Jak powinien postąpić zamawiający, jeśli zastosował kilka metod walidacji podpisu, ale żadna z nich nie pozwoliła na potwierdzenie poprawności podpisania oferty przez wykonawcę?

Pytania i odpowiedzi
Status:  Aktualne
Autor odpowiedzi: Wolski Mariusz
Odpowiedzi udzielono: 27 lutego 2024 r., stan prawny dotychczas nie uległ zmianie

PYTANIE

Podczas weryfikacji podpisu elektronicznego w trzech programach do weryfikacji pojawiają się następujące komunikaty: 1. Rodzaj uwierzytelnienia: "nieokreślony". System nie był w stanie poprawnie odbudować ścieżki certyfikacji Nie udało się pobrać list CRL dla certyfikatu: ......... Nie udało się pobrać list CRL dla certyfikatu: IOS-SOL2-CA Nie udało się sprawdzić list CRL ani OCSP dla certyfikatu: IOS-PKI-CA Unable to build a certificate chain up to a trusted list! 2. Podpis: "niekompletnie zweryfikowany" Podpis został niekompletnie zweryfikowany - Brak certyfikatu CA w lokalnym magazynie. DN: DC=local, DC=IOS, CN=IOS-SOL2-CA 3. Status podpisu: Niekompletnie zweryfikowany. Opis statusu: Nie znaleziono ścieżki certyfikatu. Wykryte błędy. Rezultat procesu weryfikacji nie jest akceptowany, aby kontynuować proces weryfikacji! Ścieżka certyfikatów dla podpisu nie jest zaufana, ponieważ żaden z certyfikatów znajdujących się w ścieżce nie jest zaufany. Wykryte ostrzeżenia. Podpis nie może zostać określony jako zgodny z ETSI EN 319 102-1. Żaden z certyfikatów w ścieżce nie znajduje się na zaufanej liście TSL! W podpisanym pliku znaleziono niepodpisane adnotacje!

Co oznaczają powyższe wyniki weryfikacji?

Czy podpis należy uznać, czy wyjaśniać powyższe?

Dodam, że podpis dotyczy podpisania oferty złożonej w postępowaniu w trybie podstawowym z art. 275 pkt 1 p.z.p.

ODPOWIEDŹ

Pełna treść dostępna po zalogowaniu do LEX