
近期,景德镇市昌江区人民法院在一起案件的审核意见中写道:根据《电子认证业务规则规范》相关规定,CA机构不得将用户身份核验委托给第三方,请提交CA直验的验证报告。

这条审核意见,值得所有正在使用电子签的企业读三遍!它说明,新规对电子认证业务的要求,已经开始落到法院的审查标准里。你今天签下的每一份电子合同,将来涉诉时,面对的就是这把尺子。
10月30日 成为行业整改的关键时间节点
近期行业主管部门发函进一步部署电子认证服务业务规范化工作,要求各电子认证服务机构对照新版业务规则规范、修订后的电子认证业务规则(CPS)全面实施业务合规改造。考虑到金融、互联网平台等场景业务链路复杂、涉及多方主体,主管部门设置过渡期至2026年10月30日。
本次整改核心特征是要求全面改造,绝非仅修订内部制度、更新CPS文本即可完成,更不能采取规避监管的变通方式:不得借助合同约定,将电子签名认证服务变相转为安全服务或辅助认证服务;也不可把第三方认证服务违规改造为自建项目。
文件严格划定了整改内容、完成时限与合作方协同要求,并对逾期未整改业务的停服预案、过渡期结束后的专项检查作出完整安排。
机构需重新审视订户告知、身份查验、意愿记录、协议签署、私钥保管、资料留存全服务链条,把新规切实落到核心业务系统与实操流程。电子签名的可信性,不只取决于密码技术安全水平,还取决于身份核验、业务流程、系统管控与责任追溯是否到位。只有规则、系统、流程同步合规,电子认证才能夯实数字经济的信任根基。
这次整改是对电子认证行业发展基础的一次夯实,也是数字经济持续发展的必然要求。
电子签名合规整改,是一次必要且及时的升级
电子签名从早期的电商、政务场景,已经铺开到金融、互联网平台、电子合同、数据要素流通、公共服务等几乎所有需要“确认身份、表达意愿、固定证据”的环节。电子认证作为确认数字身份、保障签署真实完整的手段,事实上已经成为数字经济的基础设施。
基础设施出问题,影响的是整个上层。过去行业高速扩张期,一些环节的合规是“压着线走”的:身份核验层层外包、协议默认勾选、签署意愿不留证、私钥管理缺少授权约束。平时看不出问题,一旦合同涉诉、需要回溯签署过程,这些环节就可能成为效力争议的突破口。
所以这次整改的提法值得注意:不是“修订制度文本”,而是要求对订户告知、身份查验、意愿记录、协议签署、私钥保管、资料留存这条服务全链条做系统性改造,规则、系统、流程同步到位。
这是要把电子认证服务应当承担的责任进一步落到系统、流程和证据上。规则越清晰,责任越明确,企业使用电子签名时的预期就越稳定,司法和商业实践中的信任成本也就越低。
电子认证合规“四条红线”全面收紧
今年4月,工信部下发《关于做好电子认证业务规则相关工作的通知》(工信发函〔2026〕181号),同步发布行业标准《电子认证业务规则规范》(T/CQAE 11034-2025)。规范落地后,“CA直验、CA直签、意愿留证、私钥直管”成了四条不可逾越的红线。
身份查验必须CA直验。严禁委托外部机构或个人(非同一法人主体视为外部机构),从源头保障数字身份的真实性与唯一性。
服务协议必须CA直签。由CA机构与订户直接签署,明确双方权利义务,杜绝默认勾选、权责不清等问题。
申请意愿必须全程留证。高等级证书需通过录音录像、音视频双录等方式确认,基础级证书需留存可追溯的确认记录,确保签署意愿真实有效。
私钥使用必须严管可控。优先由订户自主持有,CA托管需获得订户书面授权,加密存储、全程留痕,杜绝未经授权调用。
这四条的红线属性在于:没有豁免、没有“过渡版本”。对依赖“对接CA”“联合认证”模式的平台来说,这四条的每一句都改变了原有的合作结构。
企业判断当前服务是否合规:三项核查不能少
对于使用电子签的企业,建议趁这个窗口期,对照下面这份清单逐项自查,任何一项答不上来,都说明该认真核实服务商的合规状态了:
一查服务商资质(必须持证,缺一否决)。
立即登录工信部官方查询渠道验证:https://ythzxfw.miit.gov.cn/index
严格校验你的电子签名服务商是否具备CA牌照。
二查是否“CA直验”(核心红线,不可妥协)。
这是新规红线里最关键的一条。
个人签名身份核验,由持牌CA系统直接执行实名+人脸/短信二次核验,无第三方中转。
企业签章身份核验,由CA直接完成营业执照核验+对公打款/活体双录,平台不得触碰核心核验数据
签署意愿留证阅读确认、主动勾选、时间戳等环节,均由CA系统直接存证,杜绝流程漏洞。
如果任何一个环节的回答是“由平台完成”“对接了第三方核验服务”——这不合规,身份核验链条断裂。
三查证书签发主体(必须一致,杜绝模糊表述)。
拿出你已签署的电子合同,查看数字证书信息:
电子签名认证证书的签发主体是否与持牌CA完全一致?
是否存在“平台代发”“联合签发”“合作签发”等模糊表述?
证书是否可以在工信部电子认证服务系统中直接查询验证?
如果签发主体不是持牌CA本身,这张证书的法律效力在新规框架下将大打折扣。
e签宝:以持牌CA能力推进合规升级
e签宝的合规路径,始终与新规的要求保持在同一个方向:新规要查的,正是e签宝这几年陆续做完的事。
几个关键节点:
2024年10月,e签宝经工信部审核认证,取得《电子认证服务许可证》(e签宝CA),是行业内自主申请并取得CA牌照的电子签名服务商,身份核验、资质审核、证书签发、协议签署全链路由e签宝CA完成。

2025年12月,e签宝再获国家密码管理局颁发的《电子政务电子认证服务机构资质证书》(电子政务CA),成为国内电子签名行业中同时持有工信部CA牌照和国密局电子政务CA资质的“双证”服务商。

此外,在《电子认证业务规则规范》T/CQAE 11034-2025的编制过程中,e签宝以行业专家身份,特别受邀参与了本次新规的起草工作。此前e签宝已参与15项以上国家及行业标准的制定,覆盖电子签章密码技术规范、区块链电子合同流程规范、电子数据保全等领域。做标准的人来执行标准,对规则的理解和执行尺度会更接近监管本意。

落到产品端,2026年6月,e签宝发布电子认证服务规则优化公告,按新规对全产品线完成升级:证书申领全流程前置“风险告知+协议确认”,明确展示《e签宝CA电子认证服务协议》,企业、法人、个人三类证书按实名/意愿两大场景、临期/过期两种状态提供差异化线上+线下续期路径。从告知、查验、签约到发证,全部由e签宝CA直接完成并留痕,满足新规“CA直验、CA直签、意愿留证、私钥直管”的硬性要求。

对新规,e签宝的态度一直很明确:这是行业走向成熟必须经历的一步,e签宝全力支持、坚决落实。别人需要“补课”的地方,对e签宝来说更多是确认与加固,认证链路本来就长在自己手里,整改只是把流程做得更前置、更显性。
赋能合规升级:e签宝助力企业平稳过渡
面向本轮行业整改,e签宝将为有需要的企业提供合规升级咨询和配套服务,帮助企业降低整改过程中的业务中断和迁移风险。
服务内容包括:
合规自查清单:提供标准化自查工具,逐项核实当前合规状态
存量合同合规核验:对历史签署合同进行合规性审查,识别风险点
系统无缝升级:原生适配新规,存量业务零中断迁移
历史数据迁移:全量合同、印章、模板、流程完整迁移
合规流程培训:企业团队合规操作培训,确保长期合规运营
拥抱合规升级,共建可信电子签名生态
电子认证业务规则规范全面升级,是监管对行业发展规律的积极回应,也是企业数字化进入深水区之后的客观需要。
e签宝支持主管部门进一步明确规则、压实责任、强化检查,也呼吁电子认证机构、电子签名平台、合作伙伴和企业用户共同完成这次升级:该整改的主动整改,该核验的认真核验,该留存的完整留存,该迁移的提前迁移。
对企业来说,合规整改不是额外成本,而是对电子合同长期效力、业务连续性和组织风险管理能力的一次投资。
距离2026年10月30日过渡期结束已经进入倒计时。建议企业立即核查当前服务商资质和业务链路,尽早完成方案评估和系统安排。
如需了解e签宝合规升级咨询服务,可关注e签宝官方服务号,或通过e签宝官方渠道咨询办理。
微信端
支付宝
IOS版
安卓版
鸿蒙版
钉钉端
飞书端
企微端
客户端



