ca電子合同
① 有效的電子合同包含哪些要求
電子合同作為合同一種書面形式,在作為證據使用的時候,首先應當判斷該合同是否有內效成立。容電子合同需要滿足合同有效成立的要求。根據我國《合同法》的規定,合同有效成立須符合:(1)合同當事人主體合法,即電子合同當事人具有相應的民事行為能力;(2)合同當事人意思表示真實,即電子合同當事人真實的表現了其內心的效果意思,效果意思與表現行為一致;(3)合同內容合法,即電子合同的內容不違反法律法規或者社會公共利益;(4)合同標的明確且可能,即電子合同的要約和承諾的內容需明確且具有可履行性。
除此之外,作為合同的一種特殊的書面形式,在線簽訂的電子合同還需滿足其他要求,即電子簽名的可靠性。我國《電子簽名法》第13條規定「電子簽名同時符合下列條件的,視為可靠的電子簽名:(一)電子簽名製作數據用於電子簽名時,屬於電子簽名人專有;(二)簽署時電子簽名製作數據僅由電子簽名人控制;(三)簽署後對電子簽名的任何改動能夠被發現;(四)簽署後對數據電文內容和形式的任何改動能夠被發現。」根據我國法律規定,凡是滿足上述四個條件的即可認定為可靠的電子簽名,起到與手寫簽名同樣的效力。
② 電子合同中涉及到的CA頒發的數字證書和數字電子簽名是一回事嗎
是一回事。可靠的電子簽名與手寫簽名或者蓋章具有同等的法律效力。而合法內電子認證容機構(CA機構)頒發的有效數字證書,按照《電子簽名法》對於可靠電子簽名的四條規定,可以滿足其第一條、第三條、第四條的規定。但是第二條規定的滿足,則需要整個可靠電子簽名系統的實時互聯互通支持。
一般的電子簽名是指使用CA機構頒發的數字證書進行簽名。但合法電子認證機構(CA機構)頒發的有效數字證書,一般來說可以滿足其第一條、第三條、第四條的規定。但是第二條規定的滿足,則需要整個可靠電子簽名系統的實時互聯互通支持。
③ 數字證書+電子圖章就是有效電子合同嗎
結合《電子簽名法》與《合同法》的相關規定,有效的電子合同應當具備以下版條件權:
1、數據電文原件,能夠可靠地保持內容完整、防篡改,滿足法律規定的原件形式及文件保存要求;
2、電子簽名,能夠標識簽署人、簽署時間,防篡改,滿足法律規定的有效電子簽名要求;
3、身份經過第三方有效認證,滿足法律規定的認證要求;
同時,《電子簽名法》提:第14條「可靠的電子簽名與手寫簽名或者蓋章具有同等的法律效力」並沒有否定「不可靠」電子簽名的法律效力。使用「非可靠電子簽名」簽名的電子合同,需要結合更多的上下游證據來證明其數據、簽名的可靠性。
因此,簽署電子合同時,簽署方最好在合同條款中先約定使用電子簽名、數據電文、電子存證,以及選擇由權威可靠第三方認證的電子簽名和第三方簽約平台。
④ 電子簽約里的數字證書、CA、CA證書,你分得清嗎
關於電子簽約過程中出現的數字證書、CA等概念及其作用,我們結合實際場景加以說明:
假設甲公司要給乙公司發送一份機密的文件,那麼這次傳輸需要確保以下幾點:
1、文件內容不被泄露:
甲公司對文件加密(對稱加密)後,將加密後的文件發送給乙公司。乙公司只有使用甲公司提供的秘鑰A才可查看到文件內容。
2、要確保只有乙公司能接收:
為了保障秘鑰A只有乙公司能接受到,甲公司將該秘鑰A再加密,此處需要說明該加密技術為非對稱加密演算法,非對稱演算法,具有兩個密鑰,一個是公鑰一個是私鑰,公鑰所有人可見,而私鑰只有自己可見,它具有這樣的性質:用公鑰加密的文件只能用私鑰解密,而私鑰加密的文件只能用公鑰解密。
所以,當甲公司使用乙公司的公鑰對秘鑰A加密時,只有使用乙公司的私鑰才可以解密,從而保障了私鑰A傳輸安全,進而確保了只有乙公司才能使用私鑰A查看到甲公司傳輸的文件內容。
3、怎樣保證甲公司使用的公鑰就是乙公司的:
如果甲公司使用的乙公司以外其他人的公鑰,那同樣無法保障文件內容的安全性。此時就需要提到CA和數字證書。
CA (Certificate Authority) :全稱證書管理機構,即數字證書的申請、簽發及管理機關。其主要功能為: 產生密鑰對、生成數字證書、分發密鑰、密鑰管理等。
數字證書:是由CA機構頒發的證明(也就是問題中提及的CA證書),它包含了公鑰、公鑰擁有者名稱、CA 的數字簽名、有效期、授權中心名稱、證書序列號等信息。我們可以通俗的理解為數字證書是個人或企業在網路上的身份證。
此時,甲公司通過向CA機構申請並獲得乙公司的公鑰後,即可對私鑰A進行加密,並確保確實是乙公司的公鑰,從而確保只有乙公司使用其私鑰才可以打開加密文件並查看內容。
⑤ 如何通過ca認證實現電子合同的有效性
電子合同要具備法律效力,主要是通過合法CA機構頒發的可信數字證書來對電子合同專進行電屬子簽名。現在國內這樣的電子合同簽名平台很多,魚龍混雜,建議你選擇由CA機構開設的電子簽名平台來進行電子合同簽名,推薦參考WoSignDoc電子簽名平台
⑥ CA認證和電子簽章是如何做的,請懂的朋友指教
1、以美國猶他州電子簽名法規定CA提供電子認證服務的條件為例:
(1) 主體資格:可為執業律師;在猶他州注冊登記的信託機機能或保險機構;猶他州州長、州法院、市、郡等已經依法律或行政命令指定執行CA認證業務的公務人員並為該機構員工進行認證之組織;任何在猶他州取得營業許可的公司;
(2) 程序:CA本身必須申請公開金鑰憑證且須存放在主管機關設置或承認的公開金鑰憑證資料庫中以供大眾檢視讀取;
(3) 公證資格:須有公證人(a notary public)資格或至少聘僱一具有公證人資格之員工;
(4) 從業人員不得有嚴重犯罪前科:所僱用的員工中不得有重大犯罪之前科或是犯有其他詐欺、虛偽陳述或欺騙之罪行;
(5) 專業知識:所僱用員工必須具有執行認證業務之專業知識;
(6) 經營擔保:除了政府官員或機關申請經營CA業務外,其他申請者必須提供營業擔保;
(7) 軟硬體設施:對於經營CA業務所需軟硬體設施,必須對該設施擁有具有合法的權利;
(8) 營業場所:必須在猶他州設有營業處所或是指定代理人代為執行業務;
(9) 必須遵守主管機構的所有其他規定。
2、電子簽章頒發過程
(1)用戶首先產生自己的密鑰對,並將公共密鑰及部分個人身份信息傳送給認證中心。
認證中心在核實身份後,將執行一些必要的步驟,以確信請求確實由用戶發送而來,然後,認證中心將發給用戶一個數字證書,該證書內包含用戶的個人信息和他的公鑰信息,同時還附有認證中心的簽名信息。
用戶就可以使用自己的數字證書進行相關的各種活動。數字證書由獨立的證書發行機構發布。數字證書各不相同,每種證書可提供不同級別的可信度。可以從證書發行機構獲得您自己的數字證書。
(2)目前的數字證書類型主要包括:個人數字證書、單位數字證書、單位員工數字證書、伺服器證書、VPN證書、WAP證書、代碼簽名證書和表單簽名證書。
(3)數字證書開始廣泛地應用到各個領域之中,目前主要包括:發送安全電子郵件、訪問安全站點、網上招標投標、網上簽約、網上訂購、安全網上公文傳送、網上繳費、網上繳稅、網上炒股、網上購物和網上報關等。
(6)ca電子合同擴展閱讀:
效力
1、以直接的立法形式明示直接承認可被接受的技術方案標准;(如美國猶他州;香港特別行政區法例等。)
2、授權政府主管部門制定相應規則如享有頒發、或吊銷CA機構從事電子認證業務許可的權力,同時對違規/違法經營操作的CA機構具有行政處罰權;
3、制定明確的設立及管理CA機構的條件及程序。同時,在監管CA機構層面上,政府主管部門還設置所有合法登記、注冊經營電子認證業務的CA機構的資料庫供客戶查詢。
如美國猶他州法律規定,主管機構在其設置的公共密鑰憑證資料庫中,專門開辟一個存有所有登記注冊CA機構詳盡檔案資料庫。其中除了一般公司信息(如公司名稱、住址及電話及被授權的營業范圍)外,還包括使用的核發認證憑證的機構有無違規經營遭到處罰的記錄等等信息。
⑦ 辦了ca證書是不是就有電子簽章了
是的。
電子簽章是電子簽名的一種表現形式,既保留物理印章的視覺效果(即印鑒外觀),同回時包含答數字證書保障使用電子簽章後的電子合同具備簽署身份可識別、內容不可篡改的特性。
提到數字證書,就要提及CA認證的概念。如果說數字證書是證明網路環境之下「我就是我」的「電子身份證」,那麼CA機構則是負責發放和管理「電子身份證」的機構。
(7)ca電子合同擴展閱讀:
當用戶需要在網上簽訂合同與電子簽名,CA機構需要驗證簽名者的身份信息是否真實、有效的通過一系列的技術手段和具體步驟,然後發放數字證書各方授權簽訂合同,這是CA認證的過程。
以上是對CA認證和電子簽名的基本了解(適合沒有技術背景的用戶在理解和選擇電子合同產品時理解和參考)。
當然,在取得CA認證和數字證書時,CA認證機構一般按年收費,根據《電子簽名法》和《合同法》的規定,建立電子簽名系統需要具備相應的資質。
因此,普通用戶在使用電子簽名時只需選擇可靠的第三方電子簽名服務提供商即可。
⑧ 電子合同中的CA認證都是可以申請哪些機構
可以向數字來證書頒發管源理機構CA申請,比如沃通CA,CFCA等。電子合同電子認證參考https://www.wosign.com/wosigndoc/index.htm
⑨ 電子合同的CA授權是什麼
CA中心為每個使用公開密鑰的用戶發放一個數字證書,數字證書的作用是證明證書中列出的用戶合法擁有證書中列出的公開密鑰。CA機構的數字簽名使得攻擊者不能偽造和篡改證書。在SET交易中,CA不僅對持卡人、商戶發放證書,還要對獲款的銀行、網關發放證書。它負責產生、分配並管理所有參與網上交易的個體所需的數字證書,因此是安全電子交易的核心環節。
電子商務的安全是通過使用加密手段來達到的,非對稱密鑰加密技術(公開密鑰加密技術)是電子商務系統中主要的加密技術,主要用於對稱加密密鑰的分發(數字信封)、數字簽名的實現(進行身份認證和信息的完整性檢驗)和交易防抵賴等。CA體系為用戶的公鑰簽發證書,以實現公鑰的分發並證明其合法性。該證書證明了該用戶擁有證書中列出的公開密鑰。證書是一個經證書授權中心數字簽名的包含公開密鑰擁有者信息以及公開密鑰的文件。證書的格式遵循X.509標准。
認證中心(CA─Certificate Authority)作為權威的、可信賴的、公正的第三方機構,專門負責發放並管理所有參與網上交易的實體所需的數字證書。它作為一個權威機構,對密鑰進 行有效地管理,頒發證書證明密鑰的有效性,並將公開密鑰同某一個實體(消費者、商戶、銀行)聯系在一起。它負責產生、分配並管理所有參與網上信息交換各方所需的數字證書,因此是安全電子信息交換的核心。
我們的電子合同管理平台同時做到了以下三點,充分保證了電子合同簽署及電子合同管理等方面的合規性:
① CA機構頒發CA證書/公安部eID認證系統:採用國家機構認證技術,確保法大大電子合同簽署主體真實身份;
② 防篡改技術:採用國際通用哈希值技術固化原始電子文件數據,輕松識別文件是否被篡改;
③ 第三方取時技術:精確記錄簽約時間。