eSign.AIeSign.AI

Отраслевые аналитические материалы

Правила Китая по электронной сертификации для электронных подписей

Китайская сертификация электронной подписи в соответствии с Законом о электронной подписи и правилами SCA: лицензирование CA, надежные электронные подписи и跨境 действительность.

Команда eSign.AI по регуляторным и отраслевым исследованиям8 мин чтения

Что изменилось с 1 июля 2026 года

Постановление о мерах по управлению использованием криптографии в услугах электронной сертификации (Приказ No. 6 Государственной службы криптографии) вступило в силу 1 июля 2026 года. Меры заменяют прежние правила управления криптографией для услуг электронной сертификации. Они применяются к использованию коммерческой криптографии провайдерами услуг электронной сертификации на материке Китая. Они не изменяют закон Китая о электронной подписи, не аннулируют электронные контракты, подписанные до июля 2026 года, и не требуют, чтобы каждая компания, приобретающая программное обеспечение для электронной подписи, получила лицензию CA.

1 июля 2026 года

Новые меры вступили в силу

30 сентября 2026 года

Существующие лицензиаты должны представить оценку соответствия

5 лет

Срок действия лицензии на использование криптографии

Ежегодно

Минимальная частота оценки соответствия криптографии

Шесть контролей, введенных или уточненных новыми мерами

Регулирование сосредоточено на безопасности и управлении криптографией в электронных сертификационных услугах.

01

Провайдеры, использующие коммерческую криптографию для электронных сертификационных услуг, должны получить Лицензию на использование криптографии Услуги по Электронной Сертификации от Государственной криптографической администрации.

02

Системы электронной сертификации и другие соответствующие объекты должны быть расположены в Китае и соответствовать национальным стандартам криптографии.

03

Заявители должны доказать наличие подходящих помещений, объектов, квалифицированного персонала, профессиональной способности и документированной системы управления.

04

Матерiale изменения в лицензируемом субъекте или сертификационной системе могут инициировать процедуру изменения лицензии и дальнейший обзор.

05

Лицензиаты должны проводить оценку соответствия криптографии至少 один раз в год, исправлять выявленные недостатки и докладывать соответствующему провинциальному органу.

06

Технический и кадровый персонал должны проходить не менее 20 часов обучения по безопасности криптографии и специфике своей роли ежегодно.

Два связанных лицензии Китая отвечают на разные вопросы

Лицензирование услуг по электронной сертификации и лицензирование использования криптографии связаны, но они не взаимозаменяемы.

Лицензия на услуги по электронной сертификации

Выдано в рамках режима услуг по электронной сертификации, регулируемого Министерством промышленности и информационных технологий (MIIT). Оно уполномочивает названное юридическое лицо предоставлять общественности услуги по третьей стороне электронной сертификации.

Лицензия на использование криптографии Услуги по Электронной Сертификации

Выдано Государственной криптографической администрацией. Оно касается того, соответствуют ли сертификационная система, криптографические объекты, персонал, операционные контроли и управленческая структура требований к использованию коммерческой криптографии.

Что должны извлечь из этого предприятия

Не принимайте общие утверждения о том, что платформа "согласована с CA". Спросите,哪个法律实体颁发证书,它持有哪些许可证,它们是否有效,以及该实体在签署协议和证据包中的表现。

Не объединяйте регулирование и стандарты деловых правил в один документ

Два связанных развития 2026 года часто описываются вместе в материалах поставщиков, но они имеют разный юридический статус и сроки.

Приказ Государственной криптографической администрации № 6

Это национальное регулирование, которое вступило в силу 1 июля 2026 года. Оно регулирует использование коммерческой криптографии в услугах по электронной сертификации. Его официальное извещение о внедрении предоставляет существующим лицензиатам до 30 сентября 2026 года для представления оценки соответствия.

T/CQAE 11034-2025

Это стандарт ассоциации отрасли для правил бизнеса электронной сертификации, а не текст приказа № 6 и не поправка к Закону о электронной подписи. Он предоставляет больше оперативных деталей вокруг процессов сертификационных услуг и используется в проверках соответствия поставщиков в 2026 году.

Почему различие важно

Дата оперативного исправления июня или июля, указанная в кампании поставщика, не должна заменять крайний срок 30 сентября, указанный в официальном извещении о внедрении Государственной криптографической администрации. Юридические команды должны записывать источник, орган выдачи, юридический статус и затронутые субъекты для каждого требования.

Четыре контроля работы, которые необходимо проверить в обзоре электронной сертификации

Материалы по соответствию 2026 года компании e签宝 используют эти четыре контрольные точки для перевода правил бизнеса сертификации в обзор корпоративной рабочей流程. Это полезные вопросы для закупок, но они должны быть привязаны к соответствующему регламенту, стандарту, уровню сертификата и дизайну услуги.

01

Обзор идентичности CA-директ: определить, выполняет ли лицензированная сертификационная организация необходимые проверки идентичности и заявки на сертификат, и разрешен ли любой делегированный роль и документирован ли он.

02

Соглашение CA-директ подписчика: подтвердить, что подписчик сертификата получает и принимает условия сертификационной услуги от ответственной CA, с ясными правами, обязанностями, рисками и информацией о службе.

03

Доказательство намерения: сохранять доказательства того, что подписывающий осознанно запросил или использовал сертификат и намеревался выполнить соответствующее действие подписи, используя контроли, соответствующие уровню обеспечения и риску транзакции.

04

Контроль частного ключа: документировать, где генерируются и управляются ключи подписи, кто может их вызывать, какая авторизация применяется к хостингу подписи и какие записи событий могут быть экспортированы для аудита или разрешения споров.

График внедрения 2026 года

Обязанности по переходу в основном ложатся на поставщиков услуг электронной сертификации, в то время как корпоративные клиенты должны использовать этот период для проверки своей цепочки доверия.

01

30 мая 2026 года: был издан приказ № 6

Государственная криптографическая администрация опубликовала пересмотренные меры после их одобрения 13 апреля 2026 года.

02

1 июля 2026 года: новые меры вступили в силу

Новые заявки следуют по пересмотренным требованиям, и более ранние меры 2009 года, измененные в 2017 году, были отменены.

03

До 30 сентября 2026 года: отчеты существующих лицензиатов

Организации, лицензированные до 1 июля, должны оценить свою соответствие новым мерам, исправить выявленные проблемы и представить отчет об оценке соответствия соответствующему провинциальному криптографическому органу.

04

Постоянно: годовая оценка и операционные контроли

Лицензиаты должны поддерживать безопасную операцию, проводить по крайней мере одну оценку соответствия в год, решать выявленные проблемы и поддерживать обучение персонала актуальным.

Что должны проверить контрактные, закупочные и командные по безопасности

Определить issuer сертификата

Записывать полное юридическое имя CA, которая выдает сертификаты для каждого метода подписи. Бренд поставщика, платформа программного обеспечения, орган регистрации и лицензированная CA могут быть различными субъектами.

Проверьте оба уровня лицензирования

Проверять лицензию MIIT на электронную сертификационную услугу CA и лицензию Государственной криптографической администрации на использование криптографии, включая действительность и сертификационную систему, охватываемую.

Проверьте путь подписанта и сертификата

Подтвердите, как проверяется личность, как представляются и принимаются условия сертификата, где генерируются или контролируются ключи, и что сохраняется в качестве доказательства для каждого шага.

Экспортируйте полный пакет доказательств

Завершенный рабочий процесс должен сохранять подписанный файл, информацию о сертификате, события аутентификации подписанта, доказательства согласия и намерений, временные метки, записи доставки и аудиторскую историю, указывающую на подделку.

Отделяйте валидность документа от соответствия провайдера

Обязанность провайдера по лицензированию и enforceability конкретного электронного контракта связаны, но не идентичны. Валидность контракта все еще зависит от типа документа, намерений сторон, надежности метода подписи и доступных доказательств.

Возможности лицензированного CA в экосистеме e签宝 Китая

Возможности eSign.AI на материковой части Китая поддерживаются национальной инфраструктурой электронной подписи e签宝. Первый финансовый (Yicai) сообщил, что e签宝 в октябре 2024 года получил Лицензию на предоставление услуг по электронной сертификации от MIIT и квалификацию электронного правительства CA от Государственного управления криптографии в декабре 2025 года. Ранее опубликованные материалы MIIT также включали Hangzhou Tiangu Information Technology Co., Ltd. Co., Ltd. (Hangzhou Tiangu Information Technology Co., Ltd.有限公司), CA-ентитет в экосистеме e签宝 Китая, среди лицензированных CA-учреждений. В процессе закупок и юридической документации номер лицензии, текущий владелец, охватываемая система и срок действия должны быть проверены в соответствии с сертификатом, а не выводиться только из названия бренда.

Локальные услуги электронной подписи в Китае

Платформа e签宝 поддерживает проверку личности, подачу заявки на цифровой сертификат, электронные печати, онлайн-подпись, управление контрактами и доказательства подписи для рабочих процессов на материковой части Китая.

Связанная сертификационная и подписная цепочка

Операция в Китае может объединить возможности CA, проверки личности, услуги сертификатов, электронные печати, контроль подписи, временные метки, сохранение доказательств и записи проверки в одну документированную операционную цепочку вместо того, чтобы рассматривать экран подписи как целую услугу.

Выборы развертывания и интеграции

Предложение для Китая поддерживает SaaS, интеграцию через API, организацию专门ого облака и местные модели развертывания для организаций с различными требованиями к местоположению данных, интеграции систем и хранению документов.

Проверка соответствия и поддержка миграции

Программа 2026 года e签宝 для Китая охватывает диагностику текущего состояния, проверку рисков провайдера и цепочки доказательств, приоритеты исправления, обновления системы подписи, миграцию исторических данных и обучение рабочим процессам. Диапазон должен быть согласован с фактическим сертифицирующим органом клиента, моделью развертывания и типами документов.

Непрерывность международного рабочего процесса

eSign.AI может подключать соответствующие китайским стандартам методы подписи к международным рабочим процессам соглашений, сохраняя при этом юрисдикционные сертификаты и следы доказательств, используемые каждым подписантом.

Регулирование электронной подписи в Китае: конкретные статьи и пороги

Цитаты на уровне статьи для проверки соответствия.

Ключевые статьи Закона о электронной подписи

Статья 13: стандарт надежности (четыре условия). Статья 14: надежные электронные подписи имеют такой же юридический эффект, как и рукописные подписи. Статья 15: провайдеры услуг по электронной сертификации должны получить лицензию от Государственного управления криптографии. Статья 21: требования к содержанию сертификата (имя держателя, серийный номер, срок действия, открытый ключ). Статья 27: ответственность CA за невыполнение проверки личности.

Временная шкала мер по внедрению SCA 2026 года

Действительно с 1 июля 2026 года. Основные сроки: 1 июля 2026 года - новые заявки на лицензию CA должны соответствовать обновленным требованиям капитала ($14M минимально) и персонала. 1 января 2027 года - все существующие системы CA должны пройти обновленный аудит безопасности (уровень 3 по GB/T 37092). 1 июля 2027 года - данные跨境签名 должны храниться на материковой части Китая не менее 6 месяцев.

Общие вопросы о правилах 2026 года

Нет. Новые меры напрямую регулируют субъекты, использующие коммерческую криптографию для предоставления услуг электронной сертификации. Платформа для работы с процессами может интегрироваться с отдельно лицензированным CA. Покупатели должны определить, какая организация выполняет каждую регулируемую функцию и как эта связь раскрывается подписателям.

Команда обсуждает подходящий подход к электронной подписи для бизнеса

Подберите подходящий подход к электронной подписи для вашего бизнеса

Обсудите с нашей командой требования к электронной подписи, вопросы соответствия и документооборота на ваших целевых рынках.