Peraturan baru yang berlaku
Perubahan yang terjadi pada 1 Juli 2026
Peraturan Cina tentang Pengelolaan Pemakaian Kriptografi dalam Layanan Sertifikasi Elektronik (Perintah No. 6 Administrasi Kriptografi Negara) mulai berlaku pada 1 Juli 2026. Peraturan menggantikan peraturan pengelolaan kriptografi yang lama untuk layanan sertifikasi elektronik. Mereka berlaku untuk penggunaan kriptografi komersial oleh pemberi layanan sertifikasi elektronik di daratan Cina. Mereka tidak memperbarui Undang-undang Tanda Tangan Elektronik Cina, membatalkan kontrak elektronik yang ditandatangani sebelum Juli 2026, atau memerlukan setiap perusahaan yang membeli software tanda tangan elektronik untuk memperoleh lisensi CA.
Pemegang lisensi yang ada harus mengajukan penilaian kepatuhan mereka
Periode keberlanjutan lisensi penggunaan kriptografi
Frekuensi minimum untuk penilaian kesiapan kriptografi
Enam kontrol yang diperkenalkan atau dijelaskan oleh langkah-langkah baru
Peraturan ini berpusat pada keamanan dan pemerintahan kriptografi di dalam layanan sertifikasi elektronik.
Pemberi layanan yang menggunakan kriptografi komersial untuk sertifikasi elektronik harus memperoleh Lisensi Penggunaan Kriptografi Layanan Sertifikasi Elektronik dari Administrasi Kriptografi Negara.
Sistem sertifikasi elektronik dan fasilitas yang relevan lainnya harus berlokasi di Cina dan memenuhi standar kriptografi nasional yang berlaku.
Pendaftar harus menunjukkan tempat yang sesuai, fasilitas, personil yang berkompeten, kemampuan profesional, dan sistem manajemen yang tercatat.
Perubahan material bagi entitas yang berlisensi atau sistem sertifikasi dapat memicu prosedur perubahan lisensi dan tinjauan lebih lanjut.
Pemegang lisensi harus menyelesaikan penilaian kesiapan kriptografi paling sedikit sekali dalam setahun, memperbaiki temuan, dan melaporkan kepada otoritas propinsi yang relevan.
Personil teknis dan keamanan harus menerima paling sedikit 20 jam pelatihan keamanan kriptografi dan pelatihan khusus peran setiap tahun.
Dua lisensi yang berhubungan di Cina menjawab pertanyaan yang berbeda
Pembebasan lisensi layanan sertifikasi elektronik dan lisensi penggunaan kriptografi bersangkutan terhubung, tetapi mereka tidak dapat digantikan.
Lisensi Layanan Sertifikasi Elektronik
Diterbitkan di bawah regime layanan sertifikasi elektronik yang diawasi oleh Kementerian Industri dan Teknologi Informasi (MIIT). Itu memberikan wewenang kepada entitas hukum yang disebut untuk menyediakan layanan sertifikasi elektronik pihak ketiga kepada publik.
Lisensi Penggunaan Kriptografi Layanan Sertifikasi Elektronik
Diterbitkan oleh Administrasi Kriptografi Negara. Itu mengatasi apakah sistem sertifikasi, fasilitas kriptografi, personil, kontrol operasional, dan kerangka kerja manajemen yang disebut pemroses memenuhi persyarat untuk menggunakan kriptografi komersial.
Apa yang perusahaan seharusnya ambil dari ini
Jangan menerima klaim umum bahwa platform 'CA compliant'. Tanya tentang entitas hukum yang menerbitkan sertifikat, lisensi yang dimiliki, apakah mereka masih berlaku, dan bagaimana entitas itu muncul di perjanjian penandatangan dan paket bukti.
Jangan gabungkan peraturan dan standar aturan bisnis ke dalam satu dokumen
Dua pengembangan yang berhubungan 2026 sering kali dijelaskan bersama dalam material pemasok, tetapi mereka memiliki status hukum dan batas waktu yang berbeda.
Perintah Administrasi Kriptografi Negara Nomor 6
Ini adalah peraturan nasional yang berlaku mulai 1 Juli 2026. Ini mengatur penggunaan kriptografi komersial di layanan sertifikasi elektronik. Pemberitahuan pelaksanaannya memberikan pemegang lisensi penggunaan kriptografi yang ada sampai 30 September 2026 untuk mengajukan penilaian kesiapan.
T/CQAE 11034-2025
Ini adalah standar asosiasi industri untuk aturan bisnis sertifikasi elektronik, bukan teks Perintah Nomor 6 dan bukan amandemen untuk UU Sertifikat Elektronik. Ini menyediakan detil operasional yang lebih banyak tentang proses layanan sertifikasi dan digunakan dalam peninjauan kesiapan pemasok tahun 2026.
Mengapa perbedaan penting
Tanggal perbaikan operasional Juni atau Juli yang disebutkan dalam kampanye pemasok tidak boleh menggantikan batas waktu 30 September yang disebutkan dalam pemberitahuan pelaksanaan resmi Administrasi Kriptografi Negara. Tim hukum harus mencatat sumber, badan penerbit, status hukum, dan entitas yang terpengaruh untuk setiap permintaan.
Empat kontrol alur kerja untuk diuji dalam peninjauan sertifikasi elektronik
Material kesiapan 2026 e签宝 menggunakan empat titik pengecekan ini untuk mengkonversi aturan bisnis sertifikasi ke peninjauan alur kerja bisnis. Ini adalah pertanyaan pengadaan yang berharga, tetapi harus dipeta ke regulasi relevan, standar, tingkat sertifikat, dan desain layanan.
Peninjauan identitas langsung CA: pastikan bahwa entitas sertifikasi yang berlisensi melaksanakan pemeriksaan identitas dan permohonan sertifikat yang diperlukan, serta apakah peran yang didelegasikan diijinkan dan didokumentasikan.
Perjanjian pendaftaran langsung CA: konfirmasikan bahwa pelanggan sertifikat menerima dan menerima syarat layanan sertifikasi dari CA yang bertanggung jawab, dengan hak, tanggung jawab, resiko, dan informasi layanan yang jelas.
Bukti kehendak: tanggung jawab untuk menyimpan bukti bahwa penandatangan mengetahui meminta atau menggunakan sertifikat dan menginginkan tindakan penandatanganan yang relevan, menggunakan kontrol yang sesuai dengan tingkat kepastian dan risiko transaksi.
Kontrol kunci pribadi: dokumentasikan dimana kunci penandatanganan dihasilkan dan dipelihara, siapa yang dapat memanggilnya, otorisasi yang berlaku untuk penandatanganan yang dihosting, dan yang rekor peristiwa yang dapat diekspor untuk audit atau resolusi sengketa.
Jalur waktu pelaksanaan 2026
Kewajiban transisi jatuh sebagian besar kepada pemasok layanan sertifikasi elektronik, sementara pelanggan bisnis harus menggunakan periode untuk memvalidasi rantai kepercayaan mereka.
30 Mei 2026: Perintah Nomor 6 diterbitkan
Administrasi Kriptografi Negara menerbitkan tindakan yang diubah setelah disetujui pada 13 April 2026.
1 Juli 2026: tindakan yang baru berlaku
Pemohon baru mengikuti persyarat yang diubah, dan tindakan 2009 yang sebelumnya, yang diubah pada 2017, dihapus.
Pada 30 September 2026: pemasok lisensi melaporkan
Entitas yang berlisensi sebelum 1 Juli harus mengevaluasi kesiapan mereka terhadap tindakan yang baru, memperbaiki masalah yang diidentifikasi, dan mengirimkan laporan pengevaluasi ke otoritas kriptografi propinsi yang relevan.
Berlanjut: pengevaluasi tahunan dan kontrol operasional
Pemasok lisensi harus mempertahankan operasi yang aman, melaksanakan setidaknya satu pengevaluasi kesiapan setiap tahun, menangani temuan, dan mempertahankan pelatihan karyawan yang relevan.
Apa kontrak, tim pengadaan, dan tim keamanan yang harus dipastikan
Identifikasi penerbit sertifikat
Catat nama hukum lengkap CA yang menerbitkan sertifikat untuk setiap metode penandatanganan. Brand pemasok, platform perangkat lunak, otoritas pendaftaran, dan CA yang berlisensi dapat menjadi entitas yang berbeda.
Periksa kedua lapisan lisensi
Verifikasi lisensi layanan sertifikasi elektronik MIIT CA dan lisensi penggunaan kriptografi Administrasi Kriptografi Negara, termasuk keberlakuannya dan sistem sertifikasi yang termasuk.
Terserupai jalannya penandatangan dan sertifikat
Konfirmasi bagaimana identitas disahkan, bagaimana syarat sertifikat dipresentasikan dan diterima, dimana kunci dibuat atau dikendalikan, dan bukti yang dipekerjakan untuk setiap tahap.
Ekspor paket bukti yang lengkap
Alur kerja yang selesai harus mempertahankan berkas yang ditandatangani, informasi sertifikat, peristiwa autentikasi penandatangan, bukti persetujuan dan kehendak, tanda waktu, catatan pengiriman, dan riwayat audit yang dapat menunjukkan pengecoran.
Pemisahan keberlanjutan dokumen dari kepatuhan penyedia
Kewajiban lisensi penyedia dan kepatuhan eksekusi kontrak elektronik adalah pertanyaan yang berhubungan tetapi tidak identik. Validitas kontrak masih tergantung pada jenis dokumen, kehendak pihak-pihak, kepercayaan metode tandatangan, dan bukti yang tersedia.
Kepemimpinan CA yang berlisensi di ekosistem e签宝 China
Kepemimpinan eSign.AI di daratan Cina didukung oleh infrastruktur tandatangan elektronik domestik e签宝. Berita pertama keuangan (Yicai) melaporkan bahwa e签宝 mendapatkan Lisensi Layanan Sertifikasi Elektronik dari MIIT bulan Oktober 2024 dan kualifikasi CA pemerintah elektronik dari Administrasi Kryptografi Negara bulan Desember 2025. Material yang dipublikasikan MIIT sebelumnya juga menempatkan Hangzhou Tiangu Information Technology Co., Ltd. (杭州天谷信息科技有限公司), entitas CA di ekosistem e签宝 China, di antara institusi CA yang berlisensi. Dalam proses pengadaan dan dokumentasi hukum, nomor lisensi, pemegang saat ini, sistem yang diampu, dan periode keberlanjutan harus dipastikan melalui sertifikat daripada diinfeksi hanya dari nama merek.
Layanan tandatangan elektronik asli Cina
Platform e签宝 mendukung verifikasi identitas, aplikasi sertifikat digital, tanda tangan elektronik, tandatangan online, manajemen kontrak, dan bukti tandatangan untuk alur kerja daratan Cina.
rantai sertifikasi dan tandatangan yang terhubung
Operasi Cina dapat membawa kekuatan CA, pemeriksaan identitas, layanan sertifikat, tanda tangan elektronik, kontrol tandatangan, tanda waktu, pemeliharaan bukti, dan riwayat verifikasi ke dalam garis operasional yang didokumentasikan daripada menganggap layar tandatangan sebagai layanan penuh.
Pilihan pemasangan dan integrasi
Penawaran Cina mendukung SaaS, integrasi API, aransemen cloud yang disesuaikan, dan pola pemasangan lokal untuk organisasi dengan berbagai kebutuhan lokasi data, integrasi sistem, dan penyimpanan dokumen.
Pemeriksaan kepatuhan dan dukungan migrasi
Program Cina 2026 e签宝 mencakup diagnosis keadaan saat ini, review risiko penyedia dan rantai bukti, prioritas pemulihan, upgrade sistem tandatangan, migrasi data sejarah, dan pelatihan alur kerja. Dalam lingkungan ini harus disetujui melawan penerbit sertifikat yang sebenarnya, model pemasangan, dan jenis dokumen pelanggan.
Kontinuitas alur kerja luar negeri
eSign.AI dapat menghubungkan metode tandatangan yang patuh dengan alur kerja perjanjian luar negeri, sementara mempertahankan jejak sertifikat dan bukti yang digunakan oleh setiap penandatangan.
Peraturan tandatangan elektronik Cina: artikel khusus dan tingkat batas
Referensi artikel tingkat untuk verifikasi kepatuhan.
Artikel kunci Undang-undang Tandatangan Elektronik
Artikel 13: standar kepercayaan (empat kondisi). Artikel 14: tandatangan elektronik yang dapat dipercaya memiliki efek hukum yang sama seperti tandatangan tangan. Artikel 15: penyedia layanan sertifikasi elektronik harus memperoleh lisensi dari Administrasi Kryptografi Negara. Artikel 21: persyaratan konten sertifikat (nama pemegang, nomor serial, periode keberlanjutan, kunci publik). Artikel 27: tanggung jawab CA untuk gagal memverifikasi identitas.
Timeline Implementasi Mesin SCA 2026
Berlaku mulai 1 Juli 2026. Batas waktu penting: 1 Juli 2026 - aplikasi lisensi CA baru harus memenuhi persyaratan modal (minimum $14M) dan karyawan yang diperbarui. 1 Januari 2027 - semua sistem CA yang ada harus melalui audit keamanan yang diperbarui (GB/T 37092 Level 3). 1 Juli 2027 - data penandatanganan transnasional harus disimpan di daratan Cina paling tidak selama 6 bulan.
Pertanyaan umum tentang peraturan 2026
Tidak. Mesin yang baru secara langsung mengatur entitas yang menggunakan kriptografi komersial untuk menyediakan layanan sertifikasi elektronik. Platform alur kerja dapat disatukan dengan CA yang berlisensi secara terpisah. Pembeli harus menentukan entitas yang melaksanakan setiap fungsi yang diatur dan bagaimana hubungan itu disebutkan kepada penandatangan.







