❶ 電子招投標數字證書及電子簽章 有什麼作用
電子印章是一個新興事物,它把晦澀的電子簽名技術變成了人們習以為常的簽名蓋章方式,使原來很神秘的電子簽名、電子證據成為了人人都可以掌握使用的東西,消除了電子簽名的應用障礙,對電子簽名的應用推廣具有非常巨大的價值。
電子印章技術首先被廣泛應用在各級機關。在《電子簽名法》誕生以前, 電子簽名的法律有效性缺乏普遍適用的法律規定,只在政府內部根據國務院有關文件的規定,電子印章具有一定的有效性。《電子簽名法》誕生以後,電子簽名的有效性有了普遍適用的法律規定,電子印章技術也就走出了政府機關的深宅大院,開始為社會公眾服務。
電子簽名是電子形式的數據,是與數據電文(電子文件、電子信息)相聯系的用於識別簽名人的身份和表明簽名人認可該數據電文內容的數據。
電子簽名是基於國際PKI標準的網上身份認證系統,數字證書相當於網上的身份證,它以數字簽名的方式通過第三方權威認證有效地進行網上身份認證,幫助各個主體識別對方身份和表明自身的身份,具有真實性和防抵賴功能。與物理身份證不同的是,數字證書還具有安全、保密、防篡改的特性,可對企業網上傳輸的信息進行有效保護和安全的傳遞。
目前的電子印章除了必須基於數字簽名技術外,現有的各種電子印章產品通常都綜合使用了支持數字簽名、防偽信息、數字水印和生物生理特徵識別等關鍵技術,有些廠商在電子印章的實際使用中採用了這一技術,目前國內在這方面具有代表性的公司有北京安證通信息技術有限公司、金山軟體公司等。據了解,這些公司的電子印章產品均已獲得了國家有關部門頒發的資質證書和產品銷售許可證,並有一些成功的案例。
❷ 數字證書,電子簽名,電子簽章他們之間的關系是什麼
做個簡單比喻:
數字證書好比現實中你的身份證;
數字簽名好比現實中你回的簽字;答
電子簽章好比現實中你的蓋章。
數字簽名是需要使用數字證書的,電子簽章是運用了數字簽名技術的,也使用了數字證書。電子簽章中,包含數字簽名的數據,並在文件中顯示內置好的圖片(章的圖片)。
❸ 數字證書,電子簽名,電子簽章他們之間的關系是什麼
一、性質不同
1.數碼證書:指由核證機關發出的電子文件。它是一組數字,可以指示網路用戶的身份信息,並提供一種在計算機網路上驗證網路用戶身份的方法。
2.電子簽章:指電子形式的數據,用來識別簽名者的身份,表明簽名者能夠識別與電子信息相關的電子信息的內容(電子文件、電子信息)。
3.電子簽名:是指在數據的電子報文中以電子形式包含的數據。附加的目的是識別簽名者並顯示簽名者對內容的批准。
二、使用特點不同
1.數字證書:證書用戶應用程序將有兩個不同的證書,計算機工作和用於驗證用戶的信息交互,如果使用電腦,用戶將需要用於驗證用戶使用計算機的證書,做一個備份這樣即使別人盜取證書,也不能獲得用戶帳戶的信息,確保賬戶信息。
2.電子印章:電子印章克服了傳統印章的許多缺陷,提供了更好的安全性。電子印章符合傳統習俗,使得電子簽名可見,促進了電子簽名在從傳統辦公風格向信息辦公風格轉變的過程中得到普及和應用。
3.電子簽名:是通過計算機來轉換成手工簽名的。
(3)數字證書電子簽章擴展閱讀:
簡單地說,電子簽名是一種利用哈希演算法和加密演算法直接對電子文件進行簽名和蓋章的技術。為了保證所簽署的電子文件的法律效力,使用電子簽名簽署的電子文件還需要具備識別簽名身份、不篡改簽名內容的特點。
然而上述技術術語的解釋並不能直接、簡單地解釋電子簽名的原理,以下是通過還原電子簽名的過程介紹的實現原理:
場景:由於業務需要,您和我需要簽署合作協議,為了方便,可以把電子版的合同發到網上讓簽字。
❹ 電子招投標數字證書及電子簽章 (CA專用鎖) 有什麼作用
CA數字證書可以為招投標雙方安全通信提供電子認證,使用電子簽章保障電子招投標文件的真實性和完整性,能夠實現身份識別和電子信息加密,通過驗證識別信息的真偽實現對證書持有者身份進行認證。
其具招投標功能性、加密性、認證性、完整性、合法性於一身,既能簡化用戶操作,利於投標人降低成本,同時能有效維護電子招投標系統安全,切實保障各招投標單位信息安全和合法權益不受侵害。
通過工具軟體,除了可以製作招標投標文件外,還可以在標書製作完成後直接由工具對電子標書進行CA認證和數字簽名,重現了紙質標書製作中列印出紙質文件後,對文件內要求簽章和簽名的地方再進行手動簽章和簽名的過程,同時也減少了招投標人編制招投標文件的工作量,經由編制工具一鍵生成的電子標書就是一份完整的、具備法律效力的標書。
具有以下優點: 一、簡單便捷、快速高效
(一)使用數字證書減輕了投標單位記憶復雜、繁多的用戶名、密碼的負擔,插入數字證書即可實現安全有效的加密和認證。
(二)區別於傳統CA認證需要鏈接互聯網的局限性,工具軟體可以直接進行即時的CA認證,不需要通過互聯網鏈接,解決了投標單位的負擔。
(三)適用網上招投標,使用數字證書將不再要求其報送加蓋公章和法人章的紙質材料,通過數字證書和電子簽章完全可以保障其合法性,低碳節能,實現全程無紙化。
二、安全可靠、兼具私密
通過數字證書系統可以確認身份的唯一性和交易的不可否認性,防止投標文件被篡改而帶來的巨大損失。杭州電子標書專用鎖是以CA數字證書的安全標准來建設整個硬體介質鎖內系統,從而使得存放在鎖內的信息安全性得到極大的保障。同時,通過鎖內的CA數字證書對生成的招投標文件進行數字簽名和加密,整個簽名和加密的運算過程全部通過硬體介質鎖內程序完成,無需其他系統和程序的支持,確保了電子標書在生成後的第一時間就被密封,保障了電子標書的信息安全。數字證書代表了投標單位的唯一身份,可有效防止他人盜用或冒用身份。
三、法律效力、責任清晰
根據《中華人民共和國電子簽名法》規定,「可靠的電子簽名與手寫簽名或蓋章具有同等的法律效力」。杭州電子標書專用鎖採用的硬體介質是經過國家密碼局認證,採用的密碼安全體系符合軍用密碼C級標准。使用鎖內電子印章時,首先驗證CA數字證書的安全密碼,確保簽章時是由CA數字證書擁有者簽署。從而使得簽署的電子印章符合《中華人民共和國電子簽名法》的要求,保證最終生成的電子標書具備法律效力。
使用數字證書進行電子招投標具備法律效力,其具有不可抵賴性,一旦發生糾紛,即可以通過驗證電子簽名來核查原始數據,分清責任方。
❺ 數字簽名,電子簽名和數字證書之間的區別是什麼
數字簽來名是電子簽名的一種自形式,是電子簽名的子集。
電子簽名是指任何數據電文中以電子形式所含、所附用於識別簽名人身份並表明簽名人認可其中內容的數據;而狹義的電子簽名即使用PKI體系進行的數字簽名。
數字證書是由權威公證的第三方認證機構(即CA,Certificate Authority)負責簽發和管理的、個人或企業的網路數字身份證明。
(5)數字證書電子簽章擴展閱讀:
我們個人在現實生活中需要身份證來確認並表明自己的身份,在網路世界也就需要數字證書來確認並表明自己的身份。數字證書以密碼學為基礎,採用數字簽名、數字信封、時間戳服務等技術,在互聯網上建立起有效的信任機制,具體來說,它主要包含證書所有者的信息、證書所有者的公開密鑰和證書頒發機構的簽名等內容。
❻ 辦了ca證書是不是就有電子簽章了
是的。
電子簽章是電子簽名的一種表現形式,既保留物理印章的視覺效果(即印鑒外觀),同時包含數字證書保障使用電子簽章後的電子合同具備簽署身份可識別、內容不可篡改的特性。
提到數字證書,就要提及CA認證的概念。如果說數字證書是證明網路環境之下「我就是我」的「電子身份證」,那麼CA機構則是負責發放和管理「電子身份證」的機構。
(6)數字證書電子簽章擴展閱讀:
當用戶需要在網上簽訂合同與電子簽名,CA機構需要驗證簽名者的身份信息是否真實、有效的通過一系列的技術手段和具體步驟,然後發放數字證書各方授權簽訂合同,這是CA認證的過程。
以上是對CA認證和電子簽名的基本了解(適合沒有技術背景的用戶在理解和選擇電子合同產品時理解和參考)。
當然,在取得CA認證和數字證書時,CA認證機構一般按年收費,根據《電子簽名法》和《合同法》的規定,建立電子簽名系統需要具備相應的資質。
因此,普通用戶在使用電子簽名時只需選擇可靠的第三方電子簽名服務提供商即可。
❼ 數字證書與電子印章的區別
一、性質不同
1、數字證書:是指CA機構發行的一種電子文檔,是一串能夠表明網路用戶身份信息的數字,提供了一種在計算機網路上驗證網路用戶身份的方式,因此數字證書又稱為數字標識。
2、電子印章:是電子形式的數據,是與數據電文(電子文件、電子信息)相聯系的用於識別簽名人的身份和表明簽名人認可該數據電文內容的數據。
二、使用特點不同
1、數字證書:用戶申請證書時會有兩份不同證書,分別用於工作電腦以及用於驗證用戶的信息交互,若所使用電腦不同,用戶就需重新獲取用於驗證用戶所使用電腦的證書,而無法進行備份,這樣即使他人竊取了證書,也無法獲取用戶的賬戶信息,保障了賬戶信息。
2、電子印章:電子印章克服了傳統印章的許多缺陷,安全性有了更好的保障。電子印章符合傳統習慣,在傳統辦公行文模式向信息化辦公行文模式過渡階段,使得電子簽名可視化,對電子簽名的推廣應用起到了促進作用。
(7)數字證書電子簽章擴展閱讀:
電子印章的具體做法:
將電子文書內容的數字簽名通過數字水印、加密等技術,使其和電子印章圖像進行有效的綁定(如利用隱藏技術將數據隱藏在電子印章的圖像中等)。
驗證電子印章真偽的過程其實就是驗證數字簽名的過程。只有通過電子簽名/驗證技術證明與電子印章相關聯的電子文書是真實的,電子印章圖像才被承認是有效的,否則電子印章不可顯示或只能是一個沒有法律效力的圖片而已。
❽ 電子簽章是這么回事怎麼使用
電子簽章是電子簽名的一種表現形式,它既保留物理印章的視覺效果(即印鑒外觀),同時包含數字證書用於保障使用電子簽章後的電子合同具備簽署身份可識別、內容不可篡改的特性。
電子簽章的原理:接上述電子簽章的解釋,我們可以簡單理解為:數字證書是網路環境之下「我就是我」的「電子身份證」,這個「電子身份證」需要有專門的機構進行管理,也就是CA機構。
當用戶使用電子簽章在網上簽合同時,CA機構通過一系列技術手段和具體步驟驗證簽署人的身份信息真實有效,然後頒發數字證書給當事人並授權其簽署合同,也就是CA認證的過程。
(註:由於電子簽章解釋涉及多項技術原理,對無技術背景的用戶不具有適用性因而此處暫不贅述,需要的朋友可與筆者聯系交流)
使用第三方電子合同平台簽約只需三步即可完成有效的電子簽章製作與簽署:
1、登錄第三方電子合同網站注冊並認證;
2、使用觸屏手機,手寫輸入簽名並保存或上傳印章圖片製作電子化的印章外觀;
3、使用已保存的簽章簽署合同(簽名外觀添加數字證書與身份認證環節用戶不可見)。
❾ 公司注冊如何辦理數字證書及電子簽名
公司注冊辦理數字證書及電子簽名所需的資料:
1、《數字證書申請表》(原件1份,加蓋單位公章)。
2、組織機構代碼證,己領取「多證合一」證照的無需此項(加蓋單位公章的復印件1份,驗原件)。
3、商事主體提交營業執照副本(加蓋單位公章的復印件1份,驗原件)。
4、社會組織提交社會組織登記證副本(加蓋單位公章的復印件1份,驗原件)。
5、事業單位提交事業單位法人登記證副本(加蓋單位公章的復印件1份,驗原件)。
6、國家機關、群團提交機構編制部門的批准文件或統一社會信用代碼證副本(加蓋單位公章的復印件1份,驗原件);
7、其他機構提交相應的登記管理部門簽發的登記證照(加蓋單位公章的復印件1份,驗原件)。
8、法定代表人/負責人身份證件(加蓋單位公章的正反面復印件1份,驗原件)。
9、經辦人身份證件(加蓋單位公章的正反面復印件1份,驗原件)。
用戶需先於中國數字證書認證網進行登錄,若是首次登錄,系統會自動提示用戶安裝根證書,用戶只需依提示完成安裝即可;若未提示或根證書遺失,則需用戶手動操作完成安裝。下載好之後,即可雙擊打開,選擇所要安裝的位置即可。安裝成功後,可於瀏覽器中直接選擇Internet,然後選擇所需內容,依提示完成所有操作。
數字證書的頒發即是用戶對自己密鑰和公鑰以及自身身體信息傳輸至驗證中心進行驗證的過程,驗證中心在經核對後,即會給申請者發送相應的數字證書。所改善的數字證書當中包含了用戶基本信息及公鑰信息,部分還會附上經認證中心簽名的相關信息。
在獲得數字證書後,用戶即可利用數字證書實施一些自己想要實施的活動。但每個數字證書都是不同的,且每個證書的可信度也存在一定差異,因此,申請者所獲得的數字證書都是唯一的。
❿ CA認證和電子簽章是如何做的,請懂的朋友指教
1、以美國猶他州電子簽名法規定CA提供電子認證服務的條件為例:
(1) 主體資格:可為執業律師;在猶他州注冊登記的信託機機能或保險機構;猶他州州長、州法院、市、郡等已經依法律或行政命令指定執行CA認證業務的公務人員並為該機構員工進行認證之組織;任何在猶他州取得營業許可的公司;
(2) 程序:CA本身必須申請公開金鑰憑證且須存放在主管機關設置或承認的公開金鑰憑證資料庫中以供大眾檢視讀取;
(3) 公證資格:須有公證人(a notary public)資格或至少聘僱一具有公證人資格之員工;
(4) 從業人員不得有嚴重犯罪前科:所僱用的員工中不得有重大犯罪之前科或是犯有其他詐欺、虛偽陳述或欺騙之罪行;
(5) 專業知識:所僱用員工必須具有執行認證業務之專業知識;
(6) 經營擔保:除了政府官員或機關申請經營CA業務外,其他申請者必須提供營業擔保;
(7) 軟硬體設施:對於經營CA業務所需軟硬體設施,必須對該設施擁有具有合法的權利;
(8) 營業場所:必須在猶他州設有營業處所或是指定代理人代為執行業務;
(9) 必須遵守主管機構的所有其他規定。
2、電子簽章頒發過程
(1)用戶首先產生自己的密鑰對,並將公共密鑰及部分個人身份信息傳送給認證中心。
認證中心在核實身份後,將執行一些必要的步驟,以確信請求確實由用戶發送而來,然後,認證中心將發給用戶一個數字證書,該證書內包含用戶的個人信息和他的公鑰信息,同時還附有認證中心的簽名信息。
用戶就可以使用自己的數字證書進行相關的各種活動。數字證書由獨立的證書發行機構發布。數字證書各不相同,每種證書可提供不同級別的可信度。可以從證書發行機構獲得您自己的數字證書。
(2)目前的數字證書類型主要包括:個人數字證書、單位數字證書、單位員工數字證書、伺服器證書、VPN證書、WAP證書、代碼簽名證書和表單簽名證書。
(3)數字證書開始廣泛地應用到各個領域之中,目前主要包括:發送安全電子郵件、訪問安全站點、網上招標投標、網上簽約、網上訂購、安全網上公文傳送、網上繳費、網上繳稅、網上炒股、網上購物和網上報關等。
(10)數字證書電子簽章擴展閱讀:
效力
1、以直接的立法形式明示直接承認可被接受的技術方案標准;(如美國猶他州;香港特別行政區法例等。)
2、授權政府主管部門制定相應規則如享有頒發、或吊銷CA機構從事電子認證業務許可的權力,同時對違規/違法經營操作的CA機構具有行政處罰權;
3、制定明確的設立及管理CA機構的條件及程序。同時,在監管CA機構層面上,政府主管部門還設置所有合法登記、注冊經營電子認證業務的CA機構的資料庫供客戶查詢。
如美國猶他州法律規定,主管機構在其設置的公共密鑰憑證資料庫中,專門開辟一個存有所有登記注冊CA機構詳盡檔案資料庫。其中除了一般公司信息(如公司名稱、住址及電話及被授權的營業范圍)外,還包括使用的核發認證憑證的機構有無違規經營遭到處罰的記錄等等信息。