Begrepp och grunder
Publicerat av Resly AB
Kontrollera både stämpeln och dokumenten
Vi kontrollerade en elektronisk stämpel från EU och filerna som hörde till den. Testet visar att man behöver läsa mer än bara ordet godkänt.[1]
Ett praktiskt test med EU:s officiella tidning visar varför ett godkänt valideringsresultat behöver läsas tillsammans med varningar och uppgifter om vilka filer som kontrollerats.[1]
Tekniskt exempelKällor kontrollerade
Tre dokumenterade körningar med en offentlig elektronisk stämpel och PDF-filer från EU:s publikationsbyrå. Resultaten gäller dessa filer och demonstrationstjänstens policy vid kontrollen. Ingen bedömning av en persons underskrift, ett avtal eller en produkt.
När alla filer fanns med
Vi hämtade en EU-förordning på 24 språk och dess separata elektroniska stämpel. När vi skickade in alla filerna blev kontrollen godkänd. Verktyget beskrev stämpeln som kvalificerad och bekräftade att alla 24 filer stämde med den. Stämpeln hörde till en organisation.
[1]När vi ändrade en fil
Vi ändrade ett enda tecken i den svenska filens tekniska huvud. Då underkändes kontrollen: filen stämde inte längre med uppgifterna som stämpeln skyddade. De oförändrade originalfilerna finns kvar.
[1]När en fil saknades
Sedan provade vi utan den svenska filen. Verktyget gav fortfarande ett godkänt slutbesked för stämpeln. Men det varnade också att en fil saknades.
Det betyder inte att den svenska filen hade kontrollerats och godkänts. Den fanns inte med i kontrollen. Därför behöver man alltid läsa varningarna och se vilka dokument rapporten gäller.
[1]Det här kan du ta med dig
Se till att rätt dokument finns med. Läs både slutbeskedet och varningarna. Kontrollera att just den fil du behöver granska har hittats och stämmer med stämpeln eller underskriften.
Det här är ett dokumenterat test från den 11 september 2026. Andra verktyg och inställningar kan ge andra besked. Testet avgör inte om ett avtal är juridiskt giltigt.
[1]Ett verkligt dokument med en separat stämpelfil
Vi hämtade de 24 språkversionerna av förordning (EU) 2025/1945 och den tillhörande XML-filen från EU:s publikationsbyrå. XML-filen innehåller en elektronisk stämpel och ett manifest: en förteckning med filnamn och hashvärden för PDF-filerna. Alla 24 originalfiler matchade manifestets SHA-512-värden vid vår separata kontroll.
EUR-Lex beskriver att vissa utgåvor har en separat signaturfil, medan andra har signaturen inuti PDF-filen. I vårt fall behövdes den separata filen. En kontroll av enbart PDF-filen hade därför inte varit samma kontroll.
[1][2]Komplett underlag: kvalificerad stämpel och godkänt resultat
Med stämpelfilen och alla 24 PDF-filer gav kommissionens DSS-demonstration TOTAL_PASSED den 11 september 2026 klockan 09.23.18 UTC. Rapporten klassade stämpeln som QESeal, kvalificerad elektronisk stämpel, och formatet som XAdES-BASELINE-LTA. Organisationen angavs som EUROPEAN COMMISSION.
Samtliga 24 manifestposter var både hittade och intakta. De två interna referenserna till manifestet och de signerade egenskaperna passerade också. Detta var ett godkänt helhetsresultat för det inskickade underlaget enligt den använda policyn. Det var en organisations stämpel, inte en fysisk persons kvalificerade underskrift.
[1]En ändrad byte: integritetskontrollen misslyckades
Därefter skickade vi samma stämpelfil och alla 24 PDF-filer, men med en ändrad lokal kopia av den svenska PDF-filen. Exakt en byte ändrades: versionssiffran i filhuvudet från %PDF-1.7 till %PDF-1.6. Originalet sparades oförändrat. Detta var en ändring i filens tekniska huvud, inte ett experiment med ändrad avtalstext.
Resultatet blev TOTAL_FAILED med orsaken HASH_FAILURE. Den svenska manifestposten hittades men var inte intakt. De andra 23 posterna var intakta. Samtidigt var grundkontrollens SignatureIntact och SignatureValid fortfarande sanna för själva stämpeln. Ett positivt sådant delresultat räckte alltså inte för att godkänna de ändrade dokumentuppgifterna.
[1]En saknad fil: godkänt slutbesked med en viktig varning
I den tredje körningen skickade vi stämpelfilen och 23 oförändrade PDF-filer. Den svenska PDF-filen utelämnades helt. Slutbeskedet blev ändå TOTAL_PASSED och klassificeringen QESeal. Men rapporten innehöll samtidigt varningen att vissa manifestposter inte hade hittats.
För L_202501945SV.pdf angav diagnostiken DataFound=false och DataIntact=false. Den detaljerade kontrollen av om alla manifestposter hade hittats hade status WARNING och pekade ut samma filnamn. Den svenska filens innehåll hade alltså inte verifierats i denna körning. DataIntact=false måste här läsas tillsammans med att filen saknades; det bevisar inte att en tillgänglig fil hade ändrats.
Vi ändrade inte policyn för att få detta resultat. Det visar hur just demonstrationstjänstens använda policy hanterade en saknad manifestpost. Det är ingen generell regel om hur alla valideringstjänster fungerar, och inget godkännande av innehållet i en fil som inte kontrollerats.
[1]Vad du behöver läsa i en egen rapport
Kontrollera först att rapporten gäller den stämpel eller underskrift och de dokument du faktiskt vill granska. Läs sedan slutresultatet tillsammans med varningar, fel och dokumentens individuella kontrollresultat. Vid separat signatur och manifest behöver du säkerställa att den relevanta filen finns med och matchar sin referens.
Våra tre körningar använde tjänstens standardpolicy, utan egen kontrolltid eller egna betrodda rötter. Original, kontrollsummor och fullständiga svar är sparade. Däremot har vi inte låst hela serverkonfigurationen eller sparat en komplett uppsättning av de tillitsförteckningar som servern använde. Senare körningar kan därför ge andra besked.
Exemplet prövar dokumentkoppling och teknisk validering av en stämpel. Det prövar inte avtalsavsikt, företrädarbehörighet eller om en viss handling uppfyller sina juridiska formkrav.
[1]Källor
- Validering av EU:s officiella tidning: tre dokumenterade kontrollerKunskapscentrets eget test · Originalfiler, kontrollsummor, inskickat underlag, slutresultat, varningar och dokumentkontroller
- Kontrollera den elektroniska utgåvans äkthetEUR-Lex · How to verify authenticity: separat signaturfil respektive signatur inuti PDF