『壹』 数字证书+电子图章就是有效电子合同吗
结合《电子签名法》与《合同法》的相关规定,有效的电子合同应当具备以下条件:
1、数据电文原件,能够可靠地保持内容完整、防篡改,满足法律规定的原件形式及文件保存要求;
2、电子签名,能够标识签署人、签署时间,防篡改,满足法律规定的有效电子签名要求;
3、身份经过第三方有效认证,满足法律规定的认证要求;
同时,《电子签名法》提:第14条“可靠的电子签名与手写签名或者盖章具有同等的法律效力”并没有否定“不可靠”电子签名的法律效力。使用“非可靠电子签名”签名的电子合同,需要结合更多的上下游证据来证明其数据、签名的可靠性。
因此,签署电子合同时,签署方最好在合同条款中先约定使用电子签名、数据电文、电子存证,以及选择由权威可靠第三方认证的电子签名和第三方签约平台。
『贰』 电子合同中涉及到的CA颁发的数字证书和数字电子签名是一回事吗
是一回事。可靠来的电子源签名与手写签名或者盖章具有同等的法律效力。而合法电子认证机构(CA机构)颁发的有效数字证书,按照《电子签名法》对于可靠电子签名的四条规定,可以满足其第一条、第三条、第四条的规定。但是第二条规定的满足,则需要整个可靠电子签名系统的实时互联互通支持。
一般的电子签名是指使用CA机构颁发的数字证书进行签名。但合法电子认证机构(CA机构)颁发的有效数字证书,一般来说可以满足其第一条、第三条、第四条的规定。但是第二条规定的满足,则需要整个可靠电子签名系统的实时互联互通支持。
『叁』 怎样在君子签平台上出具电子合同的公证证书
用户在线提交保全申请,便可获得公证处提供的电子合同保全服务。一旦有出公证书的需求,可直接向公证处提交出证申请,由公证处直接办理出证,可能发生的相关费用由公证处收取。
『肆』 电子签约里的数字证书、CA、CA证书,你分得清吗
关于电子签约过程中出现的数字证书、CA等概念及其作用,我们结合实际场景加以说明:
假设甲公司要给乙公司发送一份机密的文件,那么这次传输需要确保以下几点:
1、文件内容不被泄露:
甲公司对文件加密(对称加密)后,将加密后的文件发送给乙公司。乙公司只有使用甲公司提供的秘钥A才可查看到文件内容。
2、要确保只有乙公司能接收:
为了保障秘钥A只有乙公司能接受到,甲公司将该秘钥A再加密,此处需要说明该加密技术为非对称加密算法,非对称算法,具有两个密钥,一个是公钥一个是私钥,公钥所有人可见,而私钥只有自己可见,它具有这样的性质:用公钥加密的文件只能用私钥解密,而私钥加密的文件只能用公钥解密。
所以,当甲公司使用乙公司的公钥对秘钥A加密时,只有使用乙公司的私钥才可以解密,从而保障了私钥A传输安全,进而确保了只有乙公司才能使用私钥A查看到甲公司传输的文件内容。
3、怎样保证甲公司使用的公钥就是乙公司的:
如果甲公司使用的乙公司以外其他人的公钥,那同样无法保障文件内容的安全性。此时就需要提到CA和数字证书。
CA (Certificate Authority) :全称证书管理机构,即数字证书的申请、签发及管理机关。其主要功能为: 产生密钥对、生成数字证书、分发密钥、密钥管理等。
数字证书:是由CA机构颁发的证明(也就是问题中提及的CA证书),它包含了公钥、公钥拥有者名称、CA 的数字签名、有效期、授权中心名称、证书序列号等信息。我们可以通俗的理解为数字证书是个人或企业在网络上的身份证。
此时,甲公司通过向CA机构申请并获得乙公司的公钥后,即可对私钥A进行加密,并确保确实是乙公司的公钥,从而确保只有乙公司使用其私钥才可以打开加密文件并查看内容。
『伍』 电子合同中数字证书是什么
我们个人在现实生活中需要身份证来确认并表明自己的身份,在网络世界也就需要数字证书来确认并表明自己的身份。
数字证书以密码学为基础,采用数字签名、数字信封、时间戳服务等技术,在互联网上建立起有效的信任机制。
具体来说,它主要包含证书所有者的信息、证书所有者的公开密钥和证书颁发机构的签名等内容。
电子合同中数字证书主体身份的一种证明方式
『陆』 第三方电子合同平台发放的电子证书有效吗
电子合同签署过程中需通过权威的身份认证机构,即CA机构颁发数字证书才可获权签署合同。
为了确保用户获取网络身份鉴定、电子合同签署等服务更快捷高效,CA机构授权可靠的第三方电子合同平台,给予数字身份注册审批权限,即RA(即RA:Registration Authority),数字证书注册审批机构)。
作为CA数字证书发放管理的延伸,获得RA资质的可靠的第三方电子合同平台可以负责数字证书申请者的信息录入、审核以及证书发放等工作,对发放的证书完成相应的管理功能,因而通过第三方电子合同平台申请和获取的数字证书同样有效。
『柒』 电子合同平台需要哪些资质
电子认证服务提供者资质应根据《电子签名法》相关规定具备合法资质:
《电子签名法》第十七条 电子认证服务提供者应当具备下列条件:
(一)具有与提供电子认证服务相适应的专业技术人员和管理人员;
(二)具有与提供电子认证服务相适应的资金和经营场所;
(三)具有符合国家安全标准的技术和设备;
(四)具有国家密码管理机构同意使用密码的证明文件;
(五)法律、行政法规规定的其他条件。
《电子签名法》第十八条 从事电子认证服务,应当向国务院信息产业主管部门提出申请,并提交符合本法第十七条规定条件的相关材料。国务院信息产业主管部门接到申请后经依法审查,征求国务院商务主管部门等有关部门的意见后,自接到申请之日起四十五日内作出许可或者不予许可的决定。予以许可的,颁发电子认证许可证书;不予许可的,应当书面通知申请人并告知理由。
申请人应当持电子认证许可证书依法向工商行政管理部门办理企业登记手续。
取得认证资格的电子认证服务提供者,应当按照国务院信息产业主管部门的规定在互联网上公布其名称、许可证号等信息。
『捌』 电子合同需要认证吗
电子合同作为合同的表现形式之一,由于其基于网络环境签署,双方互不见面,因此需要在签署合同前,完成身份认证,即证明“我就是我”。
为了鉴定电子合同签署身份的真实性,国家设立权威公证的身份认证机构管理网络身份鉴定与审核,确保电子合同签署过程中的身份真实有效,使电子合同签署后,签署身份可识别、不可抵赖。
『玖』 电子合同的CA授权是什么
CA中心为每个使用公开密钥的用户发放一个数字证书,数字证书的作用是证明证书中列出的用户合法拥有证书中列出的公开密钥。CA机构的数字签名使得攻击者不能伪造和篡改证书。在SET交易中,CA不仅对持卡人、商户发放证书,还要对获款的银行、网关发放证书。它负责产生、分配并管理所有参与网上交易的个体所需的数字证书,因此是安全电子交易的核心环节。
电子商务的安全是通过使用加密手段来达到的,非对称密钥加密技术(公开密钥加密技术)是电子商务系统中主要的加密技术,主要用于对称加密密钥的分发(数字信封)、数字签名的实现(进行身份认证和信息的完整性检验)和交易防抵赖等。CA体系为用户的公钥签发证书,以实现公钥的分发并证明其合法性。该证书证明了该用户拥有证书中列出的公开密钥。证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件。证书的格式遵循X.509标准。
认证中心(CA─Certificate Authority)作为权威的、可信赖的、公正的第三方机构,专门负责发放并管理所有参与网上交易的实体所需的数字证书。它作为一个权威机构,对密钥进 行有效地管理,颁发证书证明密钥的有效性,并将公开密钥同某一个实体(消费者、商户、银行)联系在一起。它负责产生、分配并管理所有参与网上信息交换各方所需的数字证书,因此是安全电子信息交换的核心。
我们的电子合同管理平台同时做到了以下三点,充分保证了电子合同签署及电子合同管理等方面的合规性:
① CA机构颁发CA证书/公安部eID认证系统:采用国家机构认证技术,确保法大大电子合同签署主体真实身份;
② 防篡改技术:采用国际通用哈希值技术固化原始电子文件数据,轻松识别文件是否被篡改;
③ 第三方取时技术:精确记录签约时间。