New measures entered into force
Ano ang nagbago noong 1 Hulyo 2026
Ang China's Measures for the Administration of the Use of Cryptography in Electronic Certification Services (Order No. 6 of the State Cryptography Administration) ay nagsimula epektibo noong 1 Hulyo 2026. Ang mga meyisya ay pinalitan ang naunang cryptography-management rules para sa electronic certification services. Sila ay naaangkop sa paggamit ng commercial cryptography ng mga provider ng electronic certification service sa Mainland China. Hindi sila ay nagbabago sa Electronic Signature Law ng China, hindi sila ay naghiwalay sa electronic contracts na pinirmahan bago Hulyo 2026, o nangangailangan sa bawat kumpanya na bumibili ng eSignature software na makuha ang lisensya ng CA.
Ang mga umiiral na lisensyado ay dapat ilagay ang kanilang compliance assessment
Panahon ng pagkakaroon ng lisensya ng paggamit ng kriptograpiya
Pinakamaliit na bilang ng pagtassumikata ng pagtutupad ng kriptograpiya
Ang anim na kontrol na ipinakilala o pinaliwanag ng bagong mga hakbang
Ang regulasyon ay nakatuon sa seguridad at pamamahala ng kriptograpiya sa loob ng mga serbisyo ng elektronikong pagkakautang
Ang mga nagamit ng komersyal na kriptograpiya para sa elektronikong pagkakautang ay dapat makakuha ng Lisensya ng Paggamit ng Kriptograpiya ng Serbisyo ng Elektronikong Pagkakautang mula sa Estado Cryptography Administration.
Ang mga sistema ng elektronikong pagkakautang at iba pang kaugnay na pasilidad ay dapat nasa Tsina at sumusunod sa naaangkop na pambansang pamantayan ng kriptograpiya.
Ang mga aplikante ay dapat mapakita ang angkop na lugar, pasilidad, kilalang tauhan, propesyonal na kakayahan, at isang nakasulat na sistema ng pamamahala.
Ang mga materyal na pagbabago sa entity na may lisensya o sistema ng pagkakautang ay maaaring magpa-urong ng proseso ng pagbabago ng lisensya at karagdagang pagtassumikata.
Ang mga may lisensya ay dapat makumpleto ng pagtassumikata ng pagtutupad ng kriptograpiya ng hindi bababa sa isang beses sa taon, ayusin ang mga natuklasan, at ipakita sa kaugnay na probinsyal na awtoridad.
Ang mga teknikal at seguridad na tauhan ay dapat makatanggap ng hindi bababa sa 20 oras ng pagsasanay sa seguridad ng kriptograpiya at role-specific bawat taon.
Ang dalawang kaugnay na lisensya ng Tsina ay sumasagot sa iba't ibang tanong
Ang lisensya ng serbisyo ng elektronikong pagkakautang at lisensya ng paggamit ng kriptograpiya ay konekta, ngunit hindi kapalit.
Lisensya ng Serbisyo ng Elektronikong Pagkakautang
Ipinahayag sa ilalim ng rehimen ng serbisyo ng elektronikong pagkakautang na pinapatakbo ng Ministry of Industry and Information Technology (MIIT). Ito ay nagbibigay ng kapangyarihan sa isang pinangalanan na legal na entity na magbigay ng mga serbisyo ng elektronikong pagkakautang bilang pangalawang partido sa publiko.
Lisensya ng Paggamit ng Kriptograpiya ng Serbisyo ng Elektronikong Pagkakautang
Ipinahayag ng Estado Cryptography Administration. Ito ay tumutukoy sa kung ang sistema ng pagkakautang, pasilidad ng kriptograpiya, tauhan, pamamahala ng operasyon, at framework ng pamamahala ng pinangalanan na nagmamayari ay sumusunod sa mga kinakailangan para sa paggamit ng komersyal na kriptograpiya.
Ano ang dapat tanggapin ng mga kumpanya mula dito
Huwag tanggapin ang pangkalahatang pagtawag na "CA compliant" ng isang platform. Itanong kung alin ang legal na entity na nagbibigay ng sertipiko, alin ang lisensya na kanilang hawak, kung sila ay kasalukuyan, at kung paano ang entity na ito ay lumilitaw sa kasunduan ng nagpapatunay at pakete ng ebidensya.
Huwag pabagsak ang regulasyon at pamantayan ng negosyong pang-estandar sa isang dokumento
Dalawang kaugnay na 2026 na pagbabago ay kalimitang inilarawan kasama sa materyal ng nagbenta, ngunit sila ay may magkakaibang legal na estado at takdang panahon.
Order No. 6 ng Estado Cryptography Administration
Ito ang pambansang regulasyon na nagsimula sa 1 Hulyo 2026. Ito ay nagpupuno ng paggamit ng komersyal na kriptograpiya sa mga serbisyo ng elektronikong pagkakautang. Ang opisyal na paunang balita nito ay nagbibigay ng hanggang 30 Setyembre 2026 sa mga umiiral na lisensya ng paggamit ng kriptograpiya na isumite ng pagtassumikata ng pagtutupad.
T/CQAE 11034-2025
Ito ay isang pamantayan ng asosasyon ng industriya para sa mga alituntunin ng elektronikong pagkilala, hindi ang teksto ng Order No. 6 at hindi isang pagbabago sa Batas sa Electronic Signature. Nagbibigay ito ng mas maraming detalye sa proseso ng serbisyo ng pagkilala at ginagamit sa mga pagsusuri sa pagtutupad ng nagmamay-ari noong 2026.
Bakit ang pagtatanging ito ay mahalaga
Ang petsa ng pagpapaayos na binanggit sa kampanya ng nagmamay-ari sa Hunyo o Hulyo ay hindi dapat palitan ang hangganan ng 30 Setyembre na nabanggit sa opisyal na pahayag ng implementasyon ng State Cryptography Administration. Ang mga koponan ng batas ay dapat talaan ang pinagmulan, nagpapasalita, legal na estado, at naapektuhan na entidad para sa bawat hinihingi.
Apat na kontrol sa workflow na dapat susuri sa pagsusuri sa elektronikong pagkilala
Ang mga materyal ng pagtutupad ng e签宝 noong 2026 ay gumagamit ng apat na puntos na ito upang isalin ang alituntunin ng negosyo ng pagkilala sa pagsusuri ng workflow ng enterprise. Ito ay mahalagang mga tanong sa pagbili, ngunit dapat mapapatunayan sa kaugnay na regulasyon, pamantayan, antas ng sertipiko, at disenyo ng serbisyo.
Pagsusuri ng identity na direktang ginawa ng CA: itatagpuan kung ang naaangkop na entidad ng pagkilala ay gumagawa ng kinakailangang pagsusuri sa identity at aplikasyon ng sertipiko, at kung anumang pinanghahatiang tungkulin ay pinapayagan at naiulat.
Kasunduan ng suscriber na direktang ginawa ng CA: patotohanan na ang suscriber ng sertipiko ay nakatanggap at tinanggap ang mga alituntunin ng serbisyo ng pagkilala mula sa responsableng CA, na may malinaw na karapatan, responsibilidad, panganib, at impormasyon ng serbisyo.
Ebidensya ng intensyon: inilagay sa harap ang katibayan na ang nagpapatunay ay alam na hiniling o ginamit ang sertipiko at nagbabalak ng naaangkop na pagpapatunay, gamit ang kontrol na angkop sa antas ng asuransya at panganib ng transaksyon.
Kontrol ng pribadong susi: ilagay sa pahina kung saan ang mga susi ng pagpapatunay ay ginawa at pinapamahalaan, sino ang pwedeng ito itawag, kung anong awtorisasyon ang gamit sa nakahost na pagpapatunay, at kung aling mga talaan ng kaganapan ang pwedeng i-export para sa pagsusuri o paglutas ng alitan.
Ang petsa ng implementasyon noong 2026
Ang obligasyon ng pagbabagong uri ay nasa kamay ng mga nagbibigay ng serbisyo ng elektronikong pagkilala, habang ang mga kliyente ng enterprise ay dapat gamitin ang panahon upang patunayan ang kanilang kadena ng kumpiyansa.
30 Mayo 2026: Ang Order No. 6 ay inilabas
Ang State Cryptography Administration ay nai-publish ang napagbabago na mga hakbang pagkatapos ng kanilang pagaprobasyon noong 13 Abril 2026.
1 Hulyo 2026: Ang bagong hakbang ay nagsimulang magkakaroon epekto
Ang bagong aplikasyon ay sumusunod sa napagbabago na mga hinihingi, at ang mas maaga na 2009 na hakbang, na pinagbabago noong 2017, ay pinawalang-bisa.
Bago ang 30 Setyembre 2026: Ang mga naaangkop na nag-ulat
Ang mga entidad na naaangkop bago ang 1 Hulyo ay dapat asahin ang kanilang pagtutupad laban sa bagong hakbang, ayusin ang nakita na mga isyu, at isumite ang ulat ng asahin sa kaugnay na probinsyal na awtoridad ng cryptography.
Patuloy: pagsusuri taun-taon at kontrol sa operasyon
Ang mga naaangkop ay dapat mapanatili ang ligtas na operasyon, tapusin ng hindi bababa sa isang pagtutupad bawat taon, tugisin ang mga natuklasan, at mapanatili ang trenining ng mga tauhan.
Ano ang dapat patunayan ng mga koponan ng kontrata, pagbili, at seguridad
Itukoy ang nagbibigay ng sertipiko
Ilagay sa pahina ang buong pangalang legal ng CA na nagbibigay ng sertipiko para sa bawat paraan ng pagpapatunay. Ang nagmamay-ari, software platform, awtoridad ng pagtatala, at naaangkop na CA ay maaaring magiging magkakaibang entidad.
Suruhin ang parehong layer ng lisensya
Patunayan ang lisensya ng MIIT electronic certification service ng CA at ang lisensya ng paggamit ng cryptography ng State Cryptography Administration, kasama ang pagkakaroon at ang sistema ng pagkilala na kabilang dito.
Suruhin ang daan ng nagpapatunay at sertipiko
Konfirmahin kung paano pinapatunayan ang pagkakakilanlan, kung paano ipinapahayag at tinatanggap ang mga tuntunin ng sertipiko, kung saan ginawa o kontrolin ang mga susi, at anong ebidensya ang ininigrang para sa bawat hakbang.
I-export ang kumpletong pakete ng ebidensya
Ang tapos na workflow ay dapat mapanatili ang naka-sign na file, impormasyon ng sertipiko, mga kaganapan ng pagpapatunay ng nagpapatunay, ebidensya ng pagsang-ayon at intensyon, mga tanda ng oras, mga rekord ng paghahatid, at kasaysayan ng pagsubok na walang pagbabago.
Hiwalayin ang pagkakabisa ng dokumento mula sa pagpapatupad ng nagbibigay ng serbisyo
Ang obligasyon ng lisensya ng nagbibigay ng serbisyo at ang pagpapatupad ng partikular na elektronikong kontrata ay kaugnay ngunit hindi magkapareho ang mga tanong. Ang pagkakabisa ng kontrata ay nananatiling depende sa uri ng dokumento, ang intensyon ng mga partido, ang katiyakan ng paraan ng pagpapatunay, at ang magagamit na ebidensya.
Ang kakayahan ng lisensyadong CA sa loob ng e签宝 China ecosystem
Ang kakayahan ng eSign.AI sa Mainland China ay sinusuportahan ng domestikong kalagayan ng elektronikong-pagpapatunay na imprastraktura ng e签宝. Ang First Financial (Yicai) ay nag-ulat na ang e签宝 ay nakakuha ng Lisensya ng Serbisyo ng Electronic Certification mula sa MIIT noong Oktubre 2024 at ng kwalipikasyon ng elektronikong-pamahalaan CA mula sa State Cryptography Administration noong Disyembre 2025. Ang mas maagang nai-publish ng MIIT ay nagtatala din ang Hangzhou Tiangu Information Technology Co., Ltd. (杭州天谷信息科技有限公司), isang entidad ng CA sa loob ng e签宝 China ecosystem, sa mga lisensyadong CA institusyon. Sa pagbili at legal na dokumentasyon, ang numero ng lisensya, kasalukuyang may-ari, sakop na sistema, at panahon ng pagkakabisa ay dapat suriin laban sa sertipiko sa halip na hinuhulaan mula lamang sa pangalan ng brand.
Serbisyo ng elektronikong-pagpapatunay na natatanging para sa Tsina
Ang platform ng e签宝 ay sumusuporta sa pagpapatunay ng pagkakakilanlan, aplikasyon ng digital na sertipiko, elektronikong tanda, online na pagpapatunay, pangangasiwa ng kontrata, at ebidensya ng pagpapatunay para sa mga workflow ng Mainland China.
Isang konektadong sertipiko at pagpapatunay na daan
Ang operasyon ng Tsina ay maaaring magdala ng kakayahan ng CA, pagpapatunay ng pagkakakilanlan, serbisyo ng sertipiko, elektronikong tanda, kontrol ng pagpapatunay, mga tanda ng oras, pagpapanatili ng ebidensya, at mga rekord ng pagpapatunay sa isang dokumentadong pangunahing operasyon sa halip na ituring ang pagsasign ng skreen bilang buong serbisyo.
Piling ng pagpapatupad at pagkakaintegrasyon
Ang alok ng Tsina ay sumusuporta sa SaaS, pagkakaintegrasyon ng API, dedikadong-cloud na pagkakasunduan, at lokal na pattern ng pagpapatupad para sa mga organisasyon na may magkakaibang mga kinakailangan ng lokasyon ng data, pagkakaintegrasyon ng sistema, at pag-iimbak ng dokumento.
Pagsusuri ng pagpapatupad at suporta sa paglilipat
Ang programa ng e签宝 2026 sa Tsina ay kasalukuyang-pangkatayang diagnosis, pagsuruhin ng panganib ng nagbibigay ng serbisyo at ebidensya-chain, prayoridad ng pagpapaayos, pagpapa-upgrade ng sistema ng pagpapatunay, paglilipat ng pangkasaysayan ng data, at pagsasanay sa workflow. Ang sakop ay dapat sumang-ayon laban sa tunay na may-ari ng sertipiko ng mamimili, modelo ng pagpapatupad, at uri ng dokumento.
Patuloy na workflow sa panghangganan
Ang eSign.AI ay maaaring kumonekta ang mga paraan ng pagpapatunay na sumusunod sa Tsina sa mga workflow ng panghangganan ng kasundanan, habang pinapanatili ang tuntunin ng sertipiko at ebidensya na ginagamit ng bawat nagpapatunay.
Regulasyon ng eSignature ng Tsina: mga partikular na artikulo at mga threshold
Mga pagtutukoy ng artikulo para sa pagpapatunay ng pagpapatupad.
mga pangunahing artikulo ng Electronic Signature Law
Artikulo 13: pamantayan ng katiyakan (apat na kondisyon). Artikulo 14: ang mga mapagkakakatwirang elektronikong-pagpapatunay ay may magkaparehong epekto bilang ang mga pahintulot na pahintulot. Artikulo 15: ang mga nagbibigay ng serbisyo ng elektronikong-pagpapatunay ay dapat makakuha ng lisensya mula sa SCA. Artikulo 21: mga kinakailangan ng nilalaman ng sertipiko ( pangalan ng may-ari, serial number, panahon ng pagkakabisa, public key). Artikulo 27: pananagutan ng CA sa kabiguan ng pagpapatunay ng pagkakakilanlan.
Timeline ng mga Pagpapatupad ng SCA para sa 2026
Epektibo mula 1 Hulyo 2026. mga pangunahing huling panahon: 1 Hulyo 2026 - ang mga bagong aplikasyon para sa lisensya ng CA ay dapat sumunod sa napagpalit na mga kinakailangan ng kapital ($14M na pinakamaliit) at mga tauhan. 1 Enero 2027 - lahat ng umiiral na sistema ng CA ay dapat lumampas sa napagpalit na seguridad na audit (GB/T 37092 Level 3). 1 Hulyo 2027 - ang datos ng pag-sign ng transbordyera ay dapat inilagay sa pangunahing China para sa pinakamababang 6 buwan.
Karaniwang mga tanong tungkol sa mga 2026 na patakaran
Hindi. Ang bagong mga hakbang ay direktang regulasyon ng mga entidad na gumagamit ng komersyal na kriptografiya upang magbigay ng mga serbisyo ng elektronikong pagkilala. Ang isang platform ng workflow ay maaaring magkakasama sa CA na may hiwalay na lisensya. Ang mga mamimili ay dapat magtayo kung aling entidad ang gumagawa ng bawat reguladong function at kung paano ang relasyon ay ipinahayag sa mga signatory.







