Quy chuẩn eIDAS đã bổ sung nhiều dịch vụ ủy thác mới và các khía cạnh của nhận dạng điện tử (eID) vào khuôn khổ châu Âu hiện có cho chữký điện tử và nhãn thời gian. Ngoài chữ ký từxa được đề cập trong điều (52), các dịch vụ xác minh và bảo quản lâu dài chữ ký và con dấu đã được bao gồm trong các mục 33, 34 và 40 của Quy chuẩn eIDAS. Để tạo điều kiện thuận lợi cho việc sử dụng thực tế các dịch vụ ủy thác mới này một cách tương thích và cung cấp một nền tảng vững chắc cho một hệ sinh thái eIDAS thịnh vượng và bền vững, các ủy ban tiêu chuẩn hóa chịu trách nhiệm về các công nghệ chữký điện tử tại OASIS (Dịch vụ
chữ ký số eXtended, DSS-X) và ETSI (Chữký và Cơ sở hạ tầng điện tử, ESI) gần
đây đã áp dụng các tiêu chuẩn API cho việc tạo ra, xác minh và bảo quản lâu dài chữ ký, con dấu, nhãn thời gian và hồsơ chứng cứ.
48
Hình 2.2 Tổng quan về các tiêu chuẩn chữ ký
Như được mô tả trong Hình 2.2, các tiêu chuẩn API mới cung cấp giao diện lập trình cho các dịch vụ chính trong hệ sinh thái eIDAS. Chữ ký và con dấu có thểđược tạo thông qua Dịch vụ tạo và niêm phong chữký (SigS), được xác minh thông qua Dịch vụ Xác minh (ValS) và cuối cùng được bảo quản trong thời gian dài với Dịch vụ Bảo quản (PresS). Các hệ thống ứng dụng sử dụng các API dựa trên dịch vụ web được phát triển bởi ETSI ESI và OASIS DSS-X. Trong khi các giao diện cho việc tạo (ETSI TS 119 432) và xác nhận chữ ký và con dấu điện tử
(ETSI TS 119 442) dựa trên phiên bản mới 2.0 des OASIS DSS-X Core, chỉ có các tệp lược đồcơ bản được tạo bởi OASIS ("Base" và "Metadata") đã được nhập và mở rộng để định nghĩa giao diện của Dịch vụ bảo quản (ETSI TS 119 512). Ngoài các thông số kỹ thuật giao diện kỹ thuật được xem xét chi tiết hơn dưới đây,
ETSI TS 119 431 (phần 1 và phần 2), ETSI TS 119 441 và ETSI TS 119 511 quy
định các yêu cầu chính sách và bảo mật tương ứng, tạo cơ sở cho việc đánh giá sự
phù hợp của các dịch vụủy thác liên quan (đủ điều kiện) theo Quy chuẩn eIDAS.