eSign.AIeSign.AI

업계 인사이트

중국 전자 서명에 대한 전자 인증 규칙

전자 서명법 및 SCA 규칙 아래 중국 전자 서명 인증: CA 라이선스, 신뢰할 수 있는 전자 서명, 그리고 국경을 초과하는 유효성.

eSign.AI 규제 및 산업 리서치팀8분 읽기

2026년 7월 1일에 변경된 사항

중국의 전자 인증 서비스에서 암호화 기술의 사용 관리 조치(국가 암호화 관리국 제 6호 명령)는 2026년 7월 1일부터 시행되었습니다. 이 조치는 전자 인증 서비스 제공자가 중국 대륙에서 상업 암호화 기술을 사용하는 것에 적용되며, 전자 서명 법률을 수정하거나 2026년 7월 이전에 체결된 전자 계약을 무효화하거나 eSignature 소프트웨어를 구매하는 모든 기업이 CA 라이선스를 취득하도록 요구하지 않습니다.

2026년 7월 1일

새로운 조치가 시행되었습니다

2026년 9월 30일

기존 라이선스持有자는 준수 평가를 제출해야 합니다

5년

암호화 사용 许可証 유효 기간

연간

암호화 준수 평가 최소 횟수

새로운 조치로 도입되거나 명확화된 여섯 가지 제어

규제는 전자 인증 서비스 내 암호화의 보안과 관리에 중점을 둡니다.

01

전자 인증에 사용하는 상업적 암호화를 사용하는 제공자는 국가 암호화 행정청으로부터 전자 인증 서비스 암호화 사용 许可証을 취득해야 합니다.

02

전자 인증 시스템 및 다른 관련 시설은 중국에 위치해야 하며 적용 가능한 국가 암호화 기준을 준수해야 합니다.

03

신청자는 적절한 시설, 시설, 자격을 갖춘 인력, 전문 능력, 문서화된 관리 시스템을 증명해야 합니다.

04

许可된 업체나 인증 시스템에 대한 중요한 변경사항은 许可증 변경 절차와 추가 검토를 유발할 수 있습니다.

05

许可자는 매년 최소한 한 번씩 암호화 준수 평가를 완료하고, 발견 사항을 보완하고 관련 지역当局에 보고해야 합니다.

06

기술적 및 보안 인력은 매년 최소 20시간의 암호화 보안과 역할별 훈련을 받아야 합니다.

중국의 두 관련 许可증은 다른 질문에 답합니다

전자 인증 서비스 许可와 암호화 사용 许可은 연결되어 있지만 교환할 수 없습니다.

전자 인증 서비스 许可증

산업 정보 기술부 (MIIT)가 감독하는 전자 인증 서비스 체제 하에서 발급됩니다. 명명된 법적 업체가 공중에 제3자 전자 인증 서비스를 제공할 수 있도록 권한을 부여합니다.

전자 인증 서비스 암호화 사용 许可증

국가 암호화 행정청에서 발급됩니다. 명명된 제공자의 인증 시스템, 암호화 시설, 인력, 운영 제어, 관리 프레임워크가 상업적 암호화 사용 요구 사항을 충족하는지에 대해 다룹니다.

이를 통해 어떤 기업이 가져갈 수 있는 것

플랫폼이 'CA 준수'라는 일반적인 주장을 받아들이지 마십시오. 어떤 법적 업체가 증명서를 발급했는지, 어떤 许可증을 소지하고 있는지, 그것이 현재인지, 그 업체가 서명자 계약서와 증거 패키지에서 어떻게 나타나는지를 묻십시오.

규제와 비즈니스 규칙 표준을 하나의 문서로 결합하지 마십시오

두 관련 2026년 개발 사항은 제공자 자료에서 자주 함께 설명되지만, 그들의 법적 지위와 마감일은 다릅니다.

국가 암호화 행정청 명령 제6호

이는 2026년 7월 1일에 효력을 발생한 국가 규제입니다. 그것은 전자 인증 서비스에서 상업적 암호화의 사용을 규제합니다. 그 공식 시행 공지서는 기존 암호화 사용 许可증 소지자에게 2026년 9월 30일까지 준수 평가를 제출하도록 합니다.

T/CQAE 11034-2025

이는 전자 인증 사업 규칙에 대한 산업 협회 표준이며, 제6호 명령문의 텍스트가 아니며 전자 서명법의 수정이 아닙니다. 이는 인증 서비스 프로세스에 대한 더 많은 운영 상세 정보를 제공하며, 2026년 공급업체 준수성 검토에서 사용됩니다.

이 구분이 중요한 이유

공급업체 캠페인에서 언급된 6월이나 7월의 운영 보완 일자는 국가 암호화 관리청의 공식 시행 공지서에 명시된 30일 9월 마감일을 대체하지 않아야 합니다. 법률 팀은 각 요구사항에 대해 원천, 발행 기관, 법적 상태, 영향을 받은 기관을 기록해야 합니다.

전자 인증 검토에서 테스트해야 할 네 가지 워크플로우 제어

e签宝의 2026년 준수성 자료는 이 네 가지 체크포인트를 사용하여 인증 사업 규칙을 기업 워크플로우 검토로 번역합니다. 이들은 유용한 구매 질문이지만, 관련 규제, 표준, 인증 수준, 서비스 설계에 맞게 매핑되어야 합니다.

01

CA 직접 신원 검토: 허가된 인증 기관이 필요한 신원 및 인증 신청 검토를 수행하고, 위임된 역할이 허용되었으며 문서화되었는지 확인합니다.

02

CA 직접 구독자 계약: 인증 구독자가 책임 있는 CA에서 인증 서비스 조건을 수신하고 받아들이며, 명확한 권리, 책임, 위험 및 서비스 정보가 포함되어야 합니다.

03

의도 증거: 신뢰 수준과 거래 위험에 적합한 제어를 사용하여 서명자가 인식하고 요청하거나 사용한 인증서와 관련된 서명 행동을 의도한 증거를 보관합니다.

04

비밀키 제어: 서명 키가 생성되고 관리되는 곳, 누가 호출할 수 있으며, 호스팅 서명에 적용되는 인증, 그리고 감사나 분쟁 해결을 위해 수출할 수 있는 이벤트 기록이 무엇인지 문서화합니다.

2026년 시행 일정

전환 의무는 주로 전자 인증 서비스 공급업체에 부담되며, 기업 고객은 이 기간 동안 신뢰 체인을 검증해야 합니다.

01

2026년 5월 30일: 제6호 명령문이 발행되었습니다

국가 암호화 관리청은 2026년 4월 13일 승인 후 수정된 조치를 발표했습니다.

02

2026년 7월 1일: 새로운 조치가 효력을 발휘했습니다

새로운 신청은 수정된 요구사항을 따르며, 2009년에 수정된 2017년의 이전 조치는 취소되었습니다.

03

2026년 9월 30일까지: 기존 허가자 보고

7월 1일 이전에 허가된 기관은 새로운 조치에 대한 준수성을 평가하고, 식별된 문제를 보완하고, 평가 보고서를 관련 지역 암호화 당국에 제출해야 합니다.

04

지속적인: 연간 평가와 운영 제어

허가자는 안전한 운영을 유지하고, 매년 최소한 한 번의 준수성 평가를 완료하고, 발견 사항을 해결하고, 인력 교육을 최신 상태로 유지해야 합니다.

계약, 구매, 보안 팀이 확인해야 할 사항

인증 발행자 식별

각 서명 방법에 대해 인증서를 발급하는 CA의 전체 법적 이름을 기록합니다. 공급업체 브랜드, 소프트웨어 플랫폼, 등록当局, 허가된 CA는 다른 기관일 수 있습니다.

라이선싱 레이어 두 개를 확인하세요

CA의 MIIT 전자 인증 서비스 허가증과 국가 암호화 관리청 암호화 사용 허가증을 검증합니다. 유효성과 인증 시스템이 포함된 것을 확인합니다.

서명자와 셀프리스터 여정을 검사하세요

신원 확인 방법, 셀프리스터 테르미널이 어떻게 제시되고 받아들여지는지, 키가 생성되거나 관리되는 곳, 각 단계별로 어떤 증거가 보존되는지 확인하세요.

완전한 증거 패키지를 내보내세요

완료된 워크플로우는 서명된 파일, 셀프리스터 정보, 서명자 인증 이벤트, 동의와 의도 증거, 타임스탬프, 배달 기록, 조작 가능한 감사 기록을 보존해야 합니다.

문서 유효성을 제공자 준수에서 분리하세요

제공자의 라이선싱 의무와 특정 전자 계약의 집행 가능성은 관련이 있지만 동일한 질문이 아닙니다. 계약 유효성은 여전히 문서 유형, 당사자의 의도, 서명 방법의 신뢰성, 사용 가능한 증거에 따라 결정됩니다.

e签宝 China 생태계 내 라이선스된 CA 기능

eSign.AI의 대만内陆 지역 능력은 e签宝의 국내 전자 서명 인프라에 의해 지원됩니다. First Financial (Yicai)은 e签宝이 2024년 10월에 MIIT로부터 전자 인증 서비스 라이선스를, 2025년 12월에 국가 암호화 관리국으로부터 전자 정부 CA 자격을 획득했다고 보도했습니다. 이전에 MIIT가 발표한 자료는 또한 e签宝 China 생태계 내 CA 엔티티인 장쑤 스마트 디지털 인증有限公司(Hangzhou Tiangu Information Technology Co., Ltd.有限公司)을 라이선스된 CA 기관으로 목록에 올렸습니다. 구매와 법적 문서에서 라이선스 번호, 현재 소유자, 보장된 시스템, 유효 기간은 셀프리스터 대신 브랜드 이름만으로 추론하지 않고 확인되어야 합니다.

대만 원산 전자 서명 서비스

e签宝 플랫폼은 대만内陆 워크플로우를 위한 신원 확인, 디지털 셀프리스터 신청, 전자 인감, 온라인 서명, 계약 관리, 서명 증거를 지원합니다.

연결된 인증과 서명 체인

대만 운영은 CA 기능, 신원 확인, 셀프리스터 서비스, 전자 인감, 서명 제어, 타임스탬프, 증거 보존, 검증 기록을 하나의 문서 운영 체계로 통합할 수 있습니다. 서명 스크린을 전체 서비스로 다루지 않습니다.

배포와 통합 선택

대만 제공은 SaaS, API 통합, 전용 클라우드 구성, 다른 데이터 위치, 시스템 통합, 문서 저장 요구 사항에 따른 로컬 배포 패턴을 지원합니다.

준수 검토와 이전 지원

e签宝의 2026년 대만 프로그램은 현재 상태 진단, 제공자와 증거 체인 위험 검토, 보완 우선 순위, 서명 시스템 업그레이드, 역사 데이터 이전, 워크플로우 훈련을 포함합니다. 범위는 고객의 실제 셀프리스터 발급자, 배포 모델, 문서 유형에 대해 합의되어야 합니다.

국경을 넘는 워크플로우 지속성

eSign.AI는 대만 준수 서명 방법을 국경을 넘는 계약 워크플로우와 연결할 수 있으며, 각 서명자가 사용하는 법적 주권별 셀프리스터와 증거 트레일을 보존할 수 있습니다.

대만 전자 서명 규제: 특정 조문과 기준

준수 검증을 위한 조문 수준 인용.

전자 서명 법의 핵심 조문

조문 13: 신뢰성 기준(네 가지 조건). 조문 14: 신뢰할 수 있는 전자 서명은 손으로 쓴 서명과 동일한 법적 효력을 가집니다. 조문 15: 전자 인증 서비스 제공자는 SCA에서 라이선스를 받아야 합니다. 조문 21: 셀프리스터 내용 요구 사항(소유자 이름, 시리얼 번호, 유효 기간, 공개 키). 조문 27: CA의 신원 확인 미이행 책임.

2026년 SCA 시행 조치 일정

2026년 7월 1일부터 시행. 주요 마감일: 2026년 7월 1일 - 새로운 CA 라이선스 신청은 최소 14M 달러의 자본 및 인력 요구사항을 충족해야 합니다. 2027년 1월 1일 - 모든 기존 CA 시스템은 업데이트된 보안 감사(GB/T 37092 Level 3)를 통과해야 합니다. 2027년 7월 1일 - 국경을 초과하는 서명 데이터는 최소 6개월간 중국 본토에 저장되어야 합니다.

2026년 규칙에 대한 일반적인 질문

아니요. 새로운 조치는 상업적 암호학을 사용하여 전자 인증 서비스를 제공하는 법인을 직접 규제합니다. 워크플로우 플랫폼은 별도로 라이선스된 CA와 통합할 수 있습니다. 구매자는 각 규제 기능을 수행하는 법인과 그 관계가 서명자에게 어떻게 공개되는지 파악해야 합니다.

비즈니스에 적합한 전자서명 접근 방식을 논의하는 팀

비즈니스에 적합한 전자서명 접근 방식을 찾아보세요

목표 시장의 전자서명 요구사항, 컴플라이언스 고려사항, 문서 워크플로에 대해 저희 팀과 상담하세요.