Co zrobić jeśli strona odrzuca podpis z powodu nieakceptowanego dostawcy?

Poniżej znajduje się link do przewodnika Związku Banków Polskich:

https://zbp.pl/Aktualnosci/Wydarzenia/Przewodnik-Identyfikacja-i-uwierzytelnienie-w-uslugach-elektronicznych'

Omawianego przypadku dotyczą punkty:

4.1.8.3

4.1.8.7

"Rozpoznawanie certyfikatów zagranicznych

Kwalifikowany podpis elektroniczny, oparty na kwalifikowanym certyfikacie wydanym w jednym państwie członkowskim, jest uznawany za kwalifikowany podpis elektroniczny we wszystkich pozostałych państwach członkowskich Unii Europejskiej (por. art. 25 ust. 3 rozporządzenia eIDAS)."

To wymaganie przepisów unijnych nakłada na podmioty, weryfikujące podpisy elektroniczne, obowiązek stosowania rozwiązań, pozwalających na rozpoznawanie nie tylko krajowych, ale także zagranicznych certyfikatów kwalifikowanych. Do realizacji tego służą zaufane listy, które publikowane są przez każde państwo członkowskie i zawierają wszystkie aktywne i historyczne kwalifikowane usługi zaufania.

Certyfikat, którego wystawca nie znajduje się na zaufanych listach, nie jest kwalifikowany, więc podpisy złożone za jego pomocą nie są kwalifikowanymi podpisami elektronicznymi.

Odnośnie samej weryfikacji dokumentu (czy został on podpisany certyfikowanym podpisem kwalifikowanym), to zgodnie z art. 33 eIDAS - "kwalifikowana usługa walidacji wystawia dowód ważności kwalifikowanego podpisu - poświadczenie lub raport z walidacji."

Dla przykładu, certyfikat InfoCert, którego dostawcą jest włoska firma InfoCert S.p.A. (znajduje się na liście zaufanych dostawców z Unii Europejskiej - https://webgate.ec.europa.eu/tl-browser/#/tl/IT) musi być respektowany na terenie całej Unii Europejskiej, w tym również w Polsce.

Podpis ten nie figuruje na stronie https://www.nccert.pl/zaswiadczenia.htm, ponieważ strona ta wymienia jedynie dostawców z Polski (jest ich jedynie kilku, a w całej UE jest ich ponad 100). Pełna lista dostawców z całej Unii Europejskiej znajduje się na stronie https://eidas.ec.europa.eu/efda/tl-browser/#/screen/home.

Jeśli strona nie chce uznać podpisu, to powinna przesłać poświadczenie z walidatora, który rozpoznaje podpisy kwalifikowane z całej Unii Europejskiej, że dany podpis nie znajduje się na listach europejskich.