从北京高院一起判例,分析事件证书的签发及使用存在的问题印章核验电子签名法签名人

开通VIP,畅享免费电子书等14项超值服

首页

好书

留言交流

下载APP

联系客服

2022.07.21河北

基于事件证书的电子签名有法律效力吗?一文对事件证书的规定以及功能特点进行了详细的说明,本文以(2021)京行终905号的行政判决书为锚点,重点分析CA机构签发数字证书所需遵守的义务,以及实际事件证书的签发与使用存在的问题以及司法实践中人民法院对事件证书的签发及使用所持态度。

在“(2021)京行终905号”案中,平安科技公司错误地将北京CA颁发的事件证书用于“银行与薛某某”之间的法律文件签署,而事实上“薛某某”从未向北京CA申请过数字证书,但平安科技公司却以“薛某某”数字证书生成了“薛某某”的电子签名,并基于该电子签名向“薛某某”主张权利;为此“薛某某”将平安科技公司及北京CA的违规做法向工信部进行了投诉,但工信部又未能恰当处理,最终导致“薛某某”向法院提起行政诉讼,被法院判定工信部败诉。

北京市高级人民法院认定的事实中,北京CA以下做法违法了电子认证业务规则:

实务中,很多运营行为违背了这样的要求,一些CA机构将法律赋予的身份审核权,转移给业务合作方,在CA机构接到合作方向“特定主体”签发证书的指示,就直接签发证书,正是这种做法,使得“业务合作方”成为了实际意义上的“电子认证”提供者,而CA却成为了只管证书签发的“数字证书代工厂”,

二、北京CA将“薛某某”证书直接交付给平安科技公司

在接受到证书签发申请后,北京CA不但不去核实该特定主体是否真地提交了证书申请,而且还直接把数字证书交付给合作方而非证书所有人,这使得“业务合作方”实际上获得了以任何人的名义获得CA签发的“数字证书”,进而获得伪造任何人电子签名的能力。

除“(2021)京行终905号”之外,也还有更多的当事人,通过工信部的监督平台,向工信部反映电子合同SaaS平台擅自签发数字证书的遭遇事件…,这一系列现象直接表明,事件证书的滥用实际上已经是不争的事实。

——解决事件证书滥用问题的几项举措

事件证书作为CA公司一项市场化的证书业务创新,其发展中出现的问题应从CA行业入手进行解决,包括但不限于采取如下措施。

一、主观上充分认知“电子认证”服务的严肃性

“(2021)京行终905号”,北京CA签发事件证书表现出的不规范,对“电子认证”服务的严肃性认知不足是一个重要因素;

二、禁止使用“名义签名人”身份颁发事件证书

根据《电子签名法》三十四条的规定,“电子签名人是指持有电子签名制作数据并以本人身份或者以其所代表的人的名义实施电子签名的人”,因此,只有“持有证书私钥”的人才可能成为法律意义上的“电子签名人”,而在事件证书的场景中,无论是业务合作方的信息系统直接生成“私钥”或是由业务系统中特定设备生成“私钥”,“私钥”都不可能被“名义签名人”所持有,实际的电子签名人永远只能是业务合作方,因此事件证书颁发给业务合作方或者合作方的设备,才是正当之举,以名义签名人身份颁发证书不但涉嫌违规,而且也容易使用户产生混淆,给行业监管带来负担,更是给合作方的不当使用提供了机会。

三、为事件证书的核验提供专门OCSP证书状态列表

由于事件证书的有效周期短且数量大,同时,事件证书的主要功能在于数据的防篡改,与标准数字证书的抗抵赖性具有显著区别,因此将事件证书的公开证书状态列表,与标准数字证书状态列表进行区分具有一定的必要,如此,既能有效优化证书列表的总体查询性能,又能起到向用户明确告知事件证书属性的作用。

四、公开明示事件证书的功能是防篡改

事件证书在实务中被大量滥用的一个主要原因,就在于事件证书功能上的误导性,虽然一些CA机构在其发布的CPS中明确了事件证书的用途,但并非每一个证书使用者或电子签名依赖者都是行业专家,能够真正理解事件证书与标准数字证书的区别,为了避免事件证书被不当地使用于法律文件的电子签署及其他非防篡改应用场景,有必要在每一枚事件证书的扩展项中明确载明功能仅限于防篡改,并在各种事件证书的产品页面上对其功能的限制性加以说明,从而进一步杜绝事件证书的不当使用。

五、整顿滥用事件证书的业务合作场景

对于已经开展的事件证书业务,有必要按照实际的业务场景进行相应的梳理,对于符合事件证书功能需求的继续沿用,对于存在偷换概念将事件证书用于法律文件签署,有条件转换为使用标准数字证书的,应更改合作模式,不具备转换条件的,应停止事件证书的使用。

THE END
1.大数据法律法规——《中华人民共和国电子签名法(2019版)》解析:选项 A,手写签名扫描上传不是真正意义的电子签名,电子签名是通过电子技术手段生成的用于识别签名人身份和表明认可内容的数据;选项 C,不是任何电子形式的符号都能作为电子签名,它需要满足能够识别签名人身份和表明认可内容的条件;选项 D,电子签名有多种实现方式,如电子印章、生物识别技术等,不只是数字证书。 https://blog.csdn.net/sinat_30702153/article/details/144359422
2.电子签名制作数据用于电子签名时,属于电子签名人专有电子签名制作数据在用于电子签名时必须属于电子签名人专有,这是构成可靠电子签名的必要条件。若电子签名https://china.findlaw.cn/ask/question_65646771.html
3.A电子签名制作数据用于电子签名时,属于电子签名人专有B签署下列关于电子签名的表述正确的是( )。 A 电子签名制作数据用于电子签名时,属于电子签名人专有 B 签署后对电子签名的任何改动能够被发现 C 签署后对数据电文核心内容的改动能够被发现 D 签署后对数据电文的形式任何改动能够被发现 E 电子签名不具备法律效力,手写签名才具有法律效力 https://m.gd.huatu.com/tiku/3440879.html
4.A电子签名制作数据用于电子签名时,属于电子签名人专有B签署电子签名制作数据用于电子签名时,属于电子签名人专有 B 签署后对电子签名的任何改动能够被发现 C 签署后对数据电文核心内容的改动能够被发现 D 签署后对数据电文的形式任何改动能够被发现 E 电子签名不具备法律效力,手写签名才具有法律效力 答案 A,B,D https://www.51zhishang.com/shiti/tk-st-112205.html
5.电子签名(一)电子签名制作数据用于电子签名时,属于 电子签名人专有 (二)签署时电子签名制作数据仅由电子签名人控制; (三)签署后对电子签名的任何改动能够被发现 (四)签署后对 数据电文内容和形式的任何改动能够被发现。 当事人也可以选择使用符合其约定的可靠条件的电子签名。 第十四条 可靠的电子签名与手写签名或者盖章具https://baike.sogou.com/v17837.htm
6.医疗机构如何拥有合规的电子病历系统?(一)电子签名制作数据用于电子签名时,属于电子签名人专有; (二)签署时电子签名制作数据仅由电子签名人控制; (三)签署后对电子签名的任何改动能够被发现; (四)签署后对数据电文内容和形式的任何改动能够被发现。 可以说,可靠的电子签名能够同时为医患双方提供唯一身份标识,仅能由其本人使用且全程留痕,起到防抵赖、https://maimai.cn/article/detail?fid=1478635013&efid=1yXmu5FeyDf_Y-T_79HdkA
7.电子签名的使用需要符合多个条件,包括制作数据属于电子签名人专有刷刷题APP(shuashuati.com)是专业的大学生刷题搜题拍题答疑工具,刷刷题提供电子签名的使用需要符合多个条件,包括制作数据属于电子签名人专有、制作数据仅由电子签名人控制、对签名及数据电文的任何改动都能被发现等。A.正确B.错误的答案解析,刷刷题为用户提供专业的考试题https://www.shuashuati.com/ti/ab43517ae8cb4622a79f653e644ff8ea.html
8.的含义:(一)电子签名人,是指持有电子签名制作数据并以本人身份或#普法课堂#《中华人民共和国电子签名法》 第三十四条本法中下列用语的含义: (一)电子签名人,是指持有电子签名制作数据并以本人身份或者以其所代表的人的名义实施电子签名的人; (二)电子签名依赖方,是指基于对电子签名认证证书或者电子https://www.toutiao.com/w/1818107788160203/
9.RCEP背景下电子签名的法律效力与风险探析专业论文我国《电子签名法》第十三条第一款规定了可靠的电子签名应当具备的条件,即(1)电子签名制作数据用于电子签名时,属于电子签名人专有;(2)签署时电子签名制作数据仅由电子签名人控制;(3)签署后对电子签名的任何改动能够被发现;(4)签署后对电子签名的任何改动能够被发现。尽管第一款规定了可靠的电子签名应当具备的法定条https://www.lawyers.org.cn/info/7f34a69327c440a685fcf77ca9184d4c
10.擅自为借款人制作数字证书,电子签名认证机构成为银行造假帮助犯在一金融借款合同纠纷案中,某某银行佛山分行举示《数字证书签名验证报告及附录》,拟证明被告与原告以电子签名形式签订的《个人担保贷款合同》里电子签名的真实性,且证明其当庭举示的《个人担保贷款合同》复印件与原件一致。但是,《数字证书签名验证报告及附录》恰恰证明被告所谓的电子签名不真实,也恰恰表明某某银行佛山分http://lawyer.110.com/467226/article/show/type/2/aid/964168/
11.新编《电子商务法律法规》考试试题【新编】《电子商务法律法规》考试试题的内容摘要:中南大学网络教育课程考试(专科)复习题及参考答案《电子商务法律法规》一、选择题:1.电子商务对现有的电子商务技术进行客观评价时,对电子商务技术不能产生限制,要给未来的电子商务技术的发展留下法律空间,这https://m.360docs.net/doc/info-b20e3a25bdeb19e8b8f67c1cfad6195f302be82a.html
12.生成电子签名的技术标投标文件,格式为*.ZCTBJ(此文件必须网上ZC532600202400047001 1,电 子投 标文 件的制作必须使用《云南省政府采购投标文件编制系统》,生成电子签名的技术标投标文件, 格式为*.ZCTBJ(此文件必须网上递交,单独刻录光盘密封,提交到开标现场).如果招标文件要求提供电 子效 果图纸文件/电子视频演示文件,也必须使用《云南省政府采购投标https://ggzy.yn.gov.cn/yn-file-web/downloadFile?guid=6fa656df-f7e5-4538-ab2c-6983d5ea9ea9&token=19d65641-a3a2-4426-b0b1-a904a453c78d
13.2012年7月电子商务全国自主考试(电子商务法概论)真题自考B.《中华人民共和国电子签名法》 C.1999年的《中华人民共和国合同法》 D.《电子商务示范法》 6.公开密钥属于 A.非对称性加密 B.对称性加密 C.私钥加密 D.公钥加密 7.对于电子签名主体的责任,我国《电子签名法》采取的原则是 A.签名人过错责任 https://www.educity.cn/zikao/28584.html
14.电子签名有法律效力吗电子签名合法吗法律讲堂并在第十三条中,进一步规定了可靠的电子签名应当满足的条件:(一)电子签名制作数据用于电子签名时,属于电子签名人专有;(二)签署时电子签名制作数据仅由电子签名人控制;(三)签署后对电子签名的任何改动能够被发现;(四)签署后对数据电文内容和形式的任何改动能够被发现。《电子签名法》第十四条明确:可靠的电子签名与https://www.fadada.com/notice/detail-3449.html
15.2024年法学“电子商务法律法规”相关知识试题与答案参考答案:A.电子签名制作数据用于电子签名时,属于电子签名人专有;B.签署时电子签名制作数据仅由电子签名人控制;C.签署后对电子签名的任何改动能被发现;D.签署后对数据电文内容和形式的任何改动能够被发现。4.经营增值电信业务应具备的条件有哪些?参考答案:A.经营者为依法成立的公司;B.开展经营活动相适应的资金和https://www.renrendoc.com/paper/348646617.html