不只是数字证书代理:在中国,也可以更便捷地申请符合 eIDAS 要求的 Certum QES 与合格电子印章

随着越来越多中国企业开展欧洲业务,电子合同、跨境文件签署、企业电子文件可信流转等问题,正在从单纯的“效率问题”逐渐变成企业数字化业务中需要认真考虑的合规与信任问题。

对于涉及欧盟市场的企业而言,一个经常被提及的法规就是 eIDAS

eIDAS 是欧盟关于电子身份识别与信任服务的重要法律框架,涵盖电子签名、电子印章、电子时间戳等多种信任服务。它为欧盟范围内的电子交易建立了统一的制度基础,使符合相应要求的电子身份及信任服务能够在跨境数字业务中发挥作用。

对于国内用户来说,真正的问题往往不是“有没有这样的产品”,而是:

身在中国,如何完成符合要求的身份或企业信息验证,并申请相应的欧盟合格信任服务?

这也是上海环度信息科技有限公司(以下简称为“环度”)近年来在 Certum 产品服务体系中进一步延伸的一项业务能力。

从 SSL、代码签名,到电子信任服务

不少国内用户认识 Certum,是从 SSL/TLS 证书、代码签名证书或者 S/MIME 邮件证书开始的。

Certum 是 Asseco Data Systems 旗下的认证及信任服务品牌,提供 SSL/TLS 证书、代码签名证书、S/MIME 证书,以及电子签名、电子印章、电子时间戳等产品和服务。

上海环度信息科技有限公司长期从事数字证书及相关技术服务,并与 Certum 开展中国市场合作,双方自2018年便建立了合作关系。同时,上海环度信息科技有限公司也是Certum在中国的线下验证点。

打开网易新闻 查看精彩图片

因此,对上海环度而言,Certum 并不只是一个可以提供 SSL 或代码签名证书的产品品牌。

围绕 Certum 的电子信任服务体系,上海环度信息科技有限公司还可以根据相关授权及 Certum 的业务流程,为中国客户提供申请咨询、材料准备指导、身份核验配合及后续使用支持,包括符合 eIDAS 相关要求的 QES(Qualified Electronic Signature,合格电子签名)Qualified Electronic Seal(合格电子印章)等产品。

具体产品能否申请、采用何种验证方式以及所需材料,应以申请人类型、用途、Certum 当期审核政策及适用法规要求为准。

什么是 QES?为什么它与普通电子签名不同?

在日常商业场景中,“电子签名”是一个很宽泛的概念。

在 eIDAS 框架下,电子签名按照相应技术与合规条件存在不同层级,其中 Qualified Electronic Signature,简称 QES,即合格电子签名,需要满足 eIDAS 对合格电子签名及相关合格证书、签名创建方式等方面的要求。

eIDAS 对 QES 给出了非常明确的法律定位:

合格电子签名具有与手写签名同等的法律效力。

同时,一个欧盟成员国基于合格证书创建的 QES,应按照 eIDAS 的相关规则在其他欧盟成员国获得承认。

需要特别注意的是,这里的“同等法律效力”有严格的法规语境,并不意味着使用 QES 后任何一份文件都会当然有效,更不意味着可以替代交易本身应满足的主体资格、合同内容、行业监管、授权程序或者特定形式要求。

电子签名解决的是“谁签署、签署数据是否完整、签署方式是否符合相应信任等级”等问题;具体文件是否有效,仍应结合实际业务和适用法律判断。

QES 更适合“人”签,电子印章更适合“机构”用

这是企业在选择产品时尤其容易混淆的一点。

简单来说:

QES 主要对应自然人的电子签署身份。

例如企业负责人、员工或其他自然人需要以本人身份对电子文件进行签署时,可以根据具体应用场景考虑 QES。

Qualified Electronic Seal,即合格电子印章,则更多对应法人或组织。

Certum 将其电子印章产品描述为企业实体印章在数字环境中的一种对应方式,其证书可以包含企业或组织相关信息,用于证明电子数据的来源,并帮助验证电子数据在加盖印章之后是否保持完整。

按照 eIDAS 的规定,合格电子印章享有关于所关联数据完整性及来源正确性的法律推定

因此,两者虽然都建立在 PKI、公钥密码技术和数字证书体系之上,但业务定位并不完全相同:

个人需要表达签署意愿、确认文件,可以关注 QES;

企业需要对批量电子文件、证明材料、电子凭证或者系统生成文件提供机构来源及完整性证明,则可以根据实际业务研究电子印章方案。

为什么中国申请人尤其需要本地化验证和服务支持?

合格电子签名和合格电子印章与普通 DV SSL 证书的申请方式存在明显区别。

这类信任服务涉及对自然人身份或者组织身份的核实。

Certum 官方的 QES 申请说明中,也将身份验证列为证书申请流程的重要组成部分。

对于中国申请人来说,真正影响申请体验的,往往恰恰是这一环节。

例如:

中国申请人应该准备什么身份证明?

中国企业申请电子印章通常需要准备哪些企业材料?

不同证件能否用于当前申请流程?

自然人申请与法人申请分别需要怎样的核验?

材料使用中文还是外文?

哪些资料需要补充说明?

后续证书激活、签署软件使用过程中出现问题,应如何处理?

如果完全跨境自行沟通,申请人不仅要理解产品本身,还需要处理语言、工作时间、材料格式和审核要求上的差异。

本地合作伙伴的价值,也正是在这些具体环节中体现出来。

上海环度信息科技:把 Certum 的欧洲信任服务与中国用户连接起来

作为 Certum 在中国的合作伙伴,上海环度信息科技此前已经为国内客户提供 Certum SSL/TLS 证书、代码签名证书、S/MIME 等数字证书相关服务。

在此基础上,上海环度信息科技目前还可依据 Certum 的相应授权和审核流程,为有需求的中国客户提供 Certum QES、合格电子印章等产品的申请协助以及相应的身份核验服务。

对于符合当前申请条件的客户,上海环度信息科技可以协助梳理申请要求、准备相关材料,并按照 Certum 的验证流程完成相应环节,从而减少中国申请人与境外服务机构之间因语言、时差和流程理解而产生的沟通成本。

哪些中国用户可能需要了解 QES 或合格电子印章?

并不是所有企业出海欧洲都一定需要办理 QES 或电子印章。

是否需要,应结合具体业务系统、合同相对方要求、目标国家法规、招投标规则以及实际使用平台来判断。

从实际业务逻辑看,下列类型的用户可以重点了解:

在欧盟开展业务,需要与欧洲客户、供应商或合作伙伴进行电子文件签署的企业;

需要由自然人使用符合 eIDAS 要求的合格电子签名进行文件签署的用户;

参与欧洲部分政府、公共服务、招投标或专业业务平台,需要使用特定等级电子签名的用户;

希望为企业批量生成的电子文件增加机构身份和数据完整性证明能力的组织;

正在建设欧洲业务数字化流程,需要研究 QES、电子印章、电子时间戳等信任服务组合的企业。

需要再次强调,不同国家、行业以及具体平台对电子签名类型的要求可能存在差异。

在购买之前,应先确认实际业务场景要求的究竟是普通电子签名、高级电子签名、QES,还是电子印章,避免产品选择与实际使用要求不匹配。

数字证书之外,更重要的是建立可信的数字身份

SSL 证书解决网站与用户之间的加密连接及相应身份验证问题;

代码签名证书帮助软件发布者证明代码来源并检测签名后的代码是否发生变化;

S/MIME 可以用于电子邮件签名及加密;

而 QES、电子印章等合格信任服务,则进一步进入“人是谁”“组织是谁”“这份电子文件来自谁”“签署后的数据是否发生变化”等数字信任问题。

从这个角度看,上海环度与 Certum 的合作已经不仅限于传统意义上的“证书销售”。

对于有欧洲数字化业务需求的中国企业而言,通过国内合作伙伴了解并申请符合相应要求的 Certum 信任服务,可以多一个本地化的咨询、申请和技术支持渠道。

如果企业正在评估欧盟电子合同、QES 合格电子签名、企业电子印章,或者尚不确定自己的欧洲业务究竟需要哪一种信任服务,可以先根据实际应用场景、签署主体和目标平台要求进行确认,再决定具体的证书及服务方案。

合规的数字化,并不是简单地把纸质签字搬到电脑上。

它需要身份验证、密码技术、证书体系、流程控制与法律规则共同构成可信基础。

而上海环度信息科技有限公司希望承担的角色,是帮助中国客户更清楚地理解这些规则,并更顺畅地连接 Certum 的相关数字信任服务。