<?xml version="1.0" encoding="UTF-8"?>
<documento fecha_actualizacion="20250930115601">
  <metadatos>
    <identificador>DOUE-L-2025-81419</identificador>
    <origen_legislativo codigo="3">Europeo</origen_legislativo>
    <departamento codigo="9010">Unión Europea</departamento>
    <rango codigo="1220">Reglamento</rango>
    <fecha_disposicion>20250929</fecha_disposicion>
    <numero_oficial>1945/2025</numero_oficial>
    <titulo>Reglamento de Ejecución (UE) 2025/1945 de la Comisión, de 29 de septiembre de 2025, por el que se establecen disposiciones de aplicación del Reglamento (UE) n.o 910/2014 del Parlamento Europeo y del Consejo en lo que respecta a la validación de las firmas electrónicas cualificadas y de los sellos electrónicos cualificados y a la validación de las firmas electrónicas avanzadas basadas en certificados cualificados y de los sellos electrónicos avanzados basados en certificados cualificados.</titulo>
    <diario codigo="DOUE">Diario Oficial de la Unión Europea</diario>
    <fecha_publicacion>20250930</fecha_publicacion>
    <diario_numero>1945</diario_numero>
    <seccion>L</seccion>
    <subseccion/>
    <pagina_inicial>1</pagina_inicial>
    <pagina_final>6</pagina_final>
    <suplemento_pagina_inicial/>
    <suplemento_pagina_final/>
    <url_pdf>/doue/2025/1945/L00001-00006.pdf</url_pdf>
    <url_epub/>
    <url_pdf_catalan/>
    <url_pdf_euskera/>
    <url_pdf_gallego/>
    <url_pdf_valenciano/>
    <estatus_legislativo>L</estatus_legislativo>
    <fecha_vigencia>20251020</fecha_vigencia>
    <estatus_derogacion>N</estatus_derogacion>
    <fecha_derogacion/>
    <judicialmente_anulada>N</judicialmente_anulada>
    <fecha_anulacion/>
    <vigencia_agotada>N</vigencia_agotada>
    <estado_consolidacion codigo="0"/>
    <letra_imagen>L</letra_imagen>
    <suplemento_letra_imagen/>
    <url_eli>https://data.europa.eu/eli/reg_impl/2025/1945/spa</url_eli>
  </metadatos>
  <analisis>
    <materias>
      <materia codigo="1508" orden="1">Administración electrónica</materia>
      <materia codigo="7879" orden="1">Certificados telemáticos</materia>
      <materia codigo="3716" orden="1">Firma electrónica</materia>
      <materia codigo="5157" orden="1">Nomenclatura</materia>
      <materia codigo="7872" orden="1">Notificaciones telemáticas</materia>
      <materia codigo="5703" orden="1">Procedimiento administrativo</materia>
    </materias>
    <notas/>
    <referencias>
      <anteriores>
        <anterior referencia="DOUE-L-2014-81822" orden="3060">
          <palabra codigo="440">DE CONFORMIDAD con</palabra>
          <texto>el art. 40 del Reglamento 910/2014, de 23 de julio</texto>
        </anterior>
      </anteriores>
      <posteriores/>
    </referencias>
    <alertas>
      <alerta codigo="143" orden="1">Administración electrónica</alerta>
      <alerta codigo="106" orden="1">Consumidores y usuarios</alerta>
      <alerta codigo="109" orden="1">Derecho Administrativo</alerta>
      <alerta codigo="129" orden="1">Tecnología e investigación</alerta>
      <alerta codigo="130" orden="1">Telecomunicaciones</alerta>
      <alerta codigo="134" orden="1">Unión Europea</alerta>
    </alertas>
  </analisis>
  <texto>
    <div>
      <p class="parrafo"> </p>
    </div>
    <div>
      <p class="parrafo">LA COMISIÓN EUROPEA,</p>
      <div>
        <p class="parrafo">Visto el Tratado de Funcionamiento de la Unión Europea,</p>
      </div>
      <div>
        <p class="parrafo">Visto el Reglamento (UE) n.<span>o</span> 910/2014 del Parlamento Europeo y del Consejo, de 23 de julio de 2014, relativo a la identificación electrónica y los servicios de confianza para las transacciones electrónicas en el mercado interior y por el que se deroga la Directiva 1999/93/CE <a>(<span>1</span>)</a>, y en particular su artículo 32, apartado 3, su artículo 32 <span>bis</span>, apartado 3, su artículo 40 y su artículo 40 <span>bis</span>,</p>
      </div>
      <p class="parrafo">Considerando lo siguiente:</p>
      <div>
        <table class="sinbordes" width="100%">
          <colgroup>
            <col width="4%"/>
            <col width="96%"/>
          </colgroup>
          <tbody>
            <tr>
              <td>
                <p class="parrafo">(1)</p>
              </td>
              <td>
                <p class="parrafo">Las firmas electrónicas cualificadas, los sellos electrónicos cualificados, las firmas electrónicas avanzadas basadas en certificados cualificados de firma electrónica y los sellos electrónicos avanzados basados en certificados cualificados de sello electrónico, siempre que su validez pueda confirmarse, garantizan a las partes usuarias la integridad y autenticidad de los datos firmados o sellados y aumentan la seguridad en cuanto a la identidad del firmante o del creador del sello. Tales firmas y sellos electrónicos desempeñan un papel crucial en el entorno empresarial digital al promover la transición de los procesos tradicionales en papel a los procedimientos electrónicos equivalentes.</p>
              </td>
            </tr>
          </tbody>
        </table>
      </div>
      <div>
        <table class="sinbordes" width="100%">
          <colgroup>
            <col width="4%"/>
            <col width="96%"/>
          </colgroup>
          <tbody>
            <tr>
              <td>
                <p class="parrafo">(2)</p>
              </td>
              <td>
                <p class="parrafo">La presunción de cumplimiento establecida en el artículo 32, apartado 1, el artículo 40, el artículo 32 <span>bis</span>, apartado 3, y el artículo 40 <span>bis</span> del Reglamento (UE) n.<span>o</span> 910/2014 debe aplicarse cuando los procesos de validación de las firmas electrónicas cualificadas, los sellos electrónicos cualificados, las firmas electrónicas avanzadas basadas en certificados cualificados de firma electrónica y los sellos electrónicos avanzados basados en certificados cualificados de sello electrónico cumplan las normas técnicas establecidas en el presente Reglamento. Estas normas deben reflejar las prácticas establecidas y ser ampliamente aceptadas en los sectores pertinentes. Deben adaptarse para incluir controles adicionales que garanticen la capacidad de verificar la validez técnica de dichas firmas y sellos y, en su caso, su cualificación.</p>
              </td>
            </tr>
          </tbody>
        </table>
      </div>
      <div>
        <table class="sinbordes" width="100%">
          <colgroup>
            <col width="4%"/>
            <col width="96%"/>
          </colgroup>
          <tbody>
            <tr>
              <td>
                <p class="parrafo">(3)</p>
              </td>
              <td>
                <p class="parrafo">La Comisión evalúa periódicamente las nuevas tecnologías, prácticas, normas y especificaciones técnicas. De conformidad con el considerando 75 del Reglamento (UE) 2024/1183 del Parlamento Europeo y del Consejo <a>(<span>2</span>)</a>, la Comisión debe revisar y actualizar el presente Reglamento, en caso necesario, para mantenerlo en consonancia con la evolución mundial, las nuevas tecnologías, normas o especificaciones técnicas y seguir las mejores prácticas del mercado interior.</p>
              </td>
            </tr>
          </tbody>
        </table>
      </div>
      <div>
        <table class="sinbordes" width="100%">
          <colgroup>
            <col width="4%"/>
            <col width="96%"/>
          </colgroup>
          <tbody>
            <tr>
              <td>
                <p class="parrafo">(4)</p>
              </td>
              <td>
                <p class="parrafo">El Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo <a>(<span>3</span>)</a> y, en su caso, la Directiva 2002/58/CE del Parlamento Europeo y del Consejo <a>(<span>4</span>)</a> son aplicables a las actividades de tratamiento de datos personales en virtud del presente Reglamento.</p>
              </td>
            </tr>
          </tbody>
        </table>
      </div>
      <div>
        <table class="sinbordes" width="100%">
          <colgroup>
            <col width="4%"/>
            <col width="96%"/>
          </colgroup>
          <tbody>
            <tr>
              <td>
                <p class="parrafo">(5)</p>
              </td>
              <td>
                <p class="parrafo">El Supervisor Europeo de Protección de Datos, al que se consultó de conformidad con el artículo 42, apartado 1, del Reglamento (UE) 2018/1725 del Parlamento Europeo y del Consejo <a>(<span>5</span>)</a>, emitió su dictamen el 6 de junio de 2025.</p>
              </td>
            </tr>
          </tbody>
        </table>
      </div>
      <div>
        <table class="sinbordes" width="100%">
          <colgroup>
            <col width="4%"/>
            <col width="96%"/>
          </colgroup>
          <tbody>
            <tr>
              <td>
                <p class="parrafo">(6)</p>
              </td>
              <td>
                <p class="parrafo">Las medidas previstas en el presente Reglamento se ajustan al dictamen del comité establecido por el artículo 48 del Reglamento (UE) n.<span>o</span> 910/2014.</p>
              </td>
            </tr>
          </tbody>
        </table>
      </div>
      <p class="parrafo">HA ADOPTADO EL PRESENTE REGLAMENTO:</p>
    </div>
    <div>
      <div>
        <p class="articulo">Artículo 1</p>
        <div>
          <p class="parrafo">Normas de referencia y especificaciones</p>
        </div>
        <div>
          <p class="parrafo">1.   En el anexo I del presente Reglamento se establecen las normas de referencia y las especificaciones a que se refieren el artículo 32, apartado 3, y el artículo 40 del Reglamento (UE) n.<span>o</span> 910/2014.</p>
        </div>
        <div>
          <p class="parrafo">2.   En el anexo II del presente Reglamento se establecen las normas de referencia y las especificaciones a que se refieren el artículo 32 <span>bis</span>, apartado 3, y el artículo 40 <span>bis</span> del Reglamento (UE) n.<span>o</span> 910/2014.</p>
        </div>
      </div>
      <div>
        <p class="articulo">Artículo 2</p>
        <div>
          <p class="parrafo">Entrada en vigor</p>
        </div>
        <p class="parrafo">El presente Reglamento entrará en vigor a los veinte días de su publicación en el <span>Diario Oficial de la Unión Europea</span>.</p>
      </div>
    </div>
    <div>
      <div>
        <p class="parrafo">El presente Reglamento será obligatorio en todos sus elementos y directamente aplicable en cada Estado miembro.</p>
        <p class="parrafo">Hecho en Bruselas, el 29 de septiembre de 2025.</p>
        <div>
          <p class="firma_ministro">
            <span>Por la Comisión</span>
          </p>
          <p class="firma_ministro">
            <span>La Presidenta</span>
          </p>
          <p class="firma_ministro">Ursula VON DER LEYEN</p>
        </div>
      </div>
    </div>
    <p class="cita_con_pleca"> </p>
    <hr/>
    <p class="cita_con_pleca"><a>(<span>1</span>)</a>   <a>DO L 257 de 28.8.2014, p. 73</a>, ELI: <a>http://data.europa.eu/eli/reg/2014/910/oj</a>.</p>
    <p class="cita"><a>(<span>2</span>)</a>  Reglamento (UE) 2024/1183 del Parlamento Europeo y del Consejo, de 11 de abril de 2024, por el que se modifica el Reglamento (UE) n.<span>o</span> 910/2014 en lo que respecta al establecimiento del marco europeo de identidad digital (<a>DO L, 2024/1183, 30.4.2024, ELI: http://data.europa.eu/eli/reg/2024/1183/oj</a>).</p>
    <p class="cita"><a>(<span>3</span>)</a>  Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos) (<a>DO L 119 de 4.5.2016, p. 1</a>, ELI: <a>http://data.europa.eu/eli/reg/2016/679/oj</a>).</p>
    <p class="cita"><a>(<span>4</span>)</a>  Directiva 2002/58/CE del Parlamento Europeo y del Consejo, de 12 de julio de 2002, relativa al tratamiento de los datos personales y a la protección de la intimidad en el sector de las comunicaciones electrónicas (Directiva sobre la privacidad y las comunicaciones electrónicas) (<a>DO L 201 de 31.7.2002, p. 37</a>, ELI: <a>http://data.europa.eu/eli/dir/2002/58/oj</a>).</p>
    <p class="cita"><a>(<span>5</span>)</a>  Reglamento (UE) 2018/1725 del Parlamento Europeo y del Consejo, de 23 de octubre de 2018, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales por las instituciones, órganos y organismos de la Unión, y a la libre circulación de esos datos, y por el que se derogan el Reglamento (CE) n.<span>o</span> 45/2001 y la Decisión n.<span>o</span> 1247/2002/CE (<a>DO L 295 de 21.11.2018, p. 39</a>, ELI: <a>http://data.europa.eu/eli/reg/2018/1725/oj</a>).</p>
    <div>
      <p class="anexo_num">ANEXO I</p>
      <p class="anexo_tit">Lista de normas de referencia y especificaciones para la validación de firmas electrónicas cualificadas y de sellos electrónicos cualificados</p>
      <p class="parrafo">Se aplican las normas ETSI TS 119 172-4 V1.1.1 (2021-05) <a>(<span>1</span>)</a> («ETSI TS 119 172-4») y ETSI TS 119 102-2 V1.4.1 (2023-06) <a>(<span>2</span>)</a> («ETSI TS 119 102-2») con las siguientes adaptaciones:</p>
      <table class="sinbordes" width="100%">
        <colgroup>
          <col width="4%"/>
          <col width="96%"/>
        </colgroup>
        <tbody>
          <tr>
            <td>
              <p class="parrafo">1.</p>
            </td>
            <td>
              <p class="parrafo">En el caso de ETSI TS 119 172-4</p>
              <table class="sinbordes" width="100%">
                <colgroup>
                  <col width="4%"/>
                  <col width="96%"/>
                </colgroup>
                <tbody>
                  <tr>
                    <td>
                      <p class="parrafo">1)</p>
                    </td>
                    <td>
                      <p class="parrafo">2.1 Referencias normativas:</p>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">[1] ETSI EN 319 102-1 V1.4.1 (2024-06) «Firmas electrónicas e infraestructuras de confianza (ESI). Procedimientos para la creación y validación de firmas digitales AdES. Parte 1: Creación y validación».</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">Todas las referencias a «ETSI TS 119 102-1 [1]» se entenderán hechas a «ETSI EN 319 102-1 [1]».</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">[2] ETSI TS 119 612 V2.3.1 (2024-11) «Electronic Signatures and Infrastructures (ESI); Trusted Lists» [«Firmas electrónicas e infraestructuras (ESI). Listas de confianza»].</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">[13] ETSI TS 119 101 V1.1.1 (2016-03) «Electronic Signatures and Infrastructures (ESI); Policy and security requirements for applications for signature creation and signature validation» [«Firmas electrónicas e infraestructuras (ESI). Requisitos de política y seguridad para las solicitudes de creación y validación de firmas»].</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                    </td>
                  </tr>
                </tbody>
              </table>
              <table class="sinbordes" width="100%">
                <colgroup>
                  <col width="4%"/>
                  <col width="96%"/>
                </colgroup>
                <tbody>
                  <tr>
                    <td>
                      <p class="parrafo">2)</p>
                    </td>
                    <td>
                      <p class="parrafo">4.2 Restricciones para la validación y procedimientos de validación, requisito REQ-4.2-03, sección «Restricciones para la validación X.509», letra c):</p>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">i) Si un certificado de entidad final representa un ancla de confianza, no se utilizarán las «RevocationCheckingConstraints» («restricciones relativas a la comprobación de la revocación»).</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">ii) Si un certificado de entidad final no representa un ancla de confianza, las «RevocationCheckingConstraints» se establecerán en «eitherCheck» («cualquier comprobación»), según se define en ETSI TS 119 172-1 [3], cláusula A.4.2.1, cuadro A.2, filas (m)2.1.</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">iii) Si un certificado de entidad final representa un ancla de confianza, no se utilizarán las «RevocationFreshnessConstraints» («restricciones relativas a la actualidad de la revocación») definidas en ETSI TS 119 172-1 [3], cláusula A.4.2.1, cuadro A.2, filas (m)2.2.</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">iv) Si un certificado de entidad final no representa un ancla de confianza, se utilizarán las «RevocationFreshnessConstraints» definidas en ETSI TS 119 172-1 [3], cláusula A.4.2.1, cuadro A.2, filas (m)2.2, con un valor máximo de 24 horas para el certificado de firma. No se fijará ningún valor para las «RevocationFreshnessConstraints» para los certificados distintos del certificado de firma, incluidos los certificados que admitan sellos de tiempo.</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                    </td>
                  </tr>
                </tbody>
              </table>
              <table class="sinbordes" width="100%">
                <colgroup>
                  <col width="4%"/>
                  <col width="96%"/>
                </colgroup>
                <tbody>
                  <tr>
                    <td>
                      <p class="parrafo">3)</p>
                    </td>
                    <td>
                      <p class="parrafo">4.3 Requisitos relativos a la validación de la firma y prácticas de comprobación de las normas de aplicabilidad</p>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">REQ-4.3-02 Las aplicaciones de validación de firmas deberán ser conformes con ETSI TS 119 101 [13].</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                    </td>
                  </tr>
                </tbody>
              </table>
              <table class="sinbordes" width="100%">
                <colgroup>
                  <col width="4%"/>
                  <col width="96%"/>
                </colgroup>
                <tbody>
                  <tr>
                    <td>
                      <p class="parrafo">4)</p>
                    </td>
                    <td>
                      <p class="parrafo">4.4 Proceso de comprobación de (las normas de) la aplicabilidad técnica</p>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">REQ-4.4.2-03 Si alguno de los controles especificados en <span>REQ-4.4.2-01</span> no es conforme, entonces:</p>
                              <table class="sinbordes" width="100%">
                                <colgroup>
                                  <col width="4%"/>
                                  <col width="96%"/>
                                </colgroup>
                                <tbody>
                                  <tr>
                                    <td>
                                      <p class="parrafo">a)</p>
                                    </td>
                                    <td>
                                      <p class="parrafo">el proceso se detiene;</p>
                                    </td>
                                  </tr>
                                </tbody>
                              </table>
                              <table class="sinbordes" width="100%">
                                <colgroup>
                                  <col width="4%"/>
                                  <col width="96%"/>
                                </colgroup>
                                <tbody>
                                  <tr>
                                    <td>
                                      <p class="parrafo">b)</p>
                                    </td>
                                    <td>
                                      <p class="parrafo">la firma se considerará técnicamente como indeterminada, es decir, no como una firma electrónica cualificada de la UE ni como un sello electrónico cualificado de la UE, y</p>
                                    </td>
                                  </tr>
                                </tbody>
                              </table>
                              <table class="sinbordes" width="100%">
                                <colgroup>
                                  <col width="4%"/>
                                  <col width="96%"/>
                                </colgroup>
                                <tbody>
                                  <tr>
                                    <td>
                                      <p class="parrafo">c)</p>
                                    </td>
                                    <td>
                                      <p class="parrafo">el resultado mencionado y los resultados de los procesos de todos los procesos intermedios se reflejarán en el informe de comprobación de las normas de aplicabilidad de la firma.</p>
                                    </td>
                                  </tr>
                                </tbody>
                              </table>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                    </td>
                  </tr>
                </tbody>
              </table>
            </td>
          </tr>
        </tbody>
      </table>
      <hr/>
      <p class="cita_con_pleca"><a>(<span>1</span>)</a>  ETSI TS 119 172-4: «Electronic Signatures and Infrastructures (ESI); Signature Policies; Part 4: Signature applicability rules (validation policy) for European qualified electronic signatures/seals using trusted lists» [«Firmas electrónicas e infraestructuras (ESI). Políticas de firma. Parte 4: Normas de aplicabilidad de la firma (política de validación) para firmas/sellos electrónicos cualificados europeos que utilizan listas de confianza»], V1.1.1 (2021-05).</p>
      <p class="cita"><a>(<span>2</span>)</a>  ETSI TS 119 102-2: «Electronic Signatures and Infrastructures (ESI); Procedures for Creation and Validation of AdES Digital Signatures; Part 2: Signature Validation Report» [«Firmas electrónicas e infraestructuras (ESI). Procedimientos de creación y validación de firmas digitales AdES. Parte 2: Informe de validación de firmas»], V1.4.1 (2023-06).</p>
    </div>
    <div>
      <p class="anexo_num">ANEXO II</p>
      <p class="anexo_tit">Lista de normas de referencia y especificaciones para la validación de firmas electrónicas avanzadas basadas en certificados cualificados y de sellos electrónicos avanzados basados en certificados cualificados</p>
      <p class="parrafo">Se aplican las normas ETSI TS 119 172-4 V1.1.1 (2021-05) <a>(<span>1</span>)</a> («ETSI TS 119 172-4») y ETSI TS 119 102-2 V1.4.1 (2023-06) <a>(<span>2</span>)</a> («ETSI TS 119 102-2») con las siguientes adaptaciones:</p>
      <table class="sinbordes" width="100%">
        <colgroup>
          <col width="4%"/>
          <col width="96%"/>
        </colgroup>
        <tbody>
          <tr>
            <td>
              <p class="parrafo">1.</p>
            </td>
            <td>
              <p class="parrafo">En el caso de ETSI TS 119 172-4</p>
              <table class="sinbordes" width="100%">
                <colgroup>
                  <col width="4%"/>
                  <col width="96%"/>
                </colgroup>
                <tbody>
                  <tr>
                    <td>
                      <p class="parrafo">1)</p>
                    </td>
                    <td>
                      <p class="parrafo">2.1 Referencias normativas:</p>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">[1] ETSI EN 319 102-1 V1.4.1 (2024-06) «Firmas electrónicas e infraestructuras de confianza (ESI). Procedimientos para la creación y validación de firmas digitales AdES. Parte 1: Creación y validación».</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">Todas las referencias a «ETSI TS 119 102-1 [1]» se entenderán hechas a «ETSI EN 319 102-1 [1]».</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">[2] ETSI TS 119 612 V2.3.1 (2024-11) «Electronic Signatures and Infrastructures (ESI); Trusted Lists» [«Firmas electrónicas e infraestructuras (ESI). Listas de confianza»].</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">[13] ETSI TS 119 101 V1.1.1 (2016-03) «Electronic Signatures and Infrastructures (ESI); Policy and security requirements for applications for signature creation and signature validation» [«Firmas electrónicas e infraestructuras (ESI). Requisitos de política y seguridad para las solicitudes de creación y validación de firmas»].</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                    </td>
                  </tr>
                </tbody>
              </table>
              <table class="sinbordes" width="100%">
                <colgroup>
                  <col width="4%"/>
                  <col width="96%"/>
                </colgroup>
                <tbody>
                  <tr>
                    <td>
                      <p class="parrafo">2)</p>
                    </td>
                    <td>
                      <p class="parrafo">4.2 Restricciones para la validación y procedimientos de validación, requisito REQ-4.2-03, sección «Restricciones para la validación X.509», letra c):</p>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">i) Si un certificado de entidad final no representa un ancla de confianza, no se utilizarán las «RevocationCheckingConstraints» («restricciones relativas a la comprobación de la revocación»).</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">ii) Si un certificado de entidad final representa un ancla de confianza, las «RevocationCheckingConstraints» se establecerán en «eitherCheck», según se define en ETSI TS 119 172-1 [3], cláusula A.4.2.1, cuadro A.2, filas (m)2.1.</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">iii) Si un certificado de entidad final representa un ancla de confianza, no se utilizarán las «RevocationFreshnessConstraints» («restricciones relativas a la actualidad de la revocación») definidas en ETSI TS 119 172-1 [3], cláusula A.4.2.1, cuadro A.2, filas (m)2.2.</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">iv) Si un certificado de entidad final no representa un ancla de confianza, se utilizarán las «RevocationFreshnessConstraints» definidas en ETSI TS 119 172-1 [3], cláusula A.4.2.1, cuadro A.2, filas (m)2.2, con un valor máximo de 24 horas para el certificado de firma. No se fijará ningún valor para las «RevocationFreshnessConstraints» para los certificados distintos del certificado de firma, incluidos los certificados que admitan sellos de tiempo.</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                    </td>
                  </tr>
                </tbody>
              </table>
              <table class="sinbordes" width="100%">
                <colgroup>
                  <col width="4%"/>
                  <col width="96%"/>
                </colgroup>
                <tbody>
                  <tr>
                    <td>
                      <p class="parrafo">3)</p>
                    </td>
                    <td>
                      <p class="parrafo">4.3 Requisitos relativos a la validación de la firma y prácticas de comprobación de las normas de aplicabilidad</p>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">REQ-4.3-02 Las aplicaciones de validación de firmas deberán ser conformes con ETSI TS 119 101 [13].</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                    </td>
                  </tr>
                </tbody>
              </table>
              <table class="sinbordes" width="100%">
                <colgroup>
                  <col width="4%"/>
                  <col width="96%"/>
                </colgroup>
                <tbody>
                  <tr>
                    <td>
                      <p class="parrafo">4)</p>
                    </td>
                    <td>
                      <p class="parrafo">4.4 Proceso de comprobación de (las normas de) la aplicabilidad técnica</p>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">REQ-4.4.2-03 Si alguno de los controles especificados en REQ-4.4.2-01 no es conforme, entonces:</p>
                              <table class="sinbordes" width="100%">
                                <colgroup>
                                  <col width="4%"/>
                                  <col width="96%"/>
                                </colgroup>
                                <tbody>
                                  <tr>
                                    <td>
                                      <p class="parrafo">a)</p>
                                    </td>
                                    <td>
                                      <p class="parrafo">el proceso se detiene;</p>
                                    </td>
                                  </tr>
                                </tbody>
                              </table>
                              <table class="sinbordes" width="100%">
                                <colgroup>
                                  <col width="4%"/>
                                  <col width="96%"/>
                                </colgroup>
                                <tbody>
                                  <tr>
                                    <td>
                                      <p class="parrafo">b)</p>
                                    </td>
                                    <td>
                                      <p class="parrafo">la firma se considerará técnicamente como indeterminada, es decir, no como una firma electrónica avanzada basada en un certificado cualificado de la UE ni como un sello electrónico avanzado basado en un certificado cualificado de la UE, y</p>
                                    </td>
                                  </tr>
                                </tbody>
                              </table>
                              <table class="sinbordes" width="100%">
                                <colgroup>
                                  <col width="4%"/>
                                  <col width="96%"/>
                                </colgroup>
                                <tbody>
                                  <tr>
                                    <td>
                                      <p class="parrafo">c)</p>
                                    </td>
                                    <td>
                                      <p class="parrafo">el resultado mencionado y los resultados de los procesos de todos los procesos intermedios se reflejarán en el informe de comprobación de las normas de aplicabilidad de la firma.</p>
                                    </td>
                                  </tr>
                                </tbody>
                              </table>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">REQ-4.4.2-04 sin efecto.</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">REQ-4.4.2-05 sin efecto.</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                      <table class="sinbordes" width="100%">
                        <colgroup>
                          <col width="4%"/>
                          <col width="96%"/>
                        </colgroup>
                        <tbody>
                          <tr>
                            <td>
                              <p class="parrafo">—</p>
                            </td>
                            <td>
                              <p class="parrafo">REQ-4.4.2-06 En ese punto del proceso TARC, si se cumplen las siguientes condiciones:</p>
                              <table class="sinbordes" width="100%">
                                <colgroup>
                                  <col width="4%"/>
                                  <col width="96%"/>
                                </colgroup>
                                <tbody>
                                  <tr>
                                    <td>
                                      <p class="parrafo">a)</p>
                                    </td>
                                    <td>
                                      <p class="parrafo">el certificado de firma se considera, en el mejor tiempo de la firma, como certificado cualificado de la UE para firmas electrónicas (respectivamente, para sellos electrónicos), tal como se especifica en REQ-4.4.2-02 a), y</p>
                                    </td>
                                  </tr>
                                </tbody>
                              </table>
                              <table class="sinbordes" width="100%">
                                <colgroup>
                                  <col width="4%"/>
                                  <col width="96%"/>
                                </colgroup>
                                <tbody>
                                  <tr>
                                    <td>
                                      <p class="parrafo">b)</p>
                                    </td>
                                    <td>
                                      <p class="parrafo">el resultado del proceso realizado según lo especificado en la cláusula 4.2 del presente documento es «TOTAL-PASSED» («superado en su totalidad»),</p>
                                    </td>
                                  </tr>
                                </tbody>
                              </table>
                              <p class="parrafo">a continuación, la firma digital se considerará técnicamente adecuada para implementar una firma electrónica avanzada de la UE basada en un certificado cualificado (respectivamente, un sello electrónico avanzado de la UE basado en un certificado cualificado); de lo contrario, la firma no se considerará técnicamente ni como una firma electrónica avanzada de la UE basada en un certificado cualificado ni como un sello electrónico avanzado de la UE basado en un certificado cualificado.</p>
                            </td>
                          </tr>
                        </tbody>
                      </table>
                    </td>
                  </tr>
                </tbody>
              </table>
            </td>
          </tr>
        </tbody>
      </table>
      <p class="cita_con_pleca"> </p>
      <hr/>
      <p class="cita_con_pleca"><a>(<span>1</span>)</a>  TS 119 172-4: «Electronic Signatures and Infrastructures (ESI); Signature Policies; Part 4: Signature applicability rules (validation policy) for European qualified electronic signatures/seals using trusted lists» [«Firmas electrónicas e infraestructuras (ESI). Políticas de firma. Parte 4: Normas de aplicabilidad de la firma (política de validación) para firmas/sellos electrónicos cualificados europeos que utilizan listas de confianza»], V1.1.1 (2021-05).</p>
      <p class="cita"><a>(<span>2</span>)</a>  3 TS 119 102-2: «Electronic Signatures and Infrastructures (ESI); Procedures for Creation and Validation of AdES Digital Signatures; Part 2: Signature Validation Report» [«Firmas electrónicas e infraestructuras (ESI). Procedimientos de creación y validación de firmas digitales AdES. Parte 2: Informe de validación de firmas»], V1.4.1 (2023-06).</p>
    </div>
  </texto>
</documento>
