應直接對照歐盟信任清單瀏覽器驗證信任錨點的目前狀態。 - 無效 — 簽名損毀或不符合政策要求
Acrobat 已確定簽名、印章或時間戳記不符合密碼學驗證。這可能是因為用於簽署的憑證已過期或遭撤銷、憑證鏈無效,或文件在套用簽名後遭到修改。
文件簽署者
如果您使用從下列合格 TSP 取得的數位 ID 簽署文件,您的簽名合格狀態來自發證 TSP 和所使用的建立裝置,不受檢視應用程式顯示驗證結果的方式影響。
依賴方的重要考量
由於 Acrobat 驗證結果是以歐盟信任清單的定期快照為根據,受監管或涉及法律敏感背景的信賴憑證者在信任此結果之前,應直接對照歐盟信任清單瀏覽器來驗證簽署 TSP 目前的合格狀態。
在需要具有法律約束力的判定時,依賴方應使用合格的驗證服務。
尋找合格的信任服務提供者
在 PDF 簽署體驗中,Adobe 是首位針對以 EUTL 為基礎的合格 TSP,提供全方位支援的全球性 PDF 廠商。一旦您從 EUTL 上列出的合格 TSP 取得數位 ID,就可以使用 Adobe Acrobat Reader、Adobe Acrobat 或 Adobe Acrobat Sign 安全地簽署文件。Adobe 的平台支援歐盟會員國的所有合格 TSP,讓您的組織能夠靈活選擇最適合您合規要求的提供者。
依會員國和服務類型分類歸納的完整合格信任服務提供者清單,是由歐盟執行委員會在歐盟信任清單瀏覽器中進行維護。Adobe 支援的這些提供者子集會每月審閱和更新。
您在尋找歐盟地區以外的數位 ID 供應商嗎?請瀏覽 Adobe 認可信任清單 (AATL) ›
了解 Adobe 和 TSP 領導者如何推進雲端簽名在網頁和行動裝置上的標準。了解雲端簽名 ›