Registry 要求聲明文件上恰好具備的簽章數:委員會機構印章加上組織的副署或副印章
合格電子印章不是下載一張憑證:辦理鏈條裡有一段必須現場完成
多數製造企業在申請 QSeal 時卡住的位置都一樣,而且不是文件問題:是簽發合格憑證之前必須先完成的那次身份驗證。依 eIDAS(歐盟第 910/2014 號規例),電子印章只有在由列於歐盟可信清單(EUTL)的合格信任服務提供者(QTSP)簽發時,才具備合格資格;而該規例第 24 條已把電子郵件與簡訊排除在可接受的申請人識別方式之外。對於要在歐盟數位產品護照(DPP)Registry 完成註冊的企業,這一點直接決定了整個流程的形狀:法人主體須以 QSeal 為委員會已加蓋機構印章的聲明文件加蓋組織印章,憑證上的組織名稱、標識符與註冊國必須與申報資料逐字一致,任何一處不符都會被自動拒絕。以下先分清 QSeal 在 DPP 流程中的兩個落點,比較五檔申請路徑,拆開兩條驗證路線與三層材料清單,列出驗證失敗的具體原因,並說明必須在簽發階段就決定、不能等到歸檔時再補的長期驗證設定。
DPP Registry 上線、經濟營運者入駐流程開放之日
電動車電池、LMT 電池與容量超過 2 kWh 的工業電池強制具備電池護照之日
Registry 接受的聲明文件大小上限;僅限 PDF,檔名不得超過 100 個字元
海牙公約認證對中國生效之日,多數情況下不再需要領事認證
QSeal 在 DPP 流程中出現在兩個位置,兩者要的東西並不相同
先分清這兩個落點,再談憑證要求,才不會用一張印章去同時承擔兩件不相干的工作。
營運者註冊驗證。企業下載委員會已加蓋機構印章的 PDF 聲明,加上本身的 QSeal,上傳一份恰好包含兩個簽章的檔案。這一步按法人計算,每個主體辦理一次,憑證到期時重新驗證續期。個體經營者改用合格電子簽名(QES),兩者不能互換。
DPP 內容文件簽署。以 XML 或 JSON 產生的產品資料,需要施加長期歸檔等級的合格簽章。用量跟著出口量走,而非跟著法人數量走,支出形態比較接近按量計費。
註冊驗證要回答的是「這張印章能不能代表這個法人主體」,工作重點在組織資料一致性與授權鏈是否留痕;內容簽署要回答的是「保存期滿時這個簽章還能不能完成驗證」,工作重點在簽章格式等級與時間戳設定。
第 24 條列出四種識別方式,其中沒有一種是寄送驗證碼
eIDAS 第 24 條第 1 項列出 QTSP 簽發合格憑證前可以採用的識別方式,這也是為什麼整個申請不可能像下載憑證那樣自助完成。
現場親自辦理(第 24 條第 1 項 (a))
申請人親自到場。對於註冊地不在歐盟境內的企業,這通常是 QTSP 建議的路線,因為它能產生可核驗的紀錄,又不必依賴其他國家的身份基礎設施。
透過已通知的電子身分識別方式遠端辦理(第 24 條第 1 項 (b))
只有在該電子身分識別方式是依第 9 條所通知的計畫發行,且依第 8 條達到相當或高等級保障水準時,遠端識別才被允許。
出示既有合格憑證(第 24 條第 1 項 (c))
既有的合格電子簽名或合格電子印章憑證,可以作為簽發另一張合格憑證的基礎。
成員國認可的其他方式(第 24 條第 1 項 (d))
成員國可以接受其他識別方式,但該方式必須經合格評定機構確認。電子郵件與簡訊驗證碼不屬於以上任何一類。
註冊授權機構在現場留下什麼紀錄
由於 QTSP 通常無法直接核實中國企業的法人存續狀態,會授權當地的註冊授權機構(RA)執行驗證,再透過加密通道提交。核驗要確認三件事:證件為真實原件、人與證件一致、申請出於申請人本人意願。驗證紀錄需留存歸檔,作為後續審計憑據。
誰有資格代表公司辦理
一是法定代表人本人到場,二是到場者持有經公證與認證的授權委託書。委託書的語言、公證機構與認證方式各有要求,因此這份文件要在預約驗證之前備妥,而不是等到現場再補。
五檔申請路徑的差別,不在於能不能拿到印章,而在於印章簽發之後還能不能持續代表這個法人主體
前三檔回答的是能不能取得一張合格印章;第四、第五檔回答的是續期與規模化時,這張印章還能不能代表同一法人主體。
| 第一檔 國內 CA 憑證 | 第二檔 單點海外代理 | 第三檔 自行對接 QTSP 遠端驗證 | 第四檔 RA 現場驗證並規範組織資料 | 第五檔 印章接入簽署流程 | |
|---|---|---|---|---|---|
| 印章資格 | 非 QTSP 簽發 | 視代理渠道而定 | QTSP 簽發 | QTSP 簽發 | QTSP 簽發 |
| 身份驗證方式 | 線上實名 | 交由中間方轉辦 | 英文視訊驗證 | 註冊授權機構現場辦理 | 現場驗證加上授權台帳 |
| 組織資料一致性 | 不涉及 | 逐次核對 | 逐次核對 | 申請前專項規範 | 與簽署系統欄位打通 |
| 續期處理 | 不涉及 | 每期重新接洽 | 每期重新完整驗證 | 到期前集中驗證 | 到期提醒併入流程 |
| DPP 內容文件簽署 | 不適用 | 不適用 | 另行採購 | 另行採購 | API 接入、按量簽署 |
| 長期可驗證性 | 不涵蓋 | 不涵蓋 | 取決於所選格式 | 取決於所選格式 | 長期歸檔格式搭配合格時間戳 |
註冊授權機構現場驗證
- 申請人攜帶證件原件到驗證點,由核驗人員現場採集並比對身份資料。
- 缺漏項目可以在現場直接補正,不必再以快遞往返回補件。
- 全程以中文溝通,涉及翻譯用語的來回確認明顯縮短。
- 當授權委託書或宣誓翻譯尚未定稿時,這是比較務實的選擇。
遠端視訊驗證
- 申請人透過國際視訊渠道出示證件,並完成人臉比對。
- 全程以英文進行,申請人需要具備可工作的英文溝通能力。
- 需協調時差,且驗證工時另行計費。
- 當材料已經齊備、申請人也能以英文溝通時,這是比較務實的選擇。
辦理鏈條共六步,其中三步的週期不由企業自己控制
翻譯、公證、認證與欄位對齊的排程掌握在外部,所以這幾項要最先啟動。
確認辦理主體與代表權限
先確定由法定代表人親自到場,或改用經公證與認證的授權委託書。這一項決定了在預約驗證之前必須先備妥什麼。
規範組織資料
把英文法定名稱、標識符與註冊國固定成將寫入憑證的寫法。同一組字串必須在工商登記、宣誓翻譯、印章憑證與 Registry 申報表四個位置保持一致。
完成身份驗證
到註冊授權機構現場辦理,或完成遠端視訊驗證。兩條路徑都會產生留存的驗證紀錄。
提交給列於歐盟可信清單的 QTSP 簽發
簽發方必須列於 EUTL。同時在此確認交付方式:以智慧卡或 USB Token 形式提供的 QSCD,或由 QTSP 營運的合格遠端簽章服務。
設定長期驗證
在第一個簽章產生之前,就要決定簽章格式等級與合格時間戳。事後更改格式,意味著已歸檔的文件必須重新簽署。
為 Registry 聲明文件副署
下載委員會已加蓋機構印章的 PDF,只加上自己的 QSeal 後上傳。結果必須恰好包含兩個簽章。追加第三枚印章會使聲明失效,必須重新下載原始 PDF。
材料清單分三層,其中第三層造成的拒絕最多
前兩層屬於行政作業;第三層是資料問題,事後再多的文件也補不回來。
第一層:主體身份文件
營業執照原件或加蓋公章的副本原件,以及法定代表人本人或授權經辦人的二代身份證原件與護照原件。本人須到場;核驗後原件當場歸還,並留存合規歸檔副本。
第二層:語言與認證文件
營業執照譯為英文,並完成宣誓翻譯。中國自 2023 年 11 月 7 日起適用海牙公約認證,多數情況下加註海牙認證即可,不再需要領事認證;若文件使用地並非公約成員,認證方式需另行確認。
第三層:組織資訊表
英文法定名稱、註冊地址、官方電子郵件與聯絡電話。這一層最容易被低估:印章憑證上的組織資訊必須與申報資料逐字一致,且 Registry 對每一處不符的欄位各回報一條錯誤。
標識符怎麼選
法人主體優先使用國家貿易登記號(NTR);非歐盟營運者可採用全球法人識別碼(LEI,ISO 17442)。持有歐盟 VAT 稅號者可一併提交作為補充,但非強制。標識符長度上限 50 個字元,且必須與憑證中的對應屬性完整相符,不接受部分匹配。
Registry 對每一處不符的欄位各回報一條錯誤,失敗集中在五個地方
驗證由系統自動執行,一份回報可能同時列出多條錯誤。修正後可以重新提交。
簽章數量不符
上傳的 PDF 必須恰好包含兩個簽章:委員會機構印章與組織的副署或副印章。追加第三枚印章會使聲明失去效力,必須重新下載原始 PDF 再簽。
資訊不匹配
印章憑證中的組織名稱、標識符或註冊國,與申報表填寫的內容不一致。同一份提交可能在此回報多條錯誤,因為每個欄位都單獨檢查。
印章等級不足
使用了非 QTSP 簽發的印章,或使用不具合格資格的簽章工具,都會被拒絕。單持合格憑證並不足夠:以 .p12 或 .pfx 形式交付的軟體憑證只能產生高級簽章。簽章建立必須經由 QSCD(智慧卡或 USB Token),或經由 QTSP 的合格遠端簽章服務。
簽章格式不符
Registry 要求 PAdES Baseline B、T、LT 或 LTA。Adobe Acrobat 的預設簽章格式必須先改為 CAdES-Equivalent,否則檔案會被拒絕。
格式與檔案限制
僅接受 PDF,上限 1 GB,檔名不得超過 100 個字元。支援批次上傳,但批次並非原子交易:錯誤按每一筆 DPP(含其唯一產品識別碼)單獨回報,並可匯出為 CSV。
長期驗證必須在簽發階段設定,因為基礎簽章在憑證過期後就無法完成驗證
DPP 資料在整個保存期內都必須保持可存取、可理解、可驗證,即使營運者停止營業也不例外。
格式等級是決策,不是設定項
基礎簽章依賴憑證在驗證當下仍屬有效。憑證一旦過期,簽章鏈就無法完成,這正是為什麼格式等級要在印章簽發時決定,而不是等到建立歸檔時再處理。
長期歸檔等級多了什麼
長期歸檔簽章會內嵌驗證鏈並追加歸檔時間戳,讓簽章在原始憑證過期後仍可完成驗證。依 eIDAS,合格電子時間戳以 UTC 時間源將日期與時間綁定至資料,並由 QTSP 簽署或加蓋印章(第 42 條)。
保存期的實際要求
電池規例要求製造商在電池上市或投入使用後 10 年內,持續將技術文件與歐盟符合性聲明提供給各國主管機關查驗(第 38 條第 4 項);ESPR 則要求數位產品護照中的資料保持準確、完整且最新(第 9 條第 1 項)。簽章有效性必須涵蓋這段期間,而不只是簽署當下。
續期與到期日
成功的驗證回報會載明簽章或印章的到期日。這個日期就是續期觸發點,而續期涉及重新驗證,不是自動展延。
QSeal 申請常見問題
無法以自助下載的方式完成。eIDAS 第 24 條第 1 項允許的識別方式包括:現場親自辦理、透過已通知的電子身分識別方式且達相當或高等級保障水準遠端辦理、出示既有合格憑證,或採用成員國認可的方式。中國申請人可以使用遠端視訊驗證,但全程以英文進行,且驗證工時另行計費。
eSign.AI 在辦理鏈條中承接哪一段,以及哪一段責任仍留在企業身上
這個分工之所以重要,是因為信任服務可以委外,產品資料的責任歸屬不行。
註冊授權機構服務
在驗證環節,eSign.AI 透過註冊授權機構服務,協調組織文件收集、身份驗證安排,並將憑證屬性與即將申報的資料逐項比對。簽發本身由對接的 QTSP 執行。
簽發之後的簽署能力
印章辦下來之後有三類能力:以 PAdES 格式簽署文件,涵蓋註冊聲明與各類文件型簽署;以 XAdES 與 JAdES 長期歸檔等級簽署結構化資料,對應 DPP 內容文件使用的 XML 與 JSON;以及搭配合格時間戳與證據留存的長期驗證支援。簽署頻率低的組織可在 SaaS 介面發起與確認;由系統觸發簽署的組織則透過 SDK 或 API 接入,把印章調用嵌入業務流程,並保留逐筆狀態與證據。
跨境集團實務上怎麼跑
穩健醫療是醫療健康產品製造企業,產品行銷全球 110 多個國家和地區,並在北美與東南亞設有生產基地;集團在中國大陸的業務使用 e簽寶,海外板塊則導入 eSign.AI。集團層面的董事會決議、企業公告與內部函件,原本依賴文件流轉與線下會簽,確認動作分散、進度不可見。海外板塊改由 SaaS 介面發起這些文件後,全球參與人在線確認簽字並自動歸檔,確認順序與時間點完整留痕。這件事可以借鏡到 QSeal 申請的地方不在印章本身,而在組織身份與授權的處理方式:當集團有多個主體代為簽署、各地區授權邊界又不同時,憑證資料與授權紀錄必須像 Registry 申報那樣對得上。
資料來源與審閱狀態
主要來源:eIDAS 歐盟第 910/2014 號規例第 3 條第 27 項、第 3 條第 32 項、第 24 條、第 35 條、第 36 條、第 38 條、第 42 條及附件三,以 EUR-Lex 公布文本為準;歐盟第 2024/1781 號規例(ESPR)第 9 條與第 13 條;歐盟第 2023/1542 號規例(電池規例)第 38 條第 4 項與第 77 條;歐盟委員會 2026 年 7 月 16 日通過、2026 年 8 月 6 日生效的第 2026/1778 號實施規例;以及歐盟委員會《DPP Registry 經濟營運者使用指南》1.03 版(2026 年 9 月 16 日最後發布)。Registry 入口為 registry.product-passport.ec.europa.eu,需 EU Login 帳號,另提供測試環境。本文整理已公布的要求,不構成法律意見;特定主體、產品組或目標市場的具體要求,應向主管機關或該市場的合格顧問確認。最後審閱:2026 年 9 月 19 日。








