eIDAS 2.0 法规通过
eIDAS 2.0 推出用于跨境签署的 EUDI 钱包
eIDAS 2.0,即第 2024/1183 号法规(EU),是自 2014 年原始 eIDAS 法规以来欧洲数字身份框架最重要的一次改革。它要求每个欧盟成员国在 2026 年之前向其公民提供欧洲数字身份钱包(EUDI Wallet)。对于与欧盟相对方签署合同的组织而言,这将改变身份验证和签名两个领域的格局。
成员国须提供 EUDI 钱包
符合条件的 EUDI 钱包欧盟公民
基于钱包的合格签名
对签署团队至关重要的五大变化
eIDAS 2.0 引入了超越 2014 年框架的新概念。以下是对跨境签署工作流程影响最大的五项变化。
公民将能够直接通过其 EUDI 钱包使用本国电子身份创建合格电子签名(QES)。这消除了单独注册证书的繁琐流程,有望大幅提升 QES 的普及率。
钱包可以存储由合格提供方签名的已验证属性(职业资格、年龄、居住状态)。这些属性可在数字交易中作为证明出示,从而实现基于条件的签署工作流程。
eIDAS 2.0 强化了公共机构接受其他成员国通知的电子身份的义务。私营部门的依赖方也获得了更明确的接受框架。
验证 EUDI 钱包凭证的组织必须注册并公布其依赖方信息。这在钱包生态系统中建立了透明度和问责制。
该法规定义了一套所有钱包都必须支持的人员身份数据标准,使跨境身份验证比当前各国电子身份方案各自为政的局面更加一致。
eIDAS 2014 与 eIDAS 2.0 对比
这次升级并非简单的增量改进——它将信任模型从由 CA 签发的证书转变为通过钱包由成员国验证的身份。
| eIDAS 1.0(2014) | eIDAS 2.0(2024) | |
|---|---|---|
| 信任模型 | CA 签发的合格证书 | 通过 EUDI 钱包进行国家验证的身份 + 合格证书 |
| QES 获取方式 | 需要向 QTSP 单独注册证书 | 公民使用本国电子身份从钱包创建 QES |
| 跨境电子身份 | 通知的电子身份,自愿互认 | 公共部门强制接受;私营部门规则更明确 |
| 属性共享 | 有限;临时方案 | QEAA:职业、年龄、居住属性的合格证明 |
| 依赖方义务 | 框架有限 | 强制注册和透明度义务 |
| 用户体验 | 以桌面端为中心,需导入证书 | 以移动端为先,原生钱包签署体验 |
组织现在应该做什么
EUDI 钱包的全面普及需要数年时间,但你今天做出的基础设施决策应该已经将其纳入考量。
在签署平台中接受基于钱包的 QES
确保你的电子签名平台能够接受和验证由 EUDI 钱包创建的合格签名。这意味着需要支持标准化签名格式(CAdES、XAdES、PAdES)以及钱包发起的签名协议。
为基于属性的签署做好准备
设计能够请求和验证 QEAA 的工作流程——例如,在允许签署者签署受监管文件之前,确认其持有特定的职业资格证明。
注册为依赖方
如果你验证 EUDI 钱包凭证,你需要注册并公布依赖方信息。请开始了解你运营所在成员国的注册要求。
设计移动优先的签署体验
钱包用户会期望使用生物识别认证从移动设备上签署文件。确保你的签署流程针对移动端进行了优化,不需要 Java 小程序或 USB 令牌等仅限桌面端的步骤。
平稳度过过渡期
在过渡期间,部分签署者会使用传统证书,而另一部分会使用钱包。你的平台必须同时支持两种路径,且无需创建独立的工作流程。
谁最能从 EUDI 钱包签署中受益
银行和金融服务
银行可以使用基于钱包的 QES 进行开户、贷款协议和投资授权。钱包签署的 QES 在法律上等同于手写签名,这增强了数字客户入驻的证据效力。
公共行政
政府机构是通知的电子身份的强制接受方。EUDI 钱包将简化跨境公共服务——跨成员国的税务申报、企业注册和社会保障申请。
跨境雇佣
在多个欧盟国家招聘的人力资源团队可以使用 QEAA 验证职业资格和居住状态,然后通过基于钱包的 QES 完成雇佣合同——全部在单一数字工作流程中完成。
B2B 合同签署
与欧盟相对方签署供应商协议、保密协议和商业合同的企业,可以提供基于钱包的签署,作为基于证书的 QES 注册的无摩擦替代方案。
EUDI 钱包签署的企业影响
EUDI 钱包将改变欧洲公民签署文件的方式。企业必须提前做好系统准备。
API 适配
签署平台必须集成 EUDI 钱包 API 以接受基于钱包的合格签名。这需要实现 OpenID4VP(用于可验证演示的 OpenID)协议,钱包使用该协议来出示合格属性。
跨境身份信任
一名持有 EUDI 钱包的法国公民应当能够使用其法国合格身份与一家德国公司签署合同。企业必须确保其签署工作流程接受来自所有欧盟成员国的 EUDI 钱包签名,而不仅仅是本国。
用户体验
借助 EUDI 钱包,签署者使用生物识别(Face ID、指纹)在移动设备上进行身份验证,而非短信验证码或邮件 OTP。这更快也更安全。企业应更新签署流程,将基于钱包的签署推广为首选方式。
时间线
欧盟成员国须在 2030 年前向至少 80% 的人口发放 EUDI 钱包。多个国家已在进行早期试点。企业应在 2025-2026 年开始 API 集成,为大规模普及做好准备。
与非欧盟系统的互操作性
EUDI 钱包主要面向在欧盟境内签署的欧盟公民。但 eIDAS 2.0 包含了与第三国身份系统互操作的条款。新加坡 Singpass、韩国 PASS 等其他国家电子身份系统最终可能实现双边互认。全球运营的企业应关注 eIDAS 2.0 等效决定,并确保其签署平台支持多电子身份集成。
关于 eIDAS 2.0 的常见问题
欧盟成员国须在 2026 年前提供 EUDI 钱包。多个大规模试点项目(包括 EWC 联盟和 NOBID 联盟)已在多国测试基于钱包的签署。各成员国的可用性将有所不同。
eSign.AI 如何为 EUDI 钱包签署做准备
eSign.AI 正在实施 OpenID4VP 协议支持,以接受来自所有欧盟成员国的基于 EUDI 钱包的合格签名。
OpenID4VP 集成
eSign.AI 正在集成用于可验证演示的 OpenID(OpenID4VP)协议,EUDI 钱包使用该协议出示合格身份属性。当签署者选择 EUDI 钱包时,eSign.AI 发送演示请求;钱包返回已验证的身份数据并应用合格签名——全部在签署者的移动设备上完成。
通过欧盟 QTSP 实现跨境 QES
eSign.AI 与多个欧盟成员国的 QTSP 合作提供 QES。法国签署者使用法国 QTSP,德国签署者使用德国 QTSP——但两者都在同一个 eSign.AI 信封内签署。签名根据 eIDAS 第 25 条获得跨境认可。
钱包就绪的审计追踪
证据包捕获基于钱包的身份验证数据:钱包提供方、合格属性集、演示时间戳和 QTSP 证书链。该证据满足 eIDAS 2.0 对使用基于钱包的签名创建设备的 QES 的要求。
渐进式迁移路径
在 EUDI 钱包推广期间(2025-2030),eSign.AI 同时支持基于钱包的签署和传统签署方式(短信 OTP、eKYC、硬件令牌)。签署者可以在其国家推出钱包后迁移至基于钱包的签署,而无需更换签署平台。







