ca电子合同
① 有效的电子合同包含哪些要求
电子合同作为合同一种书面形式,在作为证据使用的时候,首先应当判断该合同是否有内效成立。容电子合同需要满足合同有效成立的要求。根据我国《合同法》的规定,合同有效成立须符合:(1)合同当事人主体合法,即电子合同当事人具有相应的民事行为能力;(2)合同当事人意思表示真实,即电子合同当事人真实的表现了其内心的效果意思,效果意思与表现行为一致;(3)合同内容合法,即电子合同的内容不违反法律法规或者社会公共利益;(4)合同标的明确且可能,即电子合同的要约和承诺的内容需明确且具有可履行性。
除此之外,作为合同的一种特殊的书面形式,在线签订的电子合同还需满足其他要求,即电子签名的可靠性。我国《电子签名法》第13条规定“电子签名同时符合下列条件的,视为可靠的电子签名:(一)电子签名制作数据用于电子签名时,属于电子签名人专有;(二)签署时电子签名制作数据仅由电子签名人控制;(三)签署后对电子签名的任何改动能够被发现;(四)签署后对数据电文内容和形式的任何改动能够被发现。”根据我国法律规定,凡是满足上述四个条件的即可认定为可靠的电子签名,起到与手写签名同样的效力。
② 电子合同中涉及到的CA颁发的数字证书和数字电子签名是一回事吗
是一回事。可靠的电子签名与手写签名或者盖章具有同等的法律效力。而合法内电子认证容机构(CA机构)颁发的有效数字证书,按照《电子签名法》对于可靠电子签名的四条规定,可以满足其第一条、第三条、第四条的规定。但是第二条规定的满足,则需要整个可靠电子签名系统的实时互联互通支持。
一般的电子签名是指使用CA机构颁发的数字证书进行签名。但合法电子认证机构(CA机构)颁发的有效数字证书,一般来说可以满足其第一条、第三条、第四条的规定。但是第二条规定的满足,则需要整个可靠电子签名系统的实时互联互通支持。
③ 数字证书+电子图章就是有效电子合同吗
结合《电子签名法》与《合同法》的相关规定,有效的电子合同应当具备以下版条件权:
1、数据电文原件,能够可靠地保持内容完整、防篡改,满足法律规定的原件形式及文件保存要求;
2、电子签名,能够标识签署人、签署时间,防篡改,满足法律规定的有效电子签名要求;
3、身份经过第三方有效认证,满足法律规定的认证要求;
同时,《电子签名法》提:第14条“可靠的电子签名与手写签名或者盖章具有同等的法律效力”并没有否定“不可靠”电子签名的法律效力。使用“非可靠电子签名”签名的电子合同,需要结合更多的上下游证据来证明其数据、签名的可靠性。
因此,签署电子合同时,签署方最好在合同条款中先约定使用电子签名、数据电文、电子存证,以及选择由权威可靠第三方认证的电子签名和第三方签约平台。
④ 电子签约里的数字证书、CA、CA证书,你分得清吗
关于电子签约过程中出现的数字证书、CA等概念及其作用,我们结合实际场景加以说明:
假设甲公司要给乙公司发送一份机密的文件,那么这次传输需要确保以下几点:
1、文件内容不被泄露:
甲公司对文件加密(对称加密)后,将加密后的文件发送给乙公司。乙公司只有使用甲公司提供的秘钥A才可查看到文件内容。
2、要确保只有乙公司能接收:
为了保障秘钥A只有乙公司能接受到,甲公司将该秘钥A再加密,此处需要说明该加密技术为非对称加密算法,非对称算法,具有两个密钥,一个是公钥一个是私钥,公钥所有人可见,而私钥只有自己可见,它具有这样的性质:用公钥加密的文件只能用私钥解密,而私钥加密的文件只能用公钥解密。
所以,当甲公司使用乙公司的公钥对秘钥A加密时,只有使用乙公司的私钥才可以解密,从而保障了私钥A传输安全,进而确保了只有乙公司才能使用私钥A查看到甲公司传输的文件内容。
3、怎样保证甲公司使用的公钥就是乙公司的:
如果甲公司使用的乙公司以外其他人的公钥,那同样无法保障文件内容的安全性。此时就需要提到CA和数字证书。
CA (Certificate Authority) :全称证书管理机构,即数字证书的申请、签发及管理机关。其主要功能为: 产生密钥对、生成数字证书、分发密钥、密钥管理等。
数字证书:是由CA机构颁发的证明(也就是问题中提及的CA证书),它包含了公钥、公钥拥有者名称、CA 的数字签名、有效期、授权中心名称、证书序列号等信息。我们可以通俗的理解为数字证书是个人或企业在网络上的身份证。
此时,甲公司通过向CA机构申请并获得乙公司的公钥后,即可对私钥A进行加密,并确保确实是乙公司的公钥,从而确保只有乙公司使用其私钥才可以打开加密文件并查看内容。
⑤ 如何通过ca认证实现电子合同的有效性
电子合同要具备法律效力,主要是通过合法CA机构颁发的可信数字证书来对电子合同专进行电属子签名。现在国内这样的电子合同签名平台很多,鱼龙混杂,建议你选择由CA机构开设的电子签名平台来进行电子合同签名,推荐参考WoSignDoc电子签名平台
⑥ CA认证和电子签章是如何做的,请懂的朋友指教
1、以美国犹他州电子签名法规定CA提供电子认证服务的条件为例:
(1) 主体资格:可为执业律师;在犹他州注册登记的信托机机能或保险机构;犹他州州长、州法院、市、郡等已经依法律或行政命令指定执行CA认证业务的公务人员并为该机构员工进行认证之组织;任何在犹他州取得营业许可的公司;
(2) 程序:CA本身必须申请公开金钥凭证且须存放在主管机关设置或承认的公开金钥凭证资料库中以供大众检视读取;
(3) 公证资格:须有公证人(a notary public)资格或至少聘雇一具有公证人资格之员工;
(4) 从业人员不得有严重犯罪前科:所雇用的员工中不得有重大犯罪之前科或是犯有其他诈欺、虚伪陈述或欺骗之罪行;
(5) 专业知识:所雇用员工必须具有执行认证业务之专业知识;
(6) 经营担保:除了政府官员或机关申请经营CA业务外,其他申请者必须提供营业担保;
(7) 软硬件设施:对于经营CA业务所需软硬件设施,必须对该设施拥有具有合法的权利;
(8) 营业场所:必须在犹他州设有营业处所或是指定代理人代为执行业务;
(9) 必须遵守主管机构的所有其他规定。
2、电子签章颁发过程
(1)用户首先产生自己的密钥对,并将公共密钥及部分个人身份信息传送给认证中心。
认证中心在核实身份后,将执行一些必要的步骤,以确信请求确实由用户发送而来,然后,认证中心将发给用户一个数字证书,该证书内包含用户的个人信息和他的公钥信息,同时还附有认证中心的签名信息。
用户就可以使用自己的数字证书进行相关的各种活动。数字证书由独立的证书发行机构发布。数字证书各不相同,每种证书可提供不同级别的可信度。可以从证书发行机构获得您自己的数字证书。
(2)目前的数字证书类型主要包括:个人数字证书、单位数字证书、单位员工数字证书、服务器证书、VPN证书、WAP证书、代码签名证书和表单签名证书。
(3)数字证书开始广泛地应用到各个领域之中,目前主要包括:发送安全电子邮件、访问安全站点、网上招标投标、网上签约、网上订购、安全网上公文传送、网上缴费、网上缴税、网上炒股、网上购物和网上报关等。
(6)ca电子合同扩展阅读:
效力
1、以直接的立法形式明示直接承认可被接受的技术方案标准;(如美国犹他州;香港特别行政区法例等。)
2、授权政府主管部门制定相应规则如享有颁发、或吊销CA机构从事电子认证业务许可的权力,同时对违规/违法经营操作的CA机构具有行政处罚权;
3、制定明确的设立及管理CA机构的条件及程序。同时,在监管CA机构层面上,政府主管部门还设置所有合法登记、注册经营电子认证业务的CA机构的资料库供客户查询。
如美国犹他州法律规定,主管机构在其设置的公共密钥凭证资料库中,专门开辟一个存有所有登记注册CA机构详尽档案数据库。其中除了一般公司信息(如公司名称、住址及电话及被授权的营业范围)外,还包括使用的核发认证凭证的机构有无违规经营遭到处罚的记录等等信息。
⑦ 办了ca证书是不是就有电子签章了
是的。
电子签章是电子签名的一种表现形式,既保留物理印章的视觉效果(即印鉴外观),同回时包含答数字证书保障使用电子签章后的电子合同具备签署身份可识别、内容不可篡改的特性。
提到数字证书,就要提及CA认证的概念。如果说数字证书是证明网络环境之下“我就是我”的“电子身份证”,那么CA机构则是负责发放和管理“电子身份证”的机构。
(7)ca电子合同扩展阅读:
当用户需要在网上签订合同与电子签名,CA机构需要验证签名者的身份信息是否真实、有效的通过一系列的技术手段和具体步骤,然后发放数字证书各方授权签订合同,这是CA认证的过程。
以上是对CA认证和电子签名的基本了解(适合没有技术背景的用户在理解和选择电子合同产品时理解和参考)。
当然,在取得CA认证和数字证书时,CA认证机构一般按年收费,根据《电子签名法》和《合同法》的规定,建立电子签名系统需要具备相应的资质。
因此,普通用户在使用电子签名时只需选择可靠的第三方电子签名服务提供商即可。
⑧ 电子合同中的CA认证都是可以申请哪些机构
可以向数字来证书颁发管源理机构CA申请,比如沃通CA,CFCA等。电子合同电子认证参考https://www.wosign.com/wosigndoc/index.htm
⑨ 电子合同的CA授权是什么
CA中心为每个使用公开密钥的用户发放一个数字证书,数字证书的作用是证明证书中列出的用户合法拥有证书中列出的公开密钥。CA机构的数字签名使得攻击者不能伪造和篡改证书。在SET交易中,CA不仅对持卡人、商户发放证书,还要对获款的银行、网关发放证书。它负责产生、分配并管理所有参与网上交易的个体所需的数字证书,因此是安全电子交易的核心环节。
电子商务的安全是通过使用加密手段来达到的,非对称密钥加密技术(公开密钥加密技术)是电子商务系统中主要的加密技术,主要用于对称加密密钥的分发(数字信封)、数字签名的实现(进行身份认证和信息的完整性检验)和交易防抵赖等。CA体系为用户的公钥签发证书,以实现公钥的分发并证明其合法性。该证书证明了该用户拥有证书中列出的公开密钥。证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件。证书的格式遵循X.509标准。
认证中心(CA─Certificate Authority)作为权威的、可信赖的、公正的第三方机构,专门负责发放并管理所有参与网上交易的实体所需的数字证书。它作为一个权威机构,对密钥进 行有效地管理,颁发证书证明密钥的有效性,并将公开密钥同某一个实体(消费者、商户、银行)联系在一起。它负责产生、分配并管理所有参与网上信息交换各方所需的数字证书,因此是安全电子信息交换的核心。
我们的电子合同管理平台同时做到了以下三点,充分保证了电子合同签署及电子合同管理等方面的合规性:
① CA机构颁发CA证书/公安部eID认证系统:采用国家机构认证技术,确保法大大电子合同签署主体真实身份;
② 防篡改技术:采用国际通用哈希值技术固化原始电子文件数据,轻松识别文件是否被篡改;
③ 第三方取时技术:精确记录签约时间。