TA的每日心情 | 奋斗 2020-4-17 22:33 |
|---|
签到天数: 63 天 [LV.6]常住居民II
|
电子签名数字证书的颁发单位应具有CA资质-天威诚信! y! O, c6 Y. F# L
' O" A3 Y) G. ?* ?, a! k1 O8 H5 d
! y" v- h% o3 W3 R 1)自建CA从事电子签名服务,有没有法律效力?《电子签名法》第16条规定,电子签名需要第三方认证的,由依法设立的电子认证服务提供者提供认证服务。第18条规定,从事电子认证服务,应当向工信部申请CA牌照。& t) C4 v- ~- I
5 r7 J, z( Z& e" A4 F1 M8 [0 N
根据“”公众号从工信部官网查询,现在工信部总共颁发了40余张CA牌照。但是很遗憾很多政府部门和企业却知法犯法,在他们颁发的CA中,如果您仔细查阅其数字证书的颁发单位,却不在工信部的CA牌照名录中。6 k/ _2 J8 k3 U8 f1 C- u9 F3 e
% f; K5 E( z: C* {
诚然,这些政府部门和公司自建CA的行为,并不当然违反法律,因为根据《电子签名法》第13条,可靠电子签名的条件可以由当事人之间的互认,同时根据《电子签名法》第16、18条,电子签名如不需要第三方认证,此时则电子签名数字证书的颁发单位,法理上可不具有CA牌照。* Q' ^; u: G! e* @) A
: r& x/ a* m7 d! B b- _ 数字证书中心认为但是电子签名行业的规范化发展,必须有规矩,无规矩不成方圆,政府部门也应该带头做出表率,而不是带头违反法律。根据对《电子签名法》的解读,理论上自建CA只能在自己的系统内部使用,而不能向社会第三方提供服务,很多垂直管理的政府部门和企业自建CA就是在打《电子签名法》的擦边球,国家监管部门也睁一只眼闭一只眼,不予处罚,进一步加剧了电子签名行业的乱象。& m- v; `& k5 B4 Y/ u
: ^ b6 _. U7 h6 ` 2)电子签名集成公司与CA公司只进行PKI技术合作,身份核验把关不严,有没有法律效力?
% O; C9 c, ?+ R: B0 a. s3 r3 _
1 ?5 J2 U" w6 M8 ]1 ^' ` 数字证书管理中心据悉,目前主流的电子签名公司,除少数参股CA公司,通常是以技术合作的方式,与CA公司进行合作,主要就是CA公司根据电子签名集成公司的身份核验结果和指令,颁发数字证书。6 x' x0 R. r" x7 a5 T
$ X" E8 s" }5 X9 Z: h# y% P
但是根据《电子签名法》第20条,CA公司应对申请电子签名认证证书申请者的身份进行查验,并对有关材料进行审核。3 w$ w6 N. f5 S6 y% Q
+ v& Z% K( b, k+ ?# A/ }0 ?8 s0 P
0 c1 u5 J, R! M, t8 M' Y |
|