基于事件证书的电子签名有法律效力吗?电子签名法签名人密钥

——事件证书并非合规的数字证书类型

按照国家密码行业标准化指导性技术文件“GM/Z0001-2013”《密码术语》第2.115条对数字证书的定义,“数字证书也称公钥证书,由证书认证机构(CA)签名的包含公开密钥持有者信息、公开密钥、签发者信息、有效期以及扩展信息的一种数据结构。按类别可分为个人证书、机构证书和设备证书,按用途可分为签名证书和加密证书”,其中也没有“事件证书”一说,由此可见,所谓事件证书,并非是具有正式法律渊源和合规依据的证书类型;

那么何谓“事件证书”?

再参考CFCA(中国金融认证中心)的CPS,在CFCA的业务规则中没有规定“事件证书”,但在第1.4.1.2中提出了“CFCA场景证书”,指出“CFCA场景证书是一种适用于对即时业务或者特定场景业务进行签名认证的数字证书。在业务结束时自动申请,将业务场景中所有信息整合形成数字证书的扩展域信息。使用场景证书对即时业务或者场景业务证据签名后可证明证据在取证结束后无篡改,并保证多个证据之间的关联性和一致性。场景证书使用时不限制签名次数,也不限定特定文档,可用于对即时业务或者场景业务中的所有证据分别签名。脱离该场景后,证书即不能使用”,第6.1.1“密钥对的生成”章节进一步明确“场景证书的密钥生成由负责场景业务的业务提供方生产,并负责保护场景证书私钥的安全”。

从以上几个典型CA机构的电子认证业务规则中可以看出,“事件证书”本身并非正式的证书类型,而更多的是各CA机构为市场拓展所衍生的营销定义,综合分析这些定义,无论是“事件证书”或是“场景证书”,可以发现具有如下共同点:

1、事件证书的生命周期都极短,在事件发生时颁发证书,事件结束证书即被终止;

2、事件证书的私钥并非由用户(证书上记载的签名人)掌握,而是由签名场景的业务提供方实际掌控。

事件证书的法律性质

——不具有预期的法律效果

如前所述,签名的法律含义是“签名人对被签名内容的认可”,因而一份符合预期法律效果的电子签名需要具备3个条件:1、文件包含电子签名的事实,2、签名人的身份可以确定,3、签名行为人(即实际在文件上完成签名操作的人)与“文件上表明的电子签名人”身份一致。

按照数字证书签名的基本原理,签名是通过“私钥”运算完成的,掌握“私钥”是执行电子签名行为的前提,换言之,谁掌握“私钥”谁才可能成为实际的签名人;

在事件证书电子签名的场景中,根据前面所述的北京CA、CFCA以及上海CA的CPS规则,事件证书的“私钥”并非由用户掌控,故而用户不可能成为实际的电子签名人,签名行为实际上是由提供签名系统的业务方所完成的;虽然事件证书的有效期很短,但短暂的有效期只是降低了其他第三方盗用私钥伪造签名的风险,却不能阻止提供签名系统的业务方滥用用户签名的能力,对此,CFCA在其CPS中更是特别强调“场景证书的密钥生成由负责场景业务的业务提供方生产,并负责保护场景证书私钥的安全”;由此可见,由于签名系统的业务方,可以随时以用户的名义向CA机构取得事件证书,也就使得业务方具有了随时以用户名义在任何文件上伪造签名的能力。

因此,从法律意义上说,基于这种事件证书电子签名,由于无法将签名行为与签名人身份建立不可否认的唯一绑定,因而不符合“电子认证”的基本原理,不能表明“签名人对被签名内容的认可”,不具有当事人等同纸质签名的预期法律效果。

事件证书的实用价值

——用于保证被签名数据的防篡改

结合前文的分析和上述CA机构的自述,可以得出如下结论:

1、使用事件证书的实际“签名人”并非是“事件证书上记载的证书持有人”,而是提供签名系统的业务方;

2、事件证书上记载的证书持有人仅仅是“名义签名人”,由于实际签名行为并非名义签名人所为,其不是依照《电子签名法》规定“需要对电子签名行为承担法律后果的电子签名人”,使用事件证书签名的电子文件,对名义签名人没有法律约束力;

事件证书的滥用风险

——事件证书的滥用现象及其严重后果

从前文可知,事件证书的主要功能,在于以签名的形式,对事件场景中形成的电子数据进行固定以防止数据被篡改,而不在于保证电子签名的抗抵赖性,因此,事件证书的电子签名本身并非是《电子签名法》意义上“具有法律约束力”的电子签名,而更多地表现为一种技术工具,使用证书签名技术实现电子数据的防篡改功能。

然而实务中,事件证书的实际使用却与此大相径庭,大量的事件证书被直接应用于诸如电子合同等法律文书的签署,且公然宣称其具有《电子签名法》意义上的可靠电子签名的效力,这就给用户、名义签名人、签名依赖者,乃至电子认证行业产生了重大误导,同时也给工信部的行业监管带来了负担。

THE END
1.因为没有使用有效的安全证书进行签名怎么解决我们在win10系统里,浏览网页时也会出现些问题,最近就有用户遇到因为没有使用有效的安全证书进行签名,被内容已屏蔽的提示,有很多人遇到这种情况都不知道怎么解决,那么遇到改情况的话要怎么办呢,下面小编给大家分享win10系统在网页里遇到这种情况的解决方法。 https://blog.csdn.net/weixin_34688479/article/details/118955064
2.网银显示没有可用证书提示没有证书,可能是因为没有安装证书或者是证书需要更新。 安装和更新证书方法如下: 1、安装驱动。 先检查下是否安装了证书驱动程序,是否安装对了证书驱动程序。然后重新启动下电脑,驱动就是银行给你那个光盘,如果没有你可以到银行网站里下载。 2、证书更新。 软件升级,进入银行网站下载最新证书。 网银证书是用户登https://edu.iask.sina.com.cn/jy/lexhinY99L.html
3.协同办公系统常见问题解答(精选11篇)答:请检查是否按要求装载控件(控件会自动弹出,如没有弹出,请更换浏览器重试);电脑所安装的office是否为完全版(可卸载本机office后到协同办公论坛内下载office2003安装包安装)?是否同时安装有wps(请卸载wps)? 4、盖章时出现“没有找到可用于签名的证书” https://www.360wenmi.com/f/file64wfndgf.html
4.CISSP:错题汇总87、什么样的证书被用于验证用户的身份? A、代码签名证书 B、根证书 C、属性证书 D、公钥证书 解析: D ,未找到理由,可能是公钥证书是密钥对,通过密钥对可以验证用户的身份 88、 主体控制访访问客体必须设置 A、 访问规则 B、接入终端 C、识别控制 https://www.jianshu.com/p/d216171e7d2e
5.证书管理网络部署指南飞洛文档如果您使用的是LiteSDK,由于LiteSDK没有配置文件,配置项都通过参数传入,当启用SDKCert功能时,需要读入SDKCert及其私钥内容传入相应方法,具体使用请参考GitHub文档上的LiteSDK使用文档。 试用版默认启用准入证书,请将上述配置复制到节点的ns_static.toml以及GoSDK的hpc.toml中,将false改为ture,并配置好证书路径。 https://docs.hyperchain.cn/document/detail?type=1&id=67
6.第三章电于签名与认证从世界各国的规定来看,主要有三种模式:一是采用技术特定化方案,即只承认数字签名的法律效力;二是技术中立方案,即在法律上不规定某种技术方案,而将技术方案的选择留给当事人各方约定;三是折中方案,即一方面规定了安全可靠的电子签名应当具备的条件,另一方面则没有限定采用何种技术的电子签名才具有法律效力。采纳这一http://www.npc.gov.cn/zgrdw/npc/flsyywd/jingji/2005-08/05/content_353252.htm
7.最高人民检察院印发《人民检察院办理网络犯罪案件规定》(全文+通报+(二)电子数据是否有数字签名、数字证书等特殊标识; (三)电子数据的收集、提取过程及结果是否可以重现; (四)电子数据有增加、删除、修改等情形的,是否附有说明; (五)电子数据的完整性是否可以保证。 第三十一条 对电子数据是否完整,注重审查以下内容: https://www.thepaper.cn/newsDetail_forward_10939533
8.深海游弋的鱼–默默的点滴但是,并非所有设备都能及时使用 AES 进行存储加密。尤其是运行Android Go 的低端设备。这些设备通常使用低端处理器,例如 ARM Cortex-A7,它们没有硬件加速的 AES。 Adiantum 是由 Google 的 Paul Crowley 和 Eric Biggers 设计的密码结构,用于填补那些不能以至少 50 MiB/s 速度运行 AES 的设备的空白。Adiantum 仅https://www.mobibrw.com/2021/28983
9.国际经济法网(二) 其他没有被本法规定是不能采用的数字签名方法是允许使用的。 第二条 概念的确定 (一) 根据本法的定义,数字签名是指由个人签署的用密码制成的一种数码印记,它可借助一个附带的公用的号码薄来查明签名用户和数据的真伪,而拥有密码必须持有发证单位或本法第三条所指的主管理部门发放的密码签名证书。 https://ielaw.uibe.edu.cn/fgal/zgswfl/fl/17414.htm
10.kafkakeytab怎么生成kafka指定key为每个Kafka broker生成 SSL 密钥和证书 创建自己的 CA 签署证书 [Production 中常见的陷阱](https://kafka.apache.org/documentation/#security_ssl_production) 配置Kafka Brokers 配置Kafka Client 添加和删除 topics 使用topic 工具来添加和修改 topic https://blog.51cto.com/u_16099218/10227902
11.Kubernetes(K8S)容器集群管理环境完整部署详细教程上篇kube-proxy.pem proxy证书-node节点进行认证 kube-proxy-key.pem proxy私钥-node节点进行认证 admin.pem 管理员证书-主要用于kubectl认证 admin-key.pem 管理员私钥-主要用于kubectl认证 TLS作用: 就是对通讯加密,防止中间人窃听;同时如果证书不信任的话根本就无法与 apiserver 建立连接,更不用提有没有权限向 apiservhttps://www.jb51.net/article/236393.htm
12.WWDC2110174IAP后台通信优化与实践该形式将加密算法及证书链一并放在票据中,为苹果未来动态升级加密算法及替换证书提供了可能性。同时由于 JWS 包含了签名信息,能够保证信息不被篡改。然而,JWS 形式的内容,并没有进行任何加密,只要通过简单的 Base64 Decode 即可获得核心数据。因此如果我们对数据安全性有一定的考量,还是需要通过加密传输,这样才能既防https://xiaozhuanlan.com/topic/3768514920
13.自考助理电子商务师习题考试指南A.四段号码均为主机标识号,没有网络标识号B.头两段号码为网络标识号,后两个为本地标识号 C.头三段号码为网络标识号,后一个为本地标识号 D、头一段号码为网络标识号,后三个为本地标识号 53、 数字证书的内容不包含( )。 (1分) A.证书拥有者的身份B.证书的申请日期C.颁发数字证书单位的数字签名D.颁发https://kaoshi.7139.com/1466/24/86106.html
14.苹果签名代签app封装打包苹果企业证书仰高科技专业IOS签名团队5年签名经验,公司接单,稳定有保障自有签名证书,具有圈内、圈外、共享多种版本。可以做tf、企业签名、超级签名,多种方式在线咨询我们的服务 1只需提供未签名的IPA包就可以,无需再担心其他问题,签名完成之后,即可在未越狱的iphone上安装,仅需10分钟。 2独家优质证书资源,以及APP分类限签策略https://www.ayoungao.cn/