eSign.AIeSign.AI

Cerapan Industri

Peraturan Sertifikat E-Certification China untuk Tandatangan Elektronik

Sertifikat tandatangan elektronik di bawah Akta Tandatangan Elektronik dan peraturan SCA: lesen CA, tandatangan elektronik yang boleh dipercayai, dan keberlaku luar negara.

Pasukan Penyelidikan Kawal Selia & Industri eSign.AI8 min bacaan

Apa yang berubah pada 1 Julai 2026

Tanggungjawab China untuk Penggunaan Kriptografi dalam Layanan Sertifikasi Elektronik (Perintah No. 6 Pemangku Kriptografi Negara) berkuat kuasa pada 1 Julai 2026. Tanggungjawab menggantikan peraturan pengurusan kriptografi yang lama untuk layanan sertifikasi elektronik. Mereka berlaku untuk penggunaan kriptografi komersial oleh pemberi layanan sertifikasi elektronik di China Daratan. Mereka tidak mengubah Akta Tanda Tangan Elektronik China, membatalkan kontrak elektronik yang ditandatangani sebelum Julai 2026, atau memerlukan setiap syarikat yang membeli perisian tanda tangan elektronik untuk mendapatkan lesen CA.

1 Julai 2026

Tanggungjawab baru yang berkuat kuasa

30 September 2026

Pemegang lesen sedia ada mesti menghantar penilaian kepatuhan mereka

5 tahun

Tempoh keberalihan lesen penggunaan kriptografi

Tahunan

Kesan minimum untuk penilaian keserasian kriptografi

Enam kawalan yang diperkenalkan atau ditarikkan jelas oleh tindakan baru

Peraturan ini fokus kepada keselamatan dan pemerintahan kriptografi di dalam perkhidmatan pengesahan elektronik.

01

Penyedia yang menggunakan kriptografi komersial untuk pengesahan elektronik mesti mendapatkan Lesen Penggunaan Kriptografi Perkhidmatan Pengesahan Elektronik daripada Pentadbiran Kriptografi Negara.

02

Sistem pengesahan elektronik dan lain-lain kemudahan yang relevan mesti berada di China dan mematuhi standard kriptografi kebangsaan yang berlaku.

03

Pencalonan mesti memaparkan tapak yang sesuai, kemudahan, karyawan yang ber资格, kemampuan profesional, dan sistem pengurusan yang didokumentasikan.

04

Perubahan material kepada entiti yang diluluskan atau sistem pengesahan boleh memicu prosedur perubahan lesen dan penilaian lanjut.

05

Pemegang lesen mesti melengkapkan penilaian keserasian kriptografi sekurang-kurangnya sekali setahun, memperbaiki penemuan, dan melaporkan kepada pihak berkuasa negeri yang relevan.

06

Karyawan teknikal dan keselamatan mesti menerima sekurang-kurangnya 20 jam pelatihan keselamatan kriptografi dan khusus kepada peranan setiap tahun.

Kedua lesen yang berkaitan di China menjawab pertanyaan yang berbeza

Lesen perkhidmatan pengesahan elektronik dan lesen penggunaan kriptografi adalah berkaitan, tetapi mereka bukan yang boleh digantikan.

Lesen Perkhidmatan Pengesahan Elektronik

Dikeluarkan di bawah rejim perkhidmatan pengesahan elektronik yang diawasi oleh Kementerian Industri dan Teknologi (MIIT). Ia memberikan kebenaran kepada entiti hukum yang dinamakan untuk menyediakan perkhidmatan pengesahan elektronik pihak ketiga kepada umum.

Lesen Penggunaan Kriptografi Perkhidmatan Pengesahan Elektronik

Dikeluarkan oleh Pentadbiran Kriptografi Negara. Ia menghadapkan sama ada sistem pengesahan, kemudahan kriptografi, karyawan, kawalan operasi, dan kerangka pengurusan yang dinamakan pengedar memenuhi syarat untuk menggunakan kriptografi komersial.

Apa yang perusahaan seharusnya ambil daripada ini

Jangan menerima klaim umum yang menyatakan platform adalah 'CA compliant'. Tanya tentang entiti hukum yang mengeluarkan sijil, lesen yang dipegang, sama ada mereka masih berlaku, dan bagaimana entiti itu muncul dalam perjanjian penandatangan dan paket bukti.

Jangan lumpuhkan peraturan dan standard peraturan perniagaan ke dalam satu dokumen

Kedua kemajuan yang berkaitan 2026 sering kali digambarkan bersama-sama dalam bahan pemasok, tetapi mereka mempunyai status hukum dan tempoh tamat yang berbeza.

Arahan Pentadbiran Kriptografi Negara No. 6

Ini adalah peraturan kebangsaan yang berkuat kuasa pada 1 Julai 2026. Ia mengawasi penggunaan kriptografi komersial di dalam perkhidmatan pengesahan elektronik. Notis penerapan rasmi memberikan pemegang lesen penggunaan kriptografi yang sedia ada sehingga 30 September 2026 untuk menghantar penilaian keserasian.

T/CQAE 11034-2025

Ini adalah standard persatuan industri untuk peraturan perniagaan pengesahan elektronik, bukan teks Perintah No. 6 dan bukan amandemen kepada Akta Tandatangan Elektronik. Ia menyediakan lebih banyak perincian operasional mengenai proses layanan pengesahan dan digunakan dalam peninjauan kesediaan pem.vendor 2026.

Kenapa perbezaan ini penting

Tarikh pemulihan operasional yang disebutkan dalam kempen pem.vendor sepatutnya tidak menggantikan tempoh akhir 30 September yang disatakan dalam pemberitahuan penerapan rasmi Pentadbiran Kryptografi Negara. Pasukan undang-undang seharusnya mencatat sumber, badan pengeluarkan, status undang-undang, dan entiti yang terpengaruh untuk setiap permintaan.

Empat kawalan workflow untuk diuji dalam peninjauan pengesahan elektronik

Bahan kesediaan 2026 e签宝 menggunakan empat titik pengecekkan ini untuk merubah peraturan perniagaan pengesahan kepada peninjauan workflow perusahaan. Mereka adalah soalan belanjawan yang berguna, tetapi seharusnya dipeta ke undang-undang relevan, standard, tahap sijil, dan rancangan layanan.

01

Peninjauan identiti CA langsung: pastikan bahawa entiti pengesahan yang berlesen melaksanakan pemeriksaan identiti dan permohonan sijil yang diperlukan, dan sama ada mana-mana peranan yang diperkenalkan dibenarkan dan didokumentasikan.

02

Perjanjian pelanggan CA langsung: pastikan pelanggan sijil menerima dan menerima syarat layanan pengesahan daripada CA yang bertanggungjawab, dengan hak, tanggungjawab, risiko, dan maklumat layanan yang jelas.

03

Bukti kehendak: simpan bukti yang menunjukkan bahawa penandatangan mengetahui meminta atau gunakan sijil dan bermaksud tindakan tandatangan yang relevan, menggunakan kawalan yang sesuai dengan tahap kepastian dan risiko transaksi.

04

Kawalan kunci persendirian: dokumentasikan tempat kunci tandatangan dihasilkan dan diurus, siapa yang boleh memanggil mereka, yang mana keizinan berlaku untuk tandatangan dihoskan, dan yang mana rekod peristiwa yang boleh diekspor untuk pemeriksaan atau penyelesaian perselisihan.

Laju pelaksanaan 2026

Tanggungjawab transisi jatuh utamanya kepada pem.vendor layanan pengesahan elektronik, manakala pelanggan perusahaan seharusnya menggunakan masa itu untuk mengesahkan garis kepercayaan mereka.

01

30 Mei 2026: Perintah No. 6 dikeluarkan

Pentadbiran Kryptografi Negara mengeluarkan pengukuran yang diubah setelah disahkan pada 13 April 2026.

02

1 Julai 2026: pengukuran baru berkuat kuasa

Permohonan baru mengikuti permintaan yang diubah, dan pengukuran 2009 yang lama, yang diubahsuai pada 2017, telah ditarik balik.

03

Pada 30 September 2026: pem.vendor lama melaporkan

Entiti yang berlesen sebelum 1 Julai mesti mengukur kesediaannya menurut pengukuran baru, memperbaiki isu yang ditemui, dan menghantar laporan penilaian kepada otoriti kryptografi negeri yang relevan.

04

Berterusan: penilaian tahunan dan kawalan operasional

Pem.vendor mesti mempertahankan operasi yang selamat, melengkapkan sekurang-kurangnya satu penilaian kesediaan setiap tahun, menangani penemuan, dan memastikan pelatihan karyawan tetap relevan.

Apa kontrak, pasukan belanjawan, dan pasukan keselamatan yang seharusnya memeriksa

Kenali pengeluarkan sijil

Catat nama penuh CA yang mengeluarkan sijil untuk setiap kaedah tandatangan. Brand pem.vendor, platform perisian, pihak pendaftaran, dan CA yang berlesen boleh menjadi entiti yang berbeza.

Semak kedua lapisan lesen

Pemeriksa CA MIIT lesen perkhidmatan pengesahan elektronik dan lesen penggunaan kryptografi Pentadbiran Kryptografi Negara, termasuk keberlakuannya dan sistem pengesahan yang ditutupi.

Periksa perjalanan penandatangan dan sijil

Pastikan bagaimana identiti disahkan, bagaimana terma sijil diperkenalkan dan diterima, di mana kunci dihasilkan atau diawali, dan bukti yang disimpan untuk setiap tahap.

Eksportkan paket bukti penuh

Sebuah workflow yang selesai seharusnya mempertahankan fail yang ditandatangani, maklumat sijil, peristiwa pengesahan penandatangan, bukti persetujuan dan kehendak, catatan masa, rekod penghantaran, dan sejarah audit yang dapat dipercayai.

Buang kebolehgunaan dokumen daripada kewajiban penyedia

Kewajiban lesen penyedia dan kebolehkan kontrak elektronik tertentu adalah kaitan tetapi bukan soalan yang sama. Kebolehkan kontrak masih bergantung kepada jenis dokumen, kehendak pihak, kebolehpercayaan kaedah tandatangan, dan bukti yang tersedia.

Kemampuan CA berlesen di dalam ekosistem e签宝 China

Kemampuan China eSign.AI disokong oleh infrastruktur tandatangan elektronik domestik e签宝. Berita pertama keuangan (Yicai) melaporkan bahawa e签宝 memperoleh Lesen Layanan Sijil Elektronik daripada MIIT pada Oktober 2024 dan kualifikasi CA e-government daripada Pemerintah Kryptografi Negara pada Disember 2025. Material yang diterbitkan MIIT sebelum ini juga menyenaraikan Hangzhou Tiangu Information Technology Co., Ltd. (杭州天谷信息科技有限公司), entiti CA di dalam ekosistem e签宝 China, di antara institusi CA berlesen. Dalam pengambilan dan dokumen undang-undang, nombor lesen, pemegang semasa, sistem yang dihampiri, dan tempoh kebolehgunaan seharusnya disahkan melalui sijil daripada mengambil kesimpulan hanya daripada nama jenama.

Perkhidmatan tandatangan elektronik asal China

Platform e签宝 menyokong pengesahan identiti, aplikasi sijil digital, tanda tangan elektronik, tandatangan online, pengurusan kontrak, dan bukti tandatangan untuk workflow China.

Rantai sijil dan tandatangan yang bersambung

Operasi China boleh membawa kemampuan CA, pemeriksaan identiti, perkhidmatan sijil, tanda tangan elektronik, kawalan tandatangan, masa, pemeliharaan bukti, dan rekod pengesahan ke dalam rantaian operasi yang didokumentasikan daripada menganggap skrin tandatangan sebagai keseluruhan perkhidmatan.

Pilihan pelaksanaan dan integrasi

Penawaran China menyokong SaaS, integrasi API, perancangan cloud yang disediakan, dan modus pelaksanaan tempatan untuk organisasi dengan keperluan lokasi data, penggabungan sistem, dan simpanan dokumen yang berbeza.

Tinjauan kesediaan dan sokongan pindahan

Program China 2026 e签宝 mencakup diagnosis keadaan semasa, peninjauan risiko penyedia dan rantaian bukti, keutamaan pemulihan, upgrade sistem tandatangan, pindahan data sejarah, dan latihan workflow. Skop seharusnya disepakati melawan pengeIssuer sijil sebenar, model pelaksanaan, dan jenis dokumen pelanggan.

Keselamatan workflow luar negara

eSign.AI boleh menghubungkan kaedah tandatangan yang patut di China dengan workflow perjanjian luar negara, sambil mempertahankan jejak sijil dan bukti khusus wilayah yang digunakan oleh setiap penandatangan.

Undang-undang tandatangan elektronik China: artikel khusus dan tingkat

Pujian artikel tingkat untuk pengesahan kesediaan.

Artikel utama Undang-undang Tandatangan Elektronik

Artikel 13: standard kebolehpercayaan (empat syarat). Artikel 14: tandatangan elektronik yang dapat dipercaya mempunyai kesan undang-undang yang sama seperti tandatangan tangan. Artikel 15: penyedia perkhidmatan sijil elektronik mesti memperoleh lesen daripada Pemerintah Kryptografi Negara. Artikel 21: keperluan kandungan sijil (nama pemegang, nombor siri, tempoh kebolehgunaan, kunci publik). Artikel 27: tanggungjawab CA untuk gagal mengesahkan identiti.

Timeline untuk Pemasaan Tindakan SCA 2026

Berkuatkuasa 1 Julai 2026. Tarikh penting: 1 Julai 2026 - aplikasi lesen CA baru mesti memenuhi keperluan modal (minimum $14M) dan karyawan. 1 Januari 2027 - semua sistem CA sedia ada mesti melalui audit keselamatan yang diperbaharui (GB/T 37092 Level 3). 1 Julai 2027 - data tandatangan luar negara mesti disimpan di daratan China untuk sekurang-kurangnya 6 bulan.

Soalan umum tentang peraturan 2026

Tidak. Tindakan baru secara langsung mengatur entiti yang menggunakan kriptografi komersial untuk menyediakan perkhidmatan pengesahan elektronik. Platform workflow boleh disintegrasikan dengan CA yang disahkan secara berasingan. Pembeli seharusnya menetapkan entiti yang melaksanakan setiap fungsi yang diatur dan bagaimana hubungan itu didedahkan kepada tandatangan.

Pasukan membincangkan pendekatan tandatangan elektronik yang tepat untuk perniagaan

Terokai pendekatan tandatangan elektronik yang tepat untuk perniagaan anda

Berbincang dengan pasukan kami tentang keperluan tandatangan elektronik, pertimbangan pematuhan dan aliran kerja dokumen di pasaran sasaran anda.