eSign.AIeSign.AI

Thông tin chuyên sâu ngành

Quy định về chứng thực điện tử của Trung Quốc cho ký tên điện tử

Chứng thực ký tên điện tử dưới Luật Ký tên điện tử và các quy định SCA: cấp phép CA, ký tên điện tử đáng tin cậy, và hiệu lực biên giới.

Nhóm Nghiên cứu Quy định & Ngành eSign.AIĐọc 8 phút

Những thay đổi vào ngày 1 tháng Bảy 2026

Quy định về việc Sử dụng Mật mã trong Dịch vụ Chứng nhận Điện tử của Trung Quốc (Lệnh số 6 của Cơ quan Mật mã Nhà nước) có hiệu lực từ ngày 1 tháng Bảy 2026. Các quy định này thay thế các quy định quản lý mật mã trước đó cho dịch vụ chứng nhận điện tử. Chúng áp dụng cho việc sử dụng mật mã thương mại bởi các nhà cung cấp dịch vụ chứng nhận điện tử trên đất liền Trung Quốc. Chúng không sửa đổi Luật Chữ ký Điện tử của Trung Quốc, không vô hiệu hóa các hợp đồng điện tử được ký trước tháng Bảy 2026 hoặc yêu cầu mỗi công ty mua phần mềm chữ ký điện tử phải có giấy phép CA.

1 tháng Bảy 2026

Các quy định mới có hiệu lực

30 tháng Chín 2026

Người nắm giữ giấy phép hiện có phải nộp báo cáo đánh giá tuân thủ

5 năm

Thời hạn hiệu lực của giấy phép sử dụng mật mã

Hàng năm

Tần suất tối thiểu cho việc đánh giá tuân thủ mật mã

Sáu kiểm soát được giới thiệu hoặc làm rõ bởi các biện pháp mới

Quy định tập trung vào an ninh và quản trị mật mã trong dịch vụ chứng thực điện tử.

01

Các nhà cung cấp sử dụng mật mã thương mại cho dịch vụ chứng thực điện tử phải xin Giấy phép Sử dụng Mật mã Dịch vụ Chứng thực Điện tử từ Cơ quan Mật mã Nhà nước.

02

Hệ thống chứng thực điện tử và các cơ sở liên quan khác phải đặt tại Trung Quốc và tuân thủ các tiêu chuẩn mật mã quốc gia có liên quan.

03

Các ứng viên phải chứng minh rằng họ có cơ sở vật chất, cơ sở vật chất, nhân viên có đủ tiêu chuẩn, khả năng chuyên môn và hệ thống quản lý được ghi chép.

04

Các thay đổi quan trọng đối với thực thể được cấp phép hoặc hệ thống chứng thực có thể kích hoạt thủ tục thay đổi giấy phép và kiểm tra thêm.

05

Người cấp phép phải hoàn thành việc đánh giá tuân thủ mật mã ít nhất một lần mỗi năm, khắc phục các phát hiện và báo cáo cho cơ quan cấp tỉnh liên quan.

06

Nhân viên kỹ thuật và an ninh phải nhận ít nhất 20 giờ đào tạo về an ninh mật mã và đào tạo chuyên môn hóa mỗi năm.

Hai giấy phép liên quan của Trung Quốc trả lời các câu hỏi khác nhau

Lý khai thác dịch vụ chứng thực điện tử và giấy phép sử dụng mật mã có liên quan, nhưng chúng không thể thay thế cho nhau.

Giấy phép Dịch vụ Chứng thực Điện tử

Được phát hành dưới thể chế dịch vụ chứng thực điện tử do Bộ Công nghiệp và Thông tin (MIIT) giám sát. Nó ủy quyền cho một pháp nhân được chỉ định cung cấp dịch vụ chứng thực điện tử thứ ba cho công chúng.

Giấy phép Sử dụng Mật mã Dịch vụ Chứng thực Điện tử

Được phát hành bởi Cơ quan Mật mã Nhà nước. Nó giải quyết liệu hệ thống chứng thực, cơ sở mật mã, nhân viên, kiểm soát hoạt động và khung quản lý của nhà cung cấp được chỉ định có đáp ứng các yêu cầu sử dụng mật mã thương mại hay không.

Các doanh nghiệp nên lấy từ điều này

Không chấp nhận yêu cầu chung rằng một nền tảng là 'CA tuân thủ'. Hỏi pháp nhân nào phát hành chứng chỉ, các giấy phép mà họ nắm giữ, liệu chúng có hiện hành hay không, và cách pháp nhân đó xuất hiện trong hợp đồng người ký và gói bằng chứng.

Không gộp quy định và tiêu chuẩn quy tắc kinh doanh vào một tài liệu

Hai phát triển liên quan vào năm 2026 thường được mô tả cùng nhau trong tài liệu của nhà cung cấp, nhưng chúng có trạng thái pháp lý và hạn截止 khác nhau.

Lệnh của Cơ quan Mật mã Nhà nước số 6

Đây là quy định quốc gia có hiệu lực từ ngày 1 tháng 7 năm 2026. Nó điều chỉnh việc sử dụng mật mã thương mại trong dịch vụ chứng thực điện tử. Thông báo chính thức về việc thực hiện của nó cho phép các người cấp phép sử dụng mật mã hiện có đến ngày 30 tháng 9 năm 2026 để nộp báo cáo đánh giá tuân thủ.

T/CQAE 11034-2025

Đây là tiêu chuẩn của hiệp hội ngành cho các quy tắc kinh doanh chứng thực điện tử, không phải là văn bản của Quyết định số 6 và cũng không phải là sửa đổi của Luật Chữ ký điện tử. Nó cung cấp nhiều chi tiết hoạt động hơn xung quanh quy trình dịch vụ chứng thực và được sử dụng trong các đánh giá tuân thủ nhà cung cấp vào năm 2026.

Tại sao sự phân biệt này quan trọng

Ngày sửa chữa hoạt động vào tháng 6 hoặc tháng 7 được nêu trong chiến dịch nhà cung cấp không nên thay thế hạn nộp ngày 30 tháng 9 được nêu trong thông báo thực hiện chính thức của Cơ quan Cảnh sát Mật mã Nhà nước. Đội ngũ pháp lý nên ghi lại nguồn gốc, cơ quan phát hành, tình trạng pháp lý và thực thể bị ảnh hưởng cho mỗi yêu cầu.

Bốn kiểm soát công việc để kiểm tra trong việc đánh giá chứng thực điện tử

Tài liệu tuân thủ năm 2026 của e签宝 sử dụng bốn điểm kiểm tra này để chuyển đổi các quy tắc kinh doanh chứng thực thành việc đánh giá công việc doanh nghiệp. Chúng là câu hỏi mua hàng hữu ích, nhưng nên được ánh xạ đến quy định, tiêu chuẩn, cấp độ chứng chỉ và thiết kế dịch vụ.

01

Kiểm tra trực tiếp CA về danh tính: xác định xem tổ chức chứng thực được cấp phép thực hiện các kiểm tra danh tính và yêu cầu chứng chỉ cần thiết, và liệu có bất kỳ vai trò ủy quyền nào được phép và được ghi lại hay không.

02

Thỏa thuận người đăng ký CA trực tiếp: xác nhận rằng người đăng ký chứng chỉ nhận và chấp nhận các điều khoản dịch vụ chứng thực từ CA có trách nhiệm, với quyền lợi, trách nhiệm, rủi ro và thông tin dịch vụ rõ ràng.

03

Chứng cứ về ý định: giữ lại bằng chứng cho thấy người ký đã biết rõ yêu cầu hoặc sử dụng chứng chỉ và có ý định thực hiện hành động ký liên quan, sử dụng các kiểm soát phù hợp với mức độ đảm bảo và rủi ro giao dịch.

04

Kiểm soát khóa riêng: ghi lại nơi tạo và quản lý khóa ký, ai có thể gọi chúng, loại ủy quyền áp dụng cho ký hosting, và các bản ghi sự kiện nào có thể xuất ra để kiểm tra hoặc giải quyết tranh chấp.

Kế hoạch thực hiện năm 2026

Các nghĩa vụ chuyển đổi chủ yếu rơi vào nhà cung cấp dịch vụ chứng thực điện tử, trong khi khách hàng doanh nghiệp nên sử dụng thời gian này để xác minh chuỗi tin cậy của họ.

01

30 tháng 5 năm 2026: Quyết định số 6 được ban hành

Cơ quan Cảnh sát Mật mã Nhà nước đã công bố các biện pháp sửa đổi sau khi phê duyệt vào ngày 13 tháng 4 năm 2026.

02

1 tháng 7 năm 2026: các biện pháp mới có hiệu lực

Các đơn xin mới tuân theo các yêu cầu sửa đổi, và các biện pháp năm 2009 trước đó, đã được sửa đổi vào năm 2017, đã bị bãi bỏ.

03

Trước ngày 30 tháng 9 năm 2026: các chủ sở hữu giấy phép báo cáo

Các tổ chức được cấp phép trước ngày 1 tháng 7 phải đánh giá tuân thủ của họ đối với các biện pháp mới, sửa chữa các vấn đề được xác định, và gửi báo cáo đánh giá đến cơ quan cảnh sát mật mã cấp tỉnh liên quan.

04

Tiếp tục: đánh giá hàng năm và kiểm soát hoạt động

Các chủ sở hữu giấy phép phải duy trì hoạt động an toàn, hoàn thành ít nhất một đánh giá tuân thủ mỗi năm, giải quyết các phát hiện và duy trì đào tạo nhân viên hiện tại.

Điều mà các đội hợp đồng, mua hàng và an ninh nên kiểm tra

Xác định nhà phát hành chứng chỉ

Ghi lại tên pháp lý đầy đủ của CA phát hành chứng chỉ cho mỗi phương pháp ký. Thương hiệu nhà cung cấp, nền tảng phần mềm, cơ quan đăng ký và CA được cấp phép có thể là các thực thể khác nhau.

Kiểm tra cả hai lớp cấp phép

Kiểm tra giấy phép dịch vụ chứng thực điện tử MIIT của CA và giấy phép sử dụng mật mã của Cơ quan Cảnh sát Mật mã Nhà nước, bao gồm tính hợp lệ và hệ thống chứng thực được bao gồm.

Kiểm tra hành trình của người ký và chứng chỉ

Xác nhận cách xác thực danh tính, cách trình bày và chấp nhận điều khoản chứng chỉ, nơi tạo hoặc kiểm soát khóa, và bằng chứng gì được giữ lại cho từng bước.

Xuất toàn bộ gói bằng chứng

Một quy trình làm việc hoàn thành nên giữ lại tệp đã ký, thông tin chứng chỉ, sự kiện xác thực người ký, bằng chứng đồng ý và mục đích, dấu thời gian, hồ sơ giao hàng và lịch sử kiểm tra gian lận.

Tách độ hợp lệ của tài liệu khỏi tuân thủ của nhà cung cấp

Giao động cấp phép của nhà cung cấp và khả năng thi hành của hợp đồng điện tử cụ thể là những câu hỏi liên quan nhưng không giống nhau. Độ hợp lệ của hợp đồng vẫn phụ thuộc vào loại tài liệu, mục đích của các bên, độ tin cậy của phương pháp ký và bằng chứng có sẵn.

Khả năng của CA được cấp phép trong hệ sinh thái e签宝 Trung Quốc

Khả năng của eSign.AI tại Trung Quốc đại lục được hỗ trợ bởi cơ sở hạ tầng ký điện tử trong nước của e签宝. Báo cáo của First Financial (Yicai) cho biết e签宝 đã nhận được Giấy phép Dịch vụ Chứng thực Điện tử từ MIIT vào tháng 10 năm 2024 và chứng chỉ CA điện tử từ Cơ quan Cơ mật Nhà nước vào tháng 12 năm 2025. Các tài liệu được MIIT công bố sớm cũng liệt kê Công ty Cổ phần Chứng thực Số Thông minh Giang苏 (Hangzhou Tiangu Information Technology Co., Ltd.有限公司), một thực thể CA trong hệ sinh thái e签宝 Trung Quốc, trong số các tổ chức CA được cấp phép. Trong việc mua sắm và tài liệu pháp lý, số giấy phép, chủ sở hữu hiện tại, hệ thống được bao gồm và thời hạn có hiệu lực nên được kiểm tra so với chứng chỉ thay vì suy luận từ tên thương hiệu duy nhất.

Dịch vụ ký điện tử bản địa Trung Quốc

Plattform e签宝 hỗ trợ xác thực danh tính, đơn xin chứng chỉ số, con dấu điện tử, ký trực tuyến, quản lý hợp đồng và bằng chứng ký cho quy trình làm việc tại Trung Quốc đại lục.

Một chuỗi chứng thực và ký kết liên kết

Hoạt động tại Trung Quốc có thể mang khả năng CA, kiểm tra danh tính, dịch vụ chứng chỉ, con dấu điện tử, kiểm soát ký, dấu thời gian, lưu trữ bằng chứng và hồ sơ xác thực vào một chuỗi hoạt động được ghi lại thay vì coi màn hình ký là toàn dịch vụ.

Lựa chọn triển khai và tích hợp

Đề xuất tại Trung Quốc hỗ trợ SaaS, tích hợp API, arrangement đám mây riêng và mẫu triển khai cục bộ cho tổ chức có các yêu cầu khác nhau về vị trí dữ liệu, tích hợp hệ thống và lưu trữ tài liệu.

Đánh giá tuân thủ và hỗ trợ di chuyển

Chương trình năm 2026 của e签宝 tại Trung Quốc bao gồm chẩn đoán hiện tại, đánh giá rủi ro của nhà cung cấp và chuỗi bằng chứng, ưu tiên khắc phục, nâng cấp hệ thống ký, di chuyển dữ liệu lịch sử và đào tạo quy trình làm việc. Phạm vi nên được đồng ý với nhà cung cấp chứng chỉ thực tế của khách hàng, mô hình triển khai và loại tài liệu.

Tiếp tục quy trình làm việc xuyên biên giới

eSign.AI có thể kết nối các phương pháp ký điện tử tuân thủ Trung Quốc với quy trình làm việc hợp đồng xuyên biên giới, trong khi duy trì dấu vết chứng chỉ và bằng chứng cụ thể của từng người ký.

Quy định về ký điện tử Trung Quốc: các bài viết cụ thể và ngưỡng

Tham chiếu bài viết cấp độ bài để xác thực tuân thủ.

Các bài viết chính của Luật Ký điện tử

Bài 13: tiêu chuẩn độ tin cậy (bốn điều kiện). Bài 14: các chữ ký điện tử tin cậy có cùng hiệu lực như chữ ký tay. Bài 15: nhà cung cấp dịch vụ chứng thực điện tử phải nhận được giấy phép từ Cơ quan Cơ mật Nhà nước. Bài 21: yêu cầu nội dung chứng chỉ (tên chủ sở hữu, số serial, thời hạn hiệu lực, khóa công khai). Bài 27: trách nhiệm của CA đối với việc không xác thực danh tính.

Lịch trình thực hiện các biện pháp SCA năm 2026

Hiệu lực từ ngày 1 tháng 7 năm 2026. Các hạn nộp chính: 1 tháng 7 năm 2026 - các đơn xin cấp phép CA mới phải đáp ứng các yêu cầu về vốn (tối thiểu 14 triệu đô la) và nhân sự. 1 tháng 1 năm 2027 - tất cả các hệ thống CA hiện có phải vượt qua kiểm tra an ninh cập nhật (Mức 3 theo GB/T 37092). 1 tháng 7 năm 2027 - dữ liệu ký kết biên giới phải được lưu trữ tại Trung Quốc đại lục ít nhất 6 tháng.

Câu hỏi phổ biến về các quy định năm 2026

Không. Các biện pháp mới trực tiếp điều chỉnh các tổ chức sử dụng mật mã thương mại để cung cấp dịch vụ chứng thực điện tử. Một nền tảng công việc có thể tích hợp với CA được cấp phép riêng biệt. Mua hàng nên xác định tổ chức nào thực hiện từng chức năng điều chỉnh và cách mối quan hệ được công bố cho người ký.

Đội ngũ thảo luận cách tiếp cận chữ ký điện tử phù hợp cho doanh nghiệp

Khám phá cách tiếp cận chữ ký điện tử phù hợp cho doanh nghiệp của bạn

Trao đổi với đội ngũ của chúng tôi về yêu cầu chữ ký điện tử, các cân nhắc tuân thủ và quy trình tài liệu tại những thị trường mục tiêu của bạn.