Certificate și linkuri utile
Autorități de certificare și componente ale serviciilor de încredere
Pentru a asigura validarea fiabilă a tuturor serviciilor de încredere, calificate și necalificate, emise de Evrotrust Technologies SA, este necesară instalarea și acceptarea ierarhiei de certificare și a componentelor de validare aferente, după cum urmează:
- Autorități de Certificare Rădăcină (Root CA) – unul sau mai multe CA de nivel superior, care acționează ca ancore de încredere.
- Autorități de Certificare Intermediare (Intermediate CA) – CA care emit certificate către CA emitente subordonate.
- Autorități de Certificare Operaționale (Operational CA) – CA care emit certificate către entități finale, inclusiv persoane fizice, persoane juridice, site-uri web și servicii.
- Unități de Semnare (SU) – certificate de sigiliu electronic utilizate de QTSP pentru furnizarea de servicii precum marcarea temporală, validarea, livrarea electronică etc.
- Certificate Respondent OCSP (OCSP) – certificate utilizate exclusiv pentru semnarea răspunsurilor OCSP, în conformitate cu RFC 6960.
- Liste de Revocare a Certificatelor (CRL) – liste autoritare ale certificatelor revocate, publicate periodic conform politicii aplicabile și în conformitate cu RFC 5280.
Pentru validarea fiabilă a serviciilor noastre de încredere, vă rugăm să vă asigurați că întregul lanț de încredere (certificate Root, Intermediate și Operational CA), precum și CRL-urile curente și certificatele respondent OCSP sunt corect instalate și acceptate în sistemele dumneavoastră.
I. Accesul la registrul electronic de certificate
1. Certificate utilizate de Evrotrust în activitatea sa
- [Root CA] Evrotrust RSA Root CA
SHA256: 0xB49CF652B72E586498DB42CD007500912FD1672AFC3DFF0B11B927EA97D41A2D- [CRL] Evrotrust RSA Root CRL
- [OCSP] Evrotrust RSA Root CA OCSP
SHA256: 0x77D7A7B05EC6BEA6AD3C80EFDAB2C0CA769F239821659EE7A86BEBE631217F12
- [Operational CA] Evrotrust RSA Operational CA
SHA256: 0x6B2A9FD517A78AF2A62185F33457764FC91EBEE84A55F63F186278DCFDE68A75- [CRL] Evrotrust RSA Operational CA CRL
- [OCSP] Evrotrust RSA Operational CA OCSP
SHA256: 0x10DDCB60DCB2E600FA2ACE15DC79BEF9A3F2E6E375E2722CDBCE6319DD14968E
- [Operational CA] Evrotrust RSA QOperational CA 2024
SHA256: 0xFCBA8818597D593BF2D57B04CBD12DE5D232AD4640602DE44714B3128FFCE663- [CRL] Evrotrust RSA QOperational CA 2024 CRL
- [OCSP] Evrotrust RSA QOperational CA 2024 OCSP
SHA256: 0x0190A31070AAA04B124DC25102ACA1AA32730D0B450D23283842955D094B6126
- [Operational CA] Evrotrust Services CA
SHA256: 0x5C7AC0F5ADA82E251B4CB8D701A43A4A5BAF369289D4F29E27AB2690A88162EC- [CRL] Evrotrust Services CA CRL
- [OCSP] Evrotrust Services OCSP 2024
SHA256: 0x26650D3F5880E76D1E124A85A0B745EF141477D14073583879D606960EB64C8E
- [Operational CA] Evrotrust RSA REG.KE Operational CA 2025
SHA256: 0x693AE86123967F9AE3F9AD2512EF41DA40DF152C262507A74FAE6241E6605914- [CRL] Evrotrust RSA REG.KE Operational CA 2025 CRL
- [OCSP] Evrotrust RSA REG.KE Operational CA 2025 OCSP
SHA256: 0x8F0B8708C9B24B2505C0F24DD71E74297750FB533315066DD65FEBE8746321AF - [Cross-certificate] Evrotrust RSA REG.KE Operational CA 2025
SHA256: 0xC32F4019044CDF79B17FB1BA6E172B678432A7C4E8B1D871F969E172035DAE6F
- [Intermediate CA] Evrotrust RSA REG.KE Intermediate CA 2025
SHA256: 0xFE20C047580C501434D41C1411E464EB846EFDA65F27F4D660AB7F0F54CF9BC5- [CRL] Evrotrust RSA REG.KE Intermediate CA 2025 CRL
- [OCSP] Evrotrust RSA REG.KE Intermediate CA 2025 OCSP
SHA256: 0xAE94F90A3FC0EB97C1407097067A3BF2230E54A2C8668AF3E1753E040956DC87
- [Operational CA] Evrotrust RSA Advanced Operational CA 2025
SHA256: 0xD9673957ECA2DF4E106633D0A3036D3A2BFDA48CD12688D3E35561E6D3860DC2- [CRL] Evrotrust RSA Advanced Operational CA 2025 CRL
- Evrotrust RSA Advanced Operational CA 2025 OCSP
SHA256: 0x050B08994160002A7109F1B5A45440D82E6329E6EB2BBDE2826C661019FDDFB1
- [Signing Unit] Evrotrust Timestamp TSU 2024
SHA256: 0x42A1B2CFAADE274964DCD9C482EB9150FE33DE3CE41F79396E58A4F91196518F - [Signing Unit] Evrotrust Qualified Validation Service SU 2024
SHA256: 0x9A316F92F02ABD0A23224223BFC5079BB18D5DFE01C61E9305E01C9762198E43 - [Signing Unit] Evrotrust QERDS SU 2024
SHA256: 0xC061C60E9B60556C7B87439DACCDC935C5ECD190D42F84460FD4EA02463CAA77 - [Signing Unit] Evrotrust QREMS SU 2024
SHA256: 0xC5D9232C1ADD867E0121A20E28E9E6C76ECD4EC31292CB9EAAE74975EBEDA740 - [Signing Unit] Evrotrust QPSES SU 2024
SHA256: 0xEB7E513144A7FB7E543529E031B618B7C6C9FEBD3E6D02DAFBC35570EB609A90
Important: Pentru a descărca certificatele, selectați „Salvează linkul ca” din meniul contextual al linkului.
Archive
Evrotrust Services OCSP
SHA256: 0x49F0685953E721A913494BB825833F0EF9E250D6516F0F6F338A790FEC1B9E29
Evrotrust Timestamp TSU
SHA256: 0xE6EA4EB4B13CBB2DC233DFB7C3C6164EFCE529B121F47541D5656449173218E1
Evrotrust QERDS SU
SHA256: 0x0479822A7D7985A1AA159090D5948AEDE330866F16EB50DB3C2C94651C3FD7A4
Evrotrust QREMS SU
SHA256: 0xC353EBF28B34B0910D7A74E1D0211CD4220A92002D166240A6BC4C923BCF78EE
Evrotrust QPSES SU
SHA256: 0xF3A87F31B7CB2F1963F768C7923DCFD9FA7C03B1DED36921379F259D9D8C3873
Evrotrust Qualified Validation Service
SHA256: 0xECC709818E0A04E56C00B835C586FF7EC66CE712F1A009F6C8B041F627F70E7B
Evrotrust Qualified Validation Service SU
SHA256: 0xC43E0882978F98CECA29360083AB1EA5A277740714E9C6DBCC023B1618D3549A
2. Accesul la certificatele emise
Pentru a obține acces la un certificat emis, vă rugăm să completați formularul disponibil aici.
Formular de cerere pentru actualizarea accesului la un certificat calificat emis.
3. Lista de revocare a certificatelor / CRL
Listele de revocare a certificatelor pot fi descărcate după cum urmează:
- Evrotrust RSA Root CRL
- Evrotrust RSA Operational CA CRL
- Evrotrust RSA QOperational CA 2024 CRL
- Evrotrust Services CA CRL
- CRL Archive
Important: Pentru a descărca CRL-ul, selectați „Salvează linkul ca” din meniul contextual al linkului.
II. Servicii de încredere
1. Serviciul de verificare a statusului certificatelor (OCSP)
Evrotrust oferă un serviciu de verificare în timp real a statusului certificatelor emise, într-un mod automatizat, fiabil, gratuit și eficient. Serviciul este disponibil permanent, inclusiv după expirarea perioadei de valabilitate a certificatelor, pe baza Protocolului de Verificare Online a Statusului Certificatelor (OCSP). Orice parte care se bazează pe un certificat calificat poate verifica statusul OCSP în timp real la: http://ca.evrotrust.com/ocsp. Serviciul este accesat prin integrare OCSP automatizată, folosind un client OCSP dedicat — de exemplu, comanda „ocsp” din biblioteca OpenSSL. Rezultatul verificării este un certificat de status emis, semnat electronic de Evrotrust și cu valoare juridică. Serviciul este furnizat în conformitate cu cerințele RFC2560.
2. Serviciul de marcă temporală electronică calificată
Serviciul de marcă temporală electronică calificată furnizează utilizatorului, în timp real, un token de marcă temporală (TST) care certifică conținutul unui document electronic la momentul respectiv. Serviciul este disponibil pentru uz privat, în scopuri necomerciale, prin protocolul HTTP la: http://ts.evrotrust.com/tsa, folosind un client de marcă temporală dedicat — de exemplu, comanda „ts” din biblioteca OpenSSL și biblioteca CURL pentru transferul interogării către serviciu. Rezultatul este un certificat de timp emis, semnat electronic de Evrotrust și cu valoare juridică. Serviciul este furnizat în conformitate cu cerințele RFC3161 and ETSI EN 319 422.
Pentru utilizarea serviciului la un nivel de serviciu specific sau în mod automatizat, este necesară încheierea unui acord cu Evrotrust.
3. Serviciul de validare calificată a semnăturilor și sigiliilor electronice calificate
Evrotrust oferă un serviciu de validare calificată a semnăturilor și sigiliilor electronice calificate, într-un mod automatizat și fiabil. În urma procesului de validare, serviciul generează un raport detaliat în format PDF sau XML, conform cerințelor ETSI TS 119 102-2, care descrie statusul, motivul, data și ora acordării statusului, precum și date suplimentare. Raportul este semnat cu un sigiliu electronic calificat al Evrotrust. Serviciul asigură că semnăturile și sigiliile sunt create și verificate în conformitate cu legislația europeană. Evrotrust oferă acces la serviciul de validare pentru uz privat, în scopuri necomerciale, la: https://validation.evrotrust.com.
Pentru utilizarea serviciului la un nivel de serviciu specific sau în mod automatizat, este necesară încheierea unui acord cu Evrotrust.
4. Gestionarea (suspendarea, reînnoirea și încetarea) certificatelor calificate
5. Evrotrust – instrument software
Cerințe software:
- MS Windows 2003/Vista/7/2008/8.x/2012/10
- Microsoft DotNet Framework 4.0
6. Software pentru smart carduri
Cerințe software:
- MS Windows 2003/Vista/7/2008/8.x/2012/10
- THALES software for operation of smart cards Gemalto/Safenet – 64 bit
- THALES software for operation of smart cards Gemalto/Safenet – 32 bit
- IDEMIA software for operation of smart cards – 64 bit
- IDEMIA software for operation of smart cards – 32 bit
- Charismatics software for operation of smart cards – 64 bit
- Charismatics software for operation of smart cards – 32 bit
7. Data de expirare a smart cardurilor și a dispozitivelor securizate de creare a semnăturii (SSCD), comercializate de „Evrotrust Technologies” SA:
| Denumirea dispozitivului pentru crearea securizată a semnăturii/sigiliului electronic (SSCD) | Data de expirare |
|---|---|
| Thales/Gemalto: ID Prime 940C / IAS Classic v5.2 on MultiApp V5.0 platform | 04/11/2031 |
Important:
- Smart cardurile/dispozitivele pentru crearea securizată a semnăturii/sigiliului electronic calificat (SSCD) nu trebuie utilizate după data lor de expirare, deoarece semnăturile/sigiliile electronice create cu ajutorul lor nu mai îndeplinesc cerințele eIDAS.
- Lista completă a tuturor Dispozitivelor Calificate de Creare a Semnăturii/Sigiliului și a Dispozitivelor Securizate de Creare a Semnăturii utilizate în țările UE, împreună cu data lor de expirare, poate fi consultată aici: https://esignature.ec.europa.eu/efda/notification-tool/#/screen/browse/list/QSCD_SSCD .
