2026年1月18日起,《电子认证业务规则规范》(T/CQAE 11034—2025)标准正式实施。该标准与《电子签名法》《电子认证服务管理办法》协同构建起电子认证行业合规体系,明确了电子签名认证证书分类分级、证书办理、订户密钥处理的相关要求,为行业高质量发展划定清晰边界、提供根本遵循。
遵照工业和信息化部的监管要求,所有电子认证服务机构(CA机构)必须在时限内完成业务规则(CPS)修订,确保业务开展符合最新合规要求。
电子签名认证证书分类分级
电子签名认证证书:指由依据《电子签名法》设立的电子认证服务机构签发的,可证实电子签名人与电子签名制作数据有联系的数字证书。
该标准按证书主体对象的类型和风险等级,把电子签名认证证书分为以下四种类型。
▲图片源于《电子认证业务规则规范》
注意:CPS中应明示不适用于电子签名的非电子签名证书。
严格执行"一证四步"办理要求
"一证四步"是指电子签名认证证书办理过程中,必须严格执行的四个标准化步骤:证书服务告知→身份查验→签署服务协议→数据留存。每一步均对应不可逾越的合规红线。
严格落实订户密钥处理要求
注意:CPS应明确,订户密钥不符合国家或行业相关安全标准要求,应拒绝颁发证书。
不忘初心,坚守合规
电子认证是数字可信环境的核心基础,肩负守护网络安全(885459)、规范数字业务、赋能产业数字化转型的重要作用。当前行业监管力度持续加大、监管体系日趋完善,提升电子认证合规水平刻不容缓、势在必行。数安时代作为我国权威电子认证服务机构,深耕行业二十余载,始终坚守合规经营,严格落实监管要求,压实主体责任,凭借全牌照资质、专业技术与全流程合规体系,助力行业规范化、标准化发展。
目前,公司已完成全方位技术布局,构建起覆盖身份核验、证书申领签约、签发管控、全程溯源的全链条闭环服务能力,可助力客户顺利完成合规升级改造。未来,让我们共同携手,以具备法定效力的高品质数字认证(300579)服务,共建安全可信、规范有序的电子认证合规新生态。
