新しい措置が効力を発揮
2026年7月1日に変わった点
2026年7月1日に施行された国家暗号行政の「電子認証サービスにおける暗号の使用に関する管理措置(国家暗号行政の命令第6号)」は、電子認証サービスの暗号管理規則の早期の規則を置き換えます。これらの措置は、大陸中国の電子認証サービスプロバイダーによる商用暗号の使用に適用されます。これらの措置は中国の電子署名法を改正せず、2026年7月以前に署名された電子契約を無効化せず、eSignatureソフトウェアを購入するすべての会社がCA許可を取得することを要求しません。
現在のライセンス保持者は適合評価を提出する必要があります
検証利用許可の有効期間
検証適合性評価の最低頻度
新しい措置で導入または明確化された6つの制御
規制は電子証明サービス内の暗号化のセキュリティとガバナンスに焦点を当てています。
電子証明に商用暗号化を使用するプロバイダーは、国家暗号化管理局から電子証明サービス暗号化利用許可を取得する必要があります。
電子証明システムおよび他の関連施設は中国に配置され、適用される国家暗号化基準に従う必要があります。
応募者は適切な場所、施設、資格のある従業員、専門能力、文書化された管理システムを証明する必要があります。
許可された実体または証明システムの重要な変更は、許可変更手続きとさらなる評価を引き起こすことができます。
許可証保持者は少なくとも年に1回、暗号化適合性評価を完了し、発見事項を修正し、関連する省庁に報告する必要があります。
技術およびセキュリティスタッフは、年に少なくとも20時間の暗号化セキュリティおよび役割特別なトレーニングを受ける必要があります。
中国の2つの関連ライセンスは異なる質問に答えます
電子証明サービス許可と暗号化利用許可は関連していますが、交換可能ではありません。
電子証明サービス許可証
工業情報省(MIIT)が監督する電子証明サービス制度の下で発行されます。指定された法律実体が公に第三者電子証明サービスを提供することを許可します。
電子証明サービス暗号化利用許可証
国家暗号化管理局が発行します。指定されたプロバイダーの証明システム、暗号化施設、従業員、運営制御、管理フレームワークが商用暗号化を使用するための要件を満たしているかどうかを取り扱います。
企業がここから学ぶべきこと
プラットフォームが「CA適合」という一般的な主張を受け入れないでください。証明書を発行する法律実体、保持する許可、それが現在のものであるか、その実体が署名者合意および証拠パッケージにどのように表示されるかを尋ねてください。
規制とビジネスルール標準を1つの文書にまとめないでください
2026年に発生する2つの関連する開発は、販売業者の材料でよく一緒に説明されますが、異なる法的地位と締切日があります。
国家暗号化管理局命令第6号
これは2026年7月1日に効力を発揮する国家規制です。電子証明サービスにおける商用暗号化の使用を規制します。公式実施通知は、既存の暗号化利用許可証保持者に対して2026年9月30日までに適合性評価を提出するまでの猶予を与えます。
T/CQAE 11034-2025
これは電子認証ビジネスルールの業界協会標準であり、第6号命令のテキストではなく、電子署名法の改正ではありません。認証サービスプロセスに関するより多くの運用詳細を提供し、2026年のベンダー適合性レビューで使用されます。
なぜ区別が重要か
ベンダーキャンペーンで示された6月または7月の運用改善日が、国家暗号行政庁の公式実施通知に記載された9月30日の締切日を置き換えるべきではありません。法務チームは、各要件に対して源、発行機関、法的地位、影響を受ける実体を記録する必要があります。
電子認証レビューでテストするべき4つのワークフローコントロール
e签宝の2026年適合性資料は、これらの4つのチェックポイントを使用して認証ビジネスルールを企業ワークフローレビューに変換します。これらは有用な調達質問ですが、関連する規制、標準、証明書レベル、サービス設計にマッピングされる必要があります。
CA直接の身元確認レビュー:許可された認証実体が必要な身元と証明書の申請チェックを行っているか、および委譲された役割が許可されて文書化されているかを確認します。
CA直接のサブスクリバー契約:証明書サブスクリバーが責任CAから認証サービスの条項を受け取り、明確な権利、責任、リスク、サービス情報を受け取ることを確認します。
意図の証拠:署名者が証明書を意識して要求または使用し、関連する署名行動を意図したことを示す証拠を保持し、保証レベルと取引リスクに適した制御を使用します。
プライベートキーコントロール:署名キーの生成と管理場所、それを呼び出すことができる人、ホスティング署名に適用される認可、および監査または紛争解決のためにエクスポートできるイベントレコードを文書化します。
2026年実施スケジュール
移行義務は主に電子認証サービスプロバイダーに課され、企業顧客はこの期間を使用して信頼チェーンを確認する必要があります。
2026年5月30日:第6号命令が発令
国家暗号行政庁は、2026年4月13日の承認後、改正措置を発表しました。
2026年7月1日:新しい措置が効力を発揮
新しい申請は改正された要件に従い、2009年に改正された早期の措置は廃止されました。
2026年9月30日まで:既存の許可者は報告
7月1日以前に許可された実体は、新しい措置に適合性を評価し、特定された問題を改善し、評価報告書を関連する省の暗号庁に提出する必要があります。
継続的な:年次評価と運用コントロール
許可者はセキュアな運用を維持し、毎年少なくとも1回の適合性評価を行い、発見事項に対応し、従業員のトレーニングを最新の状態に保つ必要があります。
合同、調達、セキュリティチームが確認すべき事項
証明書発行者を特定
各署名方法ごとに証明書を発行するCAの完全な法的名称を記録します。ベンダーブランド、ソフトウェアプラットフォーム、登録権限、許可CAは異なる実体である可能性があります。
複数のライセンスレイヤーを確認してください
CAのMIIT電子認証サービス許可証および国家暗号行政庁の暗号使用許可証を確認し、有効性およびカバーする認証システムを含め、有効性とカバーする認証システムを確認します。
署名者と証明書の経路を検査してください
身份の確認方法、証明書の条項がどのように提示され、承認されるか、キーの生成や管理がどこで行われるか、各ステップごとの証拠が何かを確認してください。
完全な証拠パッケージをエクスポートしてください
完了したワークフローより、署名されたファイル、証明書情報、署名者認証イベント、同意と意思表示の証拠、タイムスタンプ、配信記録、改ざんが判明する監査履歴を保存する必要があります。
文書の有効性とプロバイダーの適合性を分離してください
プロバイダーのライセンス義務と特定の電子契約の執行可能性は関連していますが、同一の質問ではありません。契約の有効性は、文書の種類、当事者の意思、署名方法の信頼性、利用可能な証拠に依存します。
e签宝中国エコシステム内のライセンスCA機能
eSign.AIの中国本土機能は、e签宝の国内電子署名インフラによってサポートされています。First Financial (Yicai)は、e签宝が2024年10月にMIITから電子証明サービスライセンスを取得し、2025年12月に国家暗号管理局から電子政府CA資格を取得したと報告しました。MIITが以前に発表した資料も、e签宝中国エコシステム内のCAエンティティである江蘇智慧数字認証有限公司(Hangzhou Tiangu Information Technology Co., Ltd. Co., Ltd.)をライセンスCA機関のリストに含めています。購入や法律文書では、ライセンス番号、現在の保持者、カバーされているシステム、有効期間を証明書に対して確認する必要がありますが、ブランド名から推測するのではなく。
中国の電子署名サービス
e签宝プラットフォームは、中国のワークフローのために、身元確認、デジタル証明書の申請、電子印、オンライン署名、契約管理、署名証拠をサポートしています。
接続された証明書と署名チェーン
中国の運営は、CA機能、身元確認、証明書サービス、電子印、署名制御、タイムスタンプ、証拠の保存、検証記録を一つの文書化された運営プロセスにまとめることができます。署名画面を全体のサービスとして扱うのではなく。
デプロイメントと統合の選択肢
中国のオファリングは、データの場所、システム統合、文書保存の要件が異なる組織に対してSaaS、API統合、専用クラウドの設定、ローカルデプロイメントパターンをサポートしています。
遵守性レビューと移行サポート
e签宝の2026年中国プログラムは、現在の状態の診断、プロバイダーや証拠チェーンのリスクのレビュー、是正優先順位、署名システムのアップグレード、歴史データの移行、ワークフロートトレーニングをカバーしています。範囲は、実際の証明書発行者、デプロイメントモデル、文書の種類に対して客先と合意されるべきです。
国境を越えたワークフローの連続性
eSign.AIは、中国に適した署名方法を国境を越えたアグレメントワークフローと接続し、各署名者が使用する特定の管轄地域の証明書と証拠トレイルを保護できます。
中国電子署名規制:特定の条項と基準
遵守性確認のための条項レベルの引用。
電子署名法の主要条項
条項13:信頼性基準(4つの条件)。条項14:信頼性のある電子署名は、手書き署名と同じ法的効果があります。条項15:電子証明サービスプロバイダーは、SCAからライセンスを取得する必要があります。条項21:証明書の内容要件(保持者名、シリアル番号、有効期間、公開鍵)。条項27:CAの身元確認をしなかった場合の責任。
2026年SCA実施措置のスケジュール
2026年7月1日から適用開始。主要な締切日:2026年7月1日 - 新しいCAライセンス申請は更新された資本金(最低14百万ドル)および人員要件を満たさなければならない。2027年1月1日 - すべての既存のCAシステムは更新されたセキュリティ監査(GB/T 37092レベル3)を通過しなければならない。2027年7月1日 - 国境を越えた署名データは少なくとも6ヶ月間中国大陸に保存しなければならない。
2026年ルールに関する一般的な質問
いいえ。新しい措置は、電子証明サービスを提供するために商用暗号技術を使用する実体を直接規制しています。ワークフロープラットフォームは別にライセンスされたCAと統合することができます。購入者は、各規制機能をどの実体が実行しているか、署名者への関係がどのように公開されているかを確立する必要があります。







