Elektronski potpis u Srbiji: usklađivanje sa eIDAS standardima

Objavljeno
11/08/2026
Objavljeno u
Vesti

Nove izmene dva podzakonska akta iz oblasti elektronskog poslovanja donose značajne tehničke, ali i praktične promene za kvalifikovane pružaoce usluga od poverenja, izdavaoce kvalifikovanih elektronskih sertifikata i korisnike elektronskog potpisa i pečata.

Reč je o izmenama Pravilnika o uslovima koje mora da ispunjava kvalifikovano sredstvo za kreiranje elektronskog potpisa odnosno pečata i Pravilnika o uslovima koje moraju da ispunjavaju kvalifikovani elektronski sertifikati. Iako su izmene na prvi pogled izrazito tehničke, njihov značaj je širi, s obzirom na to da se domaći regulatorni okvir dodatno oslanja na evropske ETSI standarde i rešenja razvijena u okviru eIDAS sistema.

Kod kvalifikovanih sredstava za kreiranje elektronskog potpisa i pečata jedna od najvažnijih promena jeste napuštanje detaljnog propisivanja konkretnih kriptografskih algoritama i minimalnih parametara. Umesto toga, izbor asimetričnih kriptografskih algoritama, heš funkcija i njihovih kombinacija vezuje se za ETSI TS 119 312 „Cryptographic Suites”.

  • Ovakav pristup je važan jer omogućava da regulatorni okvir prati razvoj kriptografskih standarda bez potrebe da se svaki tehnološki pomak prati novom izmenom podzakonskog akta.
  • Dodatno se naglašavaju pouzdana autentikacija korisnika, mogućnost korišćenja sredstva u različitim aplikacijama i IT okruženjima, pristupačnost usluga osobama sa invaliditetom, kao i zahtev da kod upravljanja kvalifikovanim sredstvom na daljinu korisnik zadrži isključivu kontrolu nad podacima za izradu potpisa ili pečata.

Istovremeno, izmene pravila o kvalifikovanim elektronskim sertifikatima uvode preciznije zahteve u pogledu sadržaja sertifikata i njihovog tehničkog označavanja.

Poseban značaj imaju:

  • određivanje i dokumentovanje Certificate Policy Identifier-a (OID) u skladu sa ETSI EN 319 411-1;
  • obavezno korišćenje odgovarajućih „qcStatements” prema ETSI EN 319 412-5;
  • jasno razlikovanje sertifikata za elektronski potpis, elektronski pečat i autentikaciju veb sajtova;
  • označavanje Republike Srbije kao relevantnog zakonodavstva kroz „QcCClegislation – RS”;
  • preciznije označavanje slučajeva u kojima se privatni ključ nalazi u kvalifikovanom sredstvu u skladu sa eIDAS režimom, odnosno u sredstvu koje ispunjava zahteve propisa Republike Srbije.

Važna je i prelazna odredba koja propisuje da će kvalifikovani sertifikati izdati pre početka primene novih pravila, a koji su tada i dalje važeći, moći da se koriste do isteka svog roka važenja. Za pružaoce kvalifikovanih usluga od poverenja ovo znači da prelazni period treba iskoristiti za pregled „certificate policy” i CPS dokumentacije, profila sertifikata, OID oznaka, „qcStatements”, kriptografskih konfiguracija i rešenja za udaljeno potpisivanje.

Ove izmene znače jasnija i savremenija pravila za elektronsko poslovanje, zasnovana na međunarodno priznatim standardima, s obzirom na to da se elektronski potpis danas sve više koristi za zaključivanje ugovora, bankarske i korporativne procese, kao i prekogranično poslovanje, za korisnike i privredu.

Za sve dodatne informacije ili konsultacije, tim Tasić & Partneri stoji Vam na raspolaganju.

Podelite

Scroll