Los actos de ejecución de eIDAS2, al día — y las normas ETSI y CEN que citan
Este artículo actualiza el contenido de las entradas «Lista completa de actos de ejecución que acompañan a #EIDAS2» (2 de febrero de 2026) y «Cartera de Identidad Digital Europea: arquitectura y marco de referencia (ARF v2.8.0)» (12 de mayo de 2026), donde ya recogía la relación de actos de ejecución.
En aquellos artículos fui listando los actos de ejecución de eIDAS2 (Reglamento (UE) 2024/1183, que modifica el Reglamento (UE) 910/2014) a medida que se adoptaban. Esta actualización completa la lista con lo aparecido después de febrero de 2026 e incluye la información adicional sobre la que me preguntan quienes tienen que implementar algún aspecto del nuevo marco regulatorio de confianza digital: la correspondencia entre cada Reglamento de Ejecución y las normas técnicas de ETSI y CEN que lo hacen operativo, indicando entre paréntesis, junto a cada norma, el Reglamento que la menciona. Cada acto lleva enlace al texto del DOUE en español (ES) e inglés (EN).
Siglas usadas (terminología oficial en español): DEA = declaración electrónica de atributos; DECA = declaración electrónica cualificada de atributos (la variante cualificada).
Qué ha cambiado desde la última lista
Lo más reciente es un trío de reglamentos modificativos de julio de 2026 (adoptados el 15 de julio, publicados el 22 de julio), que no crean materias nuevas sino que actualizan actos existentes: CIR (UE) 2026/1730 (más transparencia en el registro de partes usuarias, modifica el 2025/848), CIR (UE) 2026/1731 (alinea los cuatro actos núcleo de la cartera con la versión 3.0.0 del ARF, superando la v2.8.0) y CIR (UE) 2026/1735 (exige firmar o sellar los resultados de verificación contra fuentes auténticas y remite a ETSI TS 119 471 y TS 119 478). Antes de ese trío, los dos actos de 2026 fueron el CIR (UE) 2026/798 (alta remota en la cartera hasta el nivel «alto») y el CIR (UE) 2026/248 (formatos de firma/sello para el sector público, sucesor de la Decisión 2015/1506). A fecha de esta entrada (agosto de 2026), el trío 2026/1730-1731-1735 es lo más reciente publicado.
Lista completa y actualizada de actos de ejecución
Bloque cartera (EUDI Wallet) — noviembre de 2024
- CIR (UE) 2024/2977 — datos de identificación de la persona (PID) y declaraciones electrónicas de atributos emitidas a la cartera. [ES · EN]
- CIR (UE) 2024/2979 — integridad y funcionalidades básicas de la cartera. [ES · EN]
- CIR (UE) 2024/2980 — notificaciones a la Comisión sobre el ecosistema de la cartera. [ES · EN]
- CIR (UE) 2024/2981 — certificación de las carteras. [ES · EN]
- CIR (UE) 2024/2982 — protocolos e interfaces del marco de identidad digital europea. [ES · EN]
Bloque cartera y partes usuarias — mayo de 2025
- CIR (UE) 2025/846 — emparejamiento transfronterizo de identidades de personas físicas. [ES · EN]
- CIR (UE) 2025/847 — reacciones ante brechas de seguridad de las carteras. [ES · EN]
- CIR (UE) 2025/848 — registro de las partes usuarias (incluye los certificados de acceso de parte usuaria). [ES · EN]
- CIR (UE) 2025/849 — lista de carteras certificadas. [ES · EN]
Bloque identidad y servicios de confianza — 29 de julio de 2025
- CIR (UE) 2025/1566 — verificación de la identidad y los atributos del solicitante (identity proofing). [ES · EN]
- CIR (UE) 2025/1567 — gestión a distancia de dispositivos de creación de firma y de sello (firma/sello «en la nube»). [ES · EN]
- CIR (UE) 2025/1568 — revisiones inter pares de los esquemas de identificación electrónica (deroga la Decisión (UE) 2015/296). [ES · EN]
- CIR (UE) 2025/1569 — declaraciones electrónicas de atributos, cualificadas y del sector público. [ES · EN]
- CIR (UE) 2025/1570 — notificación de información sobre dispositivos cualificados certificados de creación de firma y de sello. [ES · EN]
- CIR (UE) 2025/1571 — formatos y procedimientos de los informes anuales de los organismos de supervisión. [ES · EN]
- CIR (UE) 2025/1572 — notificación de intención y verificación para el inicio de servicios de confianza cualificados. [ES · EN]
Bloque servicios de confianza — 29 de septiembre de 2025
- CIR (UE) 2025/1929 — sellos cualificados de tiempo electrónicos. [ES · EN]
- CIR (UE) 2025/1942 — servicios cualificados de validación de firmas y sellos cualificados. [ES · EN]
- CIR (UE) 2025/1943 — certificados cualificados de firma electrónica y de sello electrónico. [ES · EN]
- CIR (UE) 2025/1944 — servicios cualificados de entrega electrónica certificada (QERDS). [ES · EN]
- CIR (UE) 2025/1945 — validación de firmas/sellos cualificados y de AdES basadas en certificado cualificado. [ES · EN]
- CIR (UE) 2025/1946 — servicios cualificados de preservación de firmas y sellos electrónicos. [ES · EN]
Bloque gobernanza y servicios no cualificados — octubre de 2025
- CIR (UE) 2025/2160 — gestión de riesgos de los servicios de confianza no cualificados. [ES · EN]
- CIR (UE) 2025/2162 — acreditación de los organismos de evaluación de la conformidad. [ES · EN]
- CIR (UE) 2025/2164 (Decisión) — lista de confianza: versión de la norma de la plantilla común (modifica la Decisión de Ejecución (UE) 2015/1505). [ES · EN]
Bloque servicios de confianza — 16 de diciembre de 2025
- CIR (UE) 2025/2527 — certificados cualificados de autenticación de sitios web (QWAC). [ES · EN]
- CIR (UE) 2025/2530 — requisitos de los prestadores cualificados de servicios de confianza (acto «paraguas»). [ES · EN]
- CIR (UE) 2025/2531 — libros registro electrónicos cualificados. [ES · EN]
- CIR (UE) 2025/2532 — servicios cualificados de archivo electrónico. [ES · EN]
2026 — lo más reciente
- CIR (UE) 2026/248 — formatos de firmas y sellos electrónicos avanzados reconocibles por el sector público (deroga la Decisión (UE) 2015/1506). [ES · EN]
- CIR (UE) 2026/798 — alta remota (onboarding) en la cartera con elevación del nivel «sustancial» al nivel «alto». [ES · EN]
- CIR (UE) 2026/1730 — modifica el CIR (UE) 2025/848 (registro de partes usuarias): más transparencia (URL de política de privacidad). [ES · EN]
- CIR (UE) 2026/1731 — modifica los actos núcleo de la cartera (2024/2977, 2024/2979, 2024/2980, 2024/2982) para alinearlos con el ARF v3.0.0. [ES · EN]
- CIR (UE) 2026/1735 — modifica el CIR (UE) 2025/1569 (declaraciones de atributos): firma/sellado de los resultados de verificación contra fuentes auténticas. [ES · EN]
Relación de normas ETSI y CEN, con el Reglamento que las cita
Entre paréntesis, tras cada norma, figura el Reglamento de Ejecución que la menciona; cuando una norma se cita en varios actos, se indican todos.
Requisito horizontal para todo prestador
- ETSI EN 319 401 — Requisitos generales de política para prestadores de servicios de confianza (CIR (UE) 2025/1566; 2025/1567; 2025/1569; 2025/1929; 2025/1943; 2025/1944; 2025/1946; 2025/2160; 2025/2531; 2025/2532; 2026/798).
Certificados cualificados
- ETSI EN 319 411-1 — Requisitos para PSC que emiten certificados; Parte 1, general (CIR (UE) 2025/1943; 2025/1942; 2025/1944; 2025/848).
- ETSI EN 319 411-2 — Parte 2, certificados cualificados de la UE (CIR (UE) 2025/1943; 2025/2527).
- ETSI EN 319 412-1/-2/-3/-5 — perfiles de certificados y QCStatements (CIR (UE) 2025/1943).
- CEN/TS 419261:2015 — sistemas fiables que gestionan certificados y sellos de tiempo (CIR (UE) 2025/1943).
Certificados de autenticación de sitio web (QWAC)
- ETSI TS 119 411-5 — perfil para certificados de autenticación web/TLS (CIR (UE) 2025/2527).
- ETSI TS 119 495 — perfil sectorial bancario PSD2 / finanzas abiertas (CIR (UE) 2025/2527).
Formatos de firma y sello (AdES) y contenedores de firma
- ETSI EN 319 122-1 — CAdES (CIR (UE) 2026/248; 2024/2979; 2025/2531).
- ETSI EN 319 132-1 — XAdES (CIR (UE) 2026/248; 2024/2979; 2025/2531).
- ETSI EN 319 142-1 — PAdES (CIR (UE) 2026/248; 2024/2979).
- ETSI TS 119 182-1 — JAdES (CIR (UE) 2026/248; 2024/2979; 2025/2531).
- ETSI EN 319 162-1/-2 — ASiC (contenedores de firma asociada) (CIR (UE) 2026/248; 2024/2979).
- ETSI TS 103 171 / 172 / 173 / 174 — perfiles heredados XAdES/PAdES/CAdES/ASiC, aún admitidos (CIR (UE) 2026/248 (Anexo II / Annex II)).
Sellos cualificados de tiempo
- ETSI EN 319 421 — política de PSC que emiten sellos de tiempo (CIR (UE) 2025/1929; 2025/2532).
- ETSI EN 319 422 — protocolo de sellado de tiempo y perfil del token (CIR (UE) 2025/1929).
Validación de firmas y sellos
- ETSI EN 319 102-1 — creación y validación de AdES; Parte 1 (CIR (UE) 2025/1942; 2025/1945; 2025/1946).
- ETSI TS 119 102-2 — informe de validación de firma (CIR (UE) 2025/1942; 2025/1945).
- ETSI TS 119 441 — política de servicios de validación (CIR (UE) 2025/1942).
- ETSI TS 119 172-1/-4 — políticas de firma (CIR (UE) 2025/1942; 2025/1945; 2025/1946).
- ETSI TS 119 101 — aplicaciones de creación y validación de firma (CIR (UE) 2025/1942; 2025/1945; 2025/1946).
- ETSI TS 119 612 — Listas de confianza (Trusted Lists) (CIR (UE) 2025/1942; 2025/1945; 2025/1946; CID 2025/2164 (versión de la norma de la plantilla / standard version of the template)).
Gestión a distancia de dispositivos (firma remota)
- ETSI TS 119 431-1 — componente del PSC que opera el dispositivo remoto de creación de firma (CIR (UE) 2025/1567).
Verificación de identidad y alta remota
- ETSI TS 119 461 — verificación de identidad de los sujetos de servicios de confianza (CIR (UE) 2025/1566; 2026/798).
Declaraciones electrónicas de atributos
- ETSI TS 119 471 — requisitos para prestadores de declaración de atributos (CIR (UE) 2026/1735 (modifica / amends 2025/1569)).
- ETSI TS 119 478 — perfiles de las declaraciones electrónicas de atributos (CIR (UE) 2026/1735 (modifica / amends 2025/1569)).
Entrega electrónica certificada (QERDS)
- ETSI EN 319 521 — requisitos de prestadores ERDS (CIR (UE) 2025/1944).
- ETSI EN 319 522 (partes 1-4) — marco, contenidos, formatos e interfaces (CIR (UE) 2025/1944).
Preservación
- ETSI TS 119 511 — preservación a largo plazo de firmas y datos (CIR (UE) 2025/1946).
Libros registro electrónicos
- ETSI EN 319 122-1, EN 319 132-1, TS 119 182-1 — perfiles CAdES/XAdES/JAdES, con adaptaciones (CIR (UE) 2025/2531).
Archivo electrónico
- ETSI EN 319 421 — sellos de tiempo del servicio de archivo (CIR (UE) 2025/2532).
- CEN/TS 18170:2025 — archivo electrónico, con adaptaciones (CIR (UE) 2025/2532).
Certificación de la cartera y de la ciberseguridad
- CEN EN 17640 — metodología de evaluación de ciberseguridad de tiempo fijo (con EN ISO/IEC 17xxx) (CIR (UE) 2024/2981).
Certificados de acceso de la parte usuaria
- ETSI EN 319 411-1 — política NCP para el certificado de acceso de la parte usuaria (CIR (UE) 2025/848).
Tabla-resumen: acto → normas ETSI/CEN
| Acto de ejecución | Normas ETSI / CEN citadas |
|---|---|
| CIR (UE) 2024/2979 [ES · EN] | EN 319 122-1; EN 319 132-1; EN 319 142-1; TS 119 182-1; EN 319 162-1/-2 |
| CIR (UE) 2024/2981 [ES · EN] | CEN EN 17640 (+ EN ISO/IEC 17xxx) |
| CIR (UE) 2025/848 [ES · EN] | EN 319 411-1 (NCP) |
| CIR (UE) 2025/1566 [ES · EN] | TS 119 461; EN 319 401 |
| CIR (UE) 2025/1567 [ES · EN] | TS 119 431-1; EN 319 401 |
| CIR (UE) 2025/1569 [ES · EN] | EN 319 401 |
| CIR (UE) 2025/1929 [ES · EN] | EN 319 421; EN 319 422; EN 319 401 |
| CIR (UE) 2025/1942 [ES · EN] | TS 119 441; EN 319 102-1; TS 119 102-2; TS 119 172-4; TS 119 101; EN 319 411-1; TS 119 612 |
| CIR (UE) 2025/1943 [ES · EN] | EN 319 401; EN 319 411-1; EN 319 411-2; EN 319 412-1/-2/-3/-5; CEN/TS 419261:2015 |
| CIR (UE) 2025/1944 [ES · EN] | EN 319 521; EN 319 522 (1-4); EN 319 411-1; EN 319 401 |
| CIR (UE) 2025/1945 [ES · EN] | EN 319 102-1; TS 119 102-2; TS 119 172-1/-4; TS 119 101; TS 119 612 |
| CIR (UE) 2025/1946 [ES · EN] | TS 119 511; EN 319 102-1; TS 119 172-4; TS 119 101; TS 119 612; EN 319 401 |
| CIR (UE) 2025/2160 [ES · EN] | EN 319 401 |
| CIR (UE) 2025/2164 (Dec.) [ES · EN] | TS 119 612 |
| CIR (UE) 2025/2527 [ES · EN] | EN 319 411-2; TS 119 411-5; TS 119 495 |
| CIR (UE) 2025/2531 [ES · EN] | EN 319 401; EN 319 122-1; EN 319 132-1; TS 119 182-1 |
| CIR (UE) 2025/2532 [ES · EN] | EN 319 401; EN 319 421; CEN/TS 18170:2025 |
| CIR (UE) 2026/248 [ES · EN] | EN 319 122-1; EN 319 132-1; EN 319 142-1; TS 119 182-1; EN 319 162-1/-2; TS 103 171/172/173/174 (legado) |
| CIR (UE) 2026/798 [ES · EN] | TS 119 461; EN 319 401 |
| CIR (UE) 2026/1735 [ES · EN] | TS 119 471; TS 119 478 |
No figuran en la tabla los actos que no citan normas ETSI/CEN por número (remiten a ISO/IEC, al ARF o a otros actos): 2024/2977, 2024/2980, 2024/2982, 2025/846, 2025/847, 2025/849, 2025/1568, 2025/1570, 2025/1571, 2025/1572, 2025/2162, 2025/2530 (paraguas), 2026/1730 y 2026/1731 (que actualiza los actos núcleo de la cartera al ARF v3.0.0).
Enlaces oficiales (DOUE) a los actos posteriores a febrero de 2026
- CIR (UE) 2026/248 (formatos de firma/sello para el sector público): [ES · EN]
- CIR (UE) 2026/798 (alta remota en la cartera, nivel «alto»): [ES · EN]
- CIR (UE) 2026/1730 (registro de partes usuarias, transparencia): [ES · EN]
- CIR (UE) 2026/1731 (actos núcleo de la cartera, alineación con ARF v3.0.0): [ES · EN]
- CIR (UE) 2026/1735 (declaraciones de atributos; firma/sellado de resultados de verificación): [ES · EN]
Nota metodológica y cautelas
Las referencias de norma y su asignación a cada Reglamento están tomadas del texto de cada acto en EUR-Lex.
Aspectos a los que prestar atención: primero, cada Reglamento fija una versión y fecha concretas de la norma (por ejemplo, EN 319 401 v3.1.1 (2024-06), o TS 119 461 v2.1.1 (2025-02)); conviene cotejar esos sufijos contra el anexo del DOUE antes de usarlos en un pliego o auditoría. Segundo, quedan dos comprobaciones finas: si el CIR 2025/1567 cita además TS 119 431-2 / TS 119 432, y si el CIR 2025/1946 cita también TS 119 512 (protocolos de preservación); en la lectura realizada no aparecían. Tercero, los títulos exactos de ETSI TS 119 471 y TS 119 478 (introducidas por el CIR 2026/1735) conviene confirmarlos en el catálogo de ETSI, por ser de aparición reciente.
Como es habitual, iré actualizando esta información a medida que se publiquen nuevos actos o correcciones de errores en el DOUE.
Servicios Profesionales de EADTrust
La recopilación y el análisis de esta información se enmarcan en los Servicios Profesionales de EADTrust (European Agency of Digital Trust). Si tu organización —administración pública o empresa— está valorando proyectos de adaptación a las carteras de identidad digital (EUDI Wallet) o de desarrollo del ecosistema eIDAS2, en EADTrust podemos acompañarte en el análisis normativo, el diseño y la implantación.
Contacta con nosotros por correo electrónico en info@eadtrust.com o por teléfono en el [+34 917160555]. Más información en eadtrust.com.
The eIDAS2 implementing acts, up to date — and the ETSI and CEN standards they cite
An update to the posts «Complete list of implementing acts accompanying #EIDAS2» (2 February 2026) and «European Digital Identity Wallet: Architecture and Reference Framework (ARF v2.8.0)» (12 May 2026), where I already listed the implementing acts.
In those posts I listed the eIDAS2 implementing acts (Regulation (EU) 2024/1183, amending Regulation (EU) 910/2014) as they were adopted. This update closes the list with what has appeared since, and adds the mapping between each Implementing Regulation and the ETSI and CEN technical standards that make it operational, indicating in parentheses, next to each standard, the Regulation that cites it. Each act links to the OJEU text in Spanish (ES) and English (EN).
Acronyms: EAA = electronic attestation of attributes; QEAA = qualified electronic attestation of attributes.
What has changed since the last list
The most recent items are a trio of amending regulations from July 2026 (adopted 15 July, published 22 July), which update existing acts rather than creating new subject matter: CIR (EU) 2026/1730 (more transparency in the relying-party register, amends 2025/848), CIR (EU) 2026/1731 (aligns the four core wallet acts with ARF v3.0.0, superseding v2.8.0) and CIR (EU) 2026/1735 (requires signing or sealing verification results against authentic sources and refers to ETSI TS 119 471 and TS 119 478). Before that trio, the two 2026 acts were CIR (EU) 2026/798 (remote wallet onboarding to the «high» level) and CIR (EU) 2026/248 (AdES formats for the public sector, successor of Decision 2015/1506). As of this post (August 2026), the 2026/1730-1731-1735 trio is the most recent published.
Complete, updated list of implementing acts
Wallet batch (EUDI Wallet) — November 2024
- CIR (EU) 2024/2977 — person identification data (PID) and electronic attestations of attributes issued to the wallet. [ES · EN]
- CIR (EU) 2024/2979 — integrity and core functionalities of the wallet. [ES · EN]
- CIR (EU) 2024/2980 — notifications to the Commission on the wallet ecosystem. [ES · EN]
- CIR (EU) 2024/2981 — certification of the wallets. [ES · EN]
- CIR (EU) 2024/2982 — protocols and interfaces of the EU digital identity framework. [ES · EN]
Wallet and relying-party batch — May 2025
- CIR (EU) 2025/846 — cross-border identity matching of natural persons. [ES · EN]
- CIR (EU) 2025/847 — reactions to wallet security breaches. [ES · EN]
- CIR (EU) 2025/848 — registration of relying parties (incl. relying-party access certificates). [ES · EN]
- CIR (EU) 2025/849 — list of certified wallets. [ES · EN]
Identity and trust services — 29 July 2025
- CIR (EU) 2025/1566 — verification of the applicant’s identity and attributes (identity proofing). [ES · EN]
- CIR (EU) 2025/1567 — remote management of signature/seal creation devices (cloud signing/sealing). [ES · EN]
- CIR (EU) 2025/1568 — peer reviews of eID schemes (repeals Decision (EU) 2015/296). [ES · EN]
- CIR (EU) 2025/1569 — qualified and public-sector electronic attestations of attributes. [ES · EN]
- CIR (EU) 2025/1570 — notification of information on certified QSCDs and seal creation devices. [ES · EN]
- CIR (EU) 2025/1571 — formats and procedures for supervisory bodies’ annual reports. [ES · EN]
- CIR (EU) 2025/1572 — notification of intention and verification for initiating qualified trust services. [ES · EN]
Trust services — 29 September 2025
- CIR (EU) 2025/1929 — qualified electronic time stamps. [ES · EN]
- CIR (EU) 2025/1942 — qualified validation services for QES and qualified seals. [ES · EN]
- CIR (EU) 2025/1943 — qualified certificates for electronic signatures and seals. [ES · EN]
- CIR (EU) 2025/1944 — qualified electronic registered delivery services (QERDS). [ES · EN]
- CIR (EU) 2025/1945 — validation of QES/qualified seals and of AdES based on qualified certificates. [ES · EN]
- CIR (EU) 2025/1946 — qualified preservation services for electronic signatures and seals. [ES · EN]
Governance and non-qualified services — October 2025
- CIR (EU) 2025/2160 — risk management for non-qualified trust services. [ES · EN]
- CIR (EU) 2025/2162 — accreditation of conformity assessment bodies. [ES · EN]
- CIR (EU) 2025/2164 (Decisión) — trusted list: version of the standard for the common template (amends Implementing Decision (EU) 2015/1505). [ES · EN]
Trust services — 16 December 2025
- CIR (EU) 2025/2527 — qualified website authentication certificates (QWAC). [ES · EN]
- CIR (EU) 2025/2530 — requirements for qualified trust service providers (umbrella act). [ES · EN]
- CIR (EU) 2025/2531 — qualified electronic ledgers. [ES · EN]
- CIR (EU) 2025/2532 — qualified electronic archiving services. [ES · EN]
2026 — most recent
- CIR (EU) 2026/248 — formats of advanced electronic signatures and seals recognised by public-sector bodies (repeals Decision (EU) 2015/1506). [ES · EN]
- CIR (EU) 2026/798 — remote wallet onboarding, raising assurance from «substantial» to «high». [ES · EN]
- CIR (EU) 2026/1730 — amends CIR (EU) 2025/848 (relying-party register): more transparency (privacy-policy URL). [ES · EN]
- CIR (EU) 2026/1731 — amends the core wallet acts (2024/2977, 2024/2979, 2024/2980, 2024/2982) to align them with ARF v3.0.0. [ES · EN]
- CIR (EU) 2026/1735 — amends CIR (EU) 2025/1569 (attestations of attributes): signing/sealing of verification results against authentic sources. [ES · EN]
ETSI and CEN standards, with the Regulation that cites each
In parentheses, after each standard, is the Implementing Regulation that mentions it; where cited in several acts, all are listed.
Horizontal requirement for every provider
- ETSI EN 319 401 — General Policy Requirements for Trust Service Providers (CIR (EU) 2025/1566; 2025/1567; 2025/1569; 2025/1929; 2025/1943; 2025/1944; 2025/1946; 2025/2160; 2025/2531; 2025/2532; 2026/798).
Qualified certificates
- ETSI EN 319 411-1 — Requirements for TSPs issuing certificates; Part 1, general (CIR (EU) 2025/1943; 2025/1942; 2025/1944; 2025/848).
- ETSI EN 319 411-2 — Part 2, EU qualified certificates (CIR (EU) 2025/1943; 2025/2527).
- ETSI EN 319 412-1/-2/-3/-5 — certificate profiles and QCStatements (CIR (EU) 2025/1943).
- CEN/TS 419261:2015 — trustworthy systems managing certificates and time stamps (CIR (EU) 2025/1943).
Website authentication certificates (QWAC)
- ETSI TS 119 411-5 — profile for web/TLS authentication certificates (CIR (EU) 2025/2527).
- ETSI TS 119 495 — PSD2 / open-finance sectoral profile (CIR (EU) 2025/2527).
Signature/seal formats (AdES) and containers
- ETSI EN 319 122-1 — CAdES (CIR (EU) 2026/248; 2024/2979; 2025/2531).
- ETSI EN 319 132-1 — XAdES (CIR (EU) 2026/248; 2024/2979; 2025/2531).
- ETSI EN 319 142-1 — PAdES (CIR (EU) 2026/248; 2024/2979).
- ETSI TS 119 182-1 — JAdES (CIR (EU) 2026/248; 2024/2979; 2025/2531).
- ETSI EN 319 162-1/-2 — ASiC (associated signature containers) (CIR (EU) 2026/248; 2024/2979).
- ETSI TS 103 171 / 172 / 173 / 174 — legacy XAdES/PAdES/CAdES/ASiC profiles, still accepted (CIR (EU) 2026/248 (Anexo II / Annex II)).
Qualified time stamps
- ETSI EN 319 421 — policy for TSPs issuing time stamps (CIR (EU) 2025/1929; 2025/2532).
- ETSI EN 319 422 — time-stamping protocol and token profile (CIR (EU) 2025/1929).
Validation of signatures and seals
- ETSI EN 319 102-1 — AdES creation and validation; Part 1 (CIR (EU) 2025/1942; 2025/1945; 2025/1946).
- ETSI TS 119 102-2 — signature validation report (CIR (EU) 2025/1942; 2025/1945).
- ETSI TS 119 441 — validation service policy (CIR (EU) 2025/1942).
- ETSI TS 119 172-1/-4 — signature policies (CIR (EU) 2025/1942; 2025/1945; 2025/1946).
- ETSI TS 119 101 — signature creation/validation applications (CIR (EU) 2025/1942; 2025/1945; 2025/1946).
- ETSI TS 119 612 — Trusted Lists (CIR (EU) 2025/1942; 2025/1945; 2025/1946; CID 2025/2164 (versión de la norma de la plantilla / standard version of the template)).
Remote signature/seal device management
- ETSI TS 119 431-1 — TSP component operating the remote signature creation device (CIR (EU) 2025/1567).
Identity verification and remote onboarding
- ETSI TS 119 461 — identity proofing of trust-service subjects (CIR (EU) 2025/1566; 2026/798).
Electronic attestations of attributes
- ETSI TS 119 471 — policy/security requirements for attribute attestation providers (CIR (EU) 2026/1735 (modifica / amends 2025/1569)).
- ETSI TS 119 478 — profiles for electronic attestations of attributes (CIR (EU) 2026/1735 (modifica / amends 2025/1569)).
Qualified electronic registered delivery (QERDS)
- ETSI EN 319 521 — ERDS provider requirements (CIR (EU) 2025/1944).
- ETSI EN 319 522 (partes 1-4) — framework, contents, formats and interfaces (CIR (EU) 2025/1944).
Preservation
- ETSI TS 119 511 — long-term preservation of signatures and data (CIR (EU) 2025/1946).
Electronic ledgers
- ETSI EN 319 122-1, EN 319 132-1, TS 119 182-1 — CAdES/XAdES/JAdES profiles, with adaptations (CIR (EU) 2025/2531).
Electronic archiving
- ETSI EN 319 421 — time stamps applied by the archiving service (CIR (EU) 2025/2532).
- CEN/TS 18170:2025 — electronic archiving, with adaptations (CIR (EU) 2025/2532).
Wallet and cybersecurity certification
- CEN EN 17640 — fixed-time cybersecurity evaluation methodology (with EN ISO/IEC 17xxx) (CIR (EU) 2024/2981).
Relying-party access certificates
- ETSI EN 319 411-1 — NCP policy for the relying-party access certificate (CIR (EU) 2025/848).
Summary table: act → ETSI/CEN standards
| Implementing act | ETSI / CEN standards cited |
|---|---|
| CIR (EU) 2024/2979 [ES · EN] | EN 319 122-1; EN 319 132-1; EN 319 142-1; TS 119 182-1; EN 319 162-1/-2 |
| CIR (EU) 2024/2981 [ES · EN] | CEN EN 17640 (+ EN ISO/IEC 17xxx) |
| CIR (EU) 2025/848 [ES · EN] | EN 319 411-1 (NCP) |
| CIR (EU) 2025/1566 [ES · EN] | TS 119 461; EN 319 401 |
| CIR (EU) 2025/1567 [ES · EN] | TS 119 431-1; EN 319 401 |
| CIR (EU) 2025/1569 [ES · EN] | EN 319 401 |
| CIR (EU) 2025/1929 [ES · EN] | EN 319 421; EN 319 422; EN 319 401 |
| CIR (EU) 2025/1942 [ES · EN] | TS 119 441; EN 319 102-1; TS 119 102-2; TS 119 172-4; TS 119 101; EN 319 411-1; TS 119 612 |
| CIR (EU) 2025/1943 [ES · EN] | EN 319 401; EN 319 411-1; EN 319 411-2; EN 319 412-1/-2/-3/-5; CEN/TS 419261:2015 |
| CIR (EU) 2025/1944 [ES · EN] | EN 319 521; EN 319 522 (1-4); EN 319 411-1; EN 319 401 |
| CIR (EU) 2025/1945 [ES · EN] | EN 319 102-1; TS 119 102-2; TS 119 172-1/-4; TS 119 101; TS 119 612 |
| CIR (EU) 2025/1946 [ES · EN] | TS 119 511; EN 319 102-1; TS 119 172-4; TS 119 101; TS 119 612; EN 319 401 |
| CIR (EU) 2025/2160 [ES · EN] | EN 319 401 |
| CIR (EU) 2025/2164 (Dec.) [ES · EN] | TS 119 612 |
| CIR (EU) 2025/2527 [ES · EN] | EN 319 411-2; TS 119 411-5; TS 119 495 |
| CIR (EU) 2025/2531 [ES · EN] | EN 319 401; EN 319 122-1; EN 319 132-1; TS 119 182-1 |
| CIR (EU) 2025/2532 [ES · EN] | EN 319 401; EN 319 421; CEN/TS 18170:2025 |
| CIR (EU) 2026/248 [ES · EN] | EN 319 122-1; EN 319 132-1; EN 319 142-1; TS 119 182-1; EN 319 162-1/-2; TS 103 171/172/173/174 (legado) |
| CIR (EU) 2026/798 [ES · EN] | TS 119 461; EN 319 401 |
| CIR (EU) 2026/1735 [ES · EN] | TS 119 471; TS 119 478 |
Acts that do not cite ETSI/CEN standards by number (they refer to ISO/IEC, the ARF or other acts) are omitted from the table: 2024/2977, 2024/2980, 2024/2982, 2025/846, 2025/847, 2025/849, 2025/1568, 2025/1570, 2025/1571, 2025/1572, 2025/2162, 2025/2530 (umbrella), 2026/1730 and 2026/1731 (which aligns the core wallet acts with ARF v3.0.0).
Official OJEU links to the post-February 2026 acts
- CIR (EU) 2026/248 (AdES formats for the public sector): [ES · EN]
- CIR (EU) 2026/798 (remote wallet onboarding, «high» level): [ES · EN]
- CIR (EU) 2026/1730 (relying-party register, transparency): [ES · EN]
- CIR (EU) 2026/1731 (core wallet acts, ARF v3.0.0 alignment): [ES · EN]
- CIR (EU) 2026/1735 (attestations of attributes; signing of verification results): [ES · EN]
Methodological note and caveats
Standard references and their assignment to each Regulation are taken from each act’s text on EUR-Lex. Three honest caveats: first, each Regulation pins a specific version and date of the standard (e.g. EN 319 401 v3.1.1 (2024-06), or TS 119 461 v2.1.1 (2025-02)); check those suffixes against the OJEU annex before use in a tender or audit. Second, two fine checks remain open: whether CIR 2025/1567 also cites TS 119 431-2 / TS 119 432, and whether CIR 2025/1946 also cites TS 119 512 (preservation protocols); they did not appear in the reading performed. Third, the exact titles of ETSI TS 119 471 and TS 119 478 (introduced by CIR 2026/1735) should be confirmed in the ETSI catalogue, as they are recent standards.
As usual, I will update this post as new acts or corrigenda are published in the OJEU.
EADTrust Professional Services
The compilation and analysis of this information are part of EADTrust’s Professional Services (European Agency of Digital Trust). If your organisation —public administration or company— is considering projects to adapt to digital identity wallets (EUDI Wallet) or to build out the eIDAS2 ecosystem, EADTrust can support you with the regulatory analysis, design and implementation.
Contact us by email at info@eadtrust.com or by phone at: [+34 917160555]. More información at eadtrust.com.

