业务定义

电子签名认证证书的业务定义

电子签名认证证书是由依法设立的电子认证服务机构(CA)签发的数字证书,用于证明电子签名人与电子签名制作数据存在关联,并为电子签名相关各方提供真实性、可靠性验证;适用于《电子签名法》规定的、需要第三方认证的电子签名业务。证书的申请、签发、使用及状态管理按照相应证书策略、电子认证业务规则和服务协议执行。
可识别的签名主体

通过身份标识与查验,将个人或机构主体信息与证书申请、签发过程相衔接。

可验证的签署关联

支持对签名、签名者身份和证书状态进行验证,为电子文件完整性及抗抵赖提供技术基础。

可追溯的全生命周期

围绕申请、签发、使用、更新、撤销及状态查询建立相应的记录和管理机制。

产品类型

遵循《电子认证业务规则规范》(T/CQAE 11034—2025)将产品分为个人/机构、基础级/高等级四类

个人 · 基础级

个人基础级
电子签名认证证书

适用于除高等级证书规定场景外的个人电子签名场景。

主管部门证书策略 OID2.16.156.339.2.1.1.1
个人 · 高等级

个人高等级
电子签名认证证书

适用于涉及生命健康、财产权益等高风险的个人业务场景。

主管部门证书策略 OID2.16.156.339.2.1.1.2
机构 · 基础级

机构基础级
电子签名认证证书

适用于除高等级证书规定场景外的机构电子签名场景。

主管部门证书策略 OID2.16.156.339.2.1.2.1
机构 · 高等级

机构高等级
电子签名认证证书

适用于涉及生命健康、财产权益等高风险的机构业务场景。

主管部门证书策略 OID2.16.156.339.2.1.2.2
注意:涉及生命健康、财产权益等高风险业务场景,不得使用基础级电子签名认证证书。

申请流程

遵循《电子认证业务规则规范》(T/CQAE 11034-2025)从申请到使用,关键环节可核验、可追溯

01

申请告知

了解权利义务、收费项目、使用条件、信息安全措施及责任划分。

02

身份查验

对订户及必要时的受托人进行身份信息核验。

03

意愿确认

确认申请人真实、自主的申请与使用意愿,并保留相应记录。

04

协议签署

明确证书应用、私钥安全、使用限制及各方责任。

05

签发与通知

完成申请信息验证后签发证书,并将结果和使用方式告知申请人。

06

状态管理

围绕更新、撤销、冻结、恢复和状态验证等环节进行生命周期管理。

声明:申请流程会因证书类型和业务场景有所不同,以上为电子认证业务规则中应关注的关键动作,不构成具体办理时限或服务承诺。

适用场景与使用限制

电子签名认证证书适用于法律、行政法规允许使用电子签名,且需要第三方认证的电子签名业务。证书使用范围应与签名主体、业务风险和证书策略相匹配。

适用的业务类型

适用于个人或机构在电子合同、电子单据、电子文件签署等法律、行政法规允许使用电子签名的业务中,进行身份与签名关联的第三方认证。

可靠电子签名的使用条件

电子签名制作数据属于电子签名人专有并由其控制;签署后对电子签名和数据电文内容、形式的改动应能够被发现。

法律明确限制的情形

涉及婚姻、收养、继承等人身关系,停止供水、供热供气等公用事业服务,以及法律、行政法规规定的其他情形,不适用电子签名。

特定行业和业务限制

法律法规、监管规则、行业规范或业务协议对电子签名有规定的,应遵守其特别规定及相应证书策略、认证业务规则。

电子认证服务的关键控制

覆盖信息管理、身份查验、证书全生命周期、设施管理、技术安全、审计评估及法律责任等关键控制要求

身份核验

围绕订户身份、授权关系和申请意愿开展查验并留存记录。

私钥安全

在适用规则下明确签名私钥的存储方式和安全要求。

状态可查

通过证书撒销列表或在线状态服务等机制支持证书状态验证。

审计留痕

对关键操作和证书生命周期事件进行持续、完整的记录与审计。

服务与合规资料

证书策略、状态服务、适用业务规则及服务协议,请以申请时展示的有效版本为准