Доставчици на удостоверителни услуги
Верифицируема инфраструктура на доверието за доставчици на удостоверителни услуги
Доставчиците на удостоверителни услуги внасят осигуреност на идентичността в екосистема, която все още се изгражда: европейски портфейли за цифрова идентичност със законов срок декември 2026 г., квалифицирани удостоверявания на атрибути съгласно актове за изпълнение, преработени през юли 2026 г., и признаване, което трябва да е валидно във всяка държава членка. Именно инфраструктура за удостоверяване на автентичността, която работи отвъд организационните граници, прави тази осигуреност преносима.
Обсъдете инфраструктура за удостоверителни услугиДоставчиците на удостоверителни услуги са изправени пред три конвергиращи мандата: задължението по eIDAS 2.0 всяка държава членка да предостави портфейл до 24 декември 2026 г., квалифицираните удостоверявания на атрибути, уредени с актове за изпълнение, приети през юли 2025 г. и изменени през юли 2026 г., и трансграничното признаване, което стъпва на схеми за сертифициране, които все още се уточняват. Всеки от тях изисква осигуреността на идентичността да остане валидна и отвъд границата между страната, която я е издала, и страната, която се доверява на нея. Архитектурният подход, доказан в швейцарското здравеопазване, се прилага директно за издаването на удостоверявания, удостоверяването на автентичността на доверяващите се страни и операциите по жизнения цикъл на сертификатите.
Регулаторни двигатели
eIDAS 2.0 и EUDI портфейлът
Регламент (ЕС) 2024/1183 задължава всяка държава членка да предостави поне един Европейски портфейл за цифрова идентичност, като срокът настъпва 24 месеца след влизането в сила на първите актове за изпълнение на 24 декември 2024 г.
Срок за портфейла 24 декември 2026 г.: член 5a(1) от eIDAS плюс 24 месеца
Квалифицирано удостоверяване на атрибути
Регламент за изпълнение 2025/1569 на Комисията определя изискванията към квалифицираните удостоверявания на атрибути и към тези от публичния сектор, като се позовава на ETSI EN 319 401, и беше изменен с CIR 2026/1735 през юли 2026 г. по отношение на стандартите за проверка на удостоверяванията.
Изискванията за QEAA са приети на 29 юли 2025 г., CIR 2025/1569
Сертифициране и трансгранично признаване
Сертифицирането на портфейлите преминава през органи за оценяване на съответствието, определени от държавите членки, като националните схеми се прилагат там, където няма схема на ЕС. През април 2026 г. ENISA публикува проект на кандидат-схема на ЕС за обществено обсъждане, която все още не е приета.
Кандидат-схемата за сертифициране на ENISA е в обществено обсъждане, не е приета (април 2026 г.)
Преглед на решението
Верифицируема инфраструктура на доверието за доставчици на удостоверителни услуги означава, че всяко удостоверяване, всеки подпис и всяка заявка от доверяваща се страна носят криптографско доказателство за произход, цялост и оторизация. Decentralized Key Management поставя функцията на удостоверяващия орган в периферията: всяка организация държи собствената си история на ключовете, а всяка насрещна страна я проверява директно. Мостовете към X.509 и JWT са проектирани да запазят оперативната съвместимост на този слой на идентичността с вече внедрената сертификатна инфраструктура.
Вижте как работи →Доказано в мащабна експлоатация
Здравеопазването доказа архитектурата в мащабна експлоатация. HIN оперира швейцарската здравна информационна мрежа, където SEAL обработва над 800 000 проверени доставки месечно, а шлюзът и централният удостоверяващ орган на Verimesh работят в реална експлоатация, като първите клиенти са мигрирани и вече ги използват. Същата архитектура на шлюз и удостоверяващ орган се прилага и към операциите с удостоверителни услуги: доверието на организационната граница, целостта на жизнения цикъл на сертификатите и криптографското доказателство за това какво е издадено, на кого и с кой ключ.
Швейцарското здравеопазване и европейският пазар на удостоверителни услуги споделят едно изискване: осигуреността, издадена от една организация, трябва да е верифицируема от друга, която не споделя инфраструктура с нея. HIN оперира тази граница всеки ден, в национален мащаб.
Как да се включите
Работете директно с Vereign
За организации, които искат да планират и внедрят trust инфраструктура с инженерния и консултантски екип на Vereign. Идеално за first movers и организации с вътрешен технически капацитет.
Разгледайте услугите →Работете чрез партньор
За организации, които предпочитат да работят с консултантска компания, вече обучена на trust инфраструктурата на Vereign. Партньорите осигуряват секторна експертиза наред с капацитет за внедряване.
Вижте партньорската програма →Гласове от екипа
От доставчиците на удостоверителни услуги се иска да гарантират идентичността отвъд границите, докато рамката под тях все още се пише. Проектирахме тази архитектура така, че коренът на доверие да остане в организацията, която го притежава, а осигуреността да продължи да важи през всяка граница, която трябва да премине.
Планирайте внедряване на инфраструктура за удостоверяване на автентичността в операциите с удостоверителни услуги
Независимо дали се подготвяте да издавате удостоверявания в екосистемата на портфейлите, или планирате как осигуреността ви ще издържи отвъд границите, можем да ви помогнем да определите правилната архитектура на доверието за вашата организация.