业务定义
电子签名认证证书是由依法设立的电子认证服务机构(CA)签发的数字证书,用于证明电子签名人与电子签名制作数据存在关联,并为电子签名相关各方提供真实性、可靠性验证;适用于《电子签名法》规定的、需要第三方认证的电子签名业务。证书的申请、签发、使用及状态管理按照相应证书策略、电子认证业务规则和服务协议执行。
01可识别的签名主体
通过身份标识与查验,将个人或机构主体信息与证书申请、签发过程相衔接。
02可验证的签署关联
支持对签名、签名者身份和证书状态进行验证,为电子文件完整性及抗抵赖提供技术基础。
03可追溯的全生命周期
围绕申请、签发、使用、更新、撤销及状态查询建立相应的记录和管理机制。
产品类型
遵循《电子认证业务规则规范》(T/CQAE 11034—2025)电子签名认证证书分为个人/机构、基础级/高等级四类。
个人基础级电子签名认证证书:适用于除高等级证书规定场景外的个人电子签名场景。主管部门证书策略 OID2.16.156.339.2.1.1.1
个人高等级电子签名认证证书:适用于涉及生命健康、财产权益等高风险的个人业务场景。主管部门证书策略 OID2.16.156.339.2.1.1.2
机构基础级电子签名认证证书:适用于除高等级证书规定场景外的机构电子签名场景。主管部门证书策略 OID2.16.156.339.2.1.2.1
机构高等级电子签名认证证书:适用于涉及生命健康、财产权益等高风险的机构业务场景。主管部门证书策略 OID2.16.156.339.2.1.2.2
注意:涉及生命健康、财产权益等高风险业务场景,不得使用基础级电子签名认证证书。
申请流程
遵循《电子认证业务规则规范》(T/CQAE 11034-2025),从申请到使用,关键环节可核验、可追溯。
01申请告知:了解权利义务、收费项目、使用条件、信息安全措施及责任划分。
02身份查验:对订户及必要时的受托人进行身份信息核验。
03意愿确认:确认申请人真实、自主的申请与使用意愿,并保留相应记录。
04协议签署:明确证书应用、私钥安全、使用限制及各方责任。
05签发与通知:完成申请信息验证后签发证书,并将结果和使用方式告知申请人。
06状态管理:围绕更新、撤销、冻结、恢复和状态验证等环节进行生命周期管理。
声明:申请流程会因证书类型和业务场景有所不同,以上为电子认证业务规则中应关注的关键动作,不构成具体办理时限或服务承诺。
适用场景与使用限制
电子签名认证证书适用于法律、行政法规允许使用电子签名,且需要第三方认证的电子签名业务。证书使用范围应与签名主体、业务风险和证书策略相匹配。
✓适用的业务类型:适用于个人或机构在电子合同、电子审批、电子文件签署等法律、行政法规允许使用电子签名的业务中,进行身份与签名关联的第三方认证。
✓可靠电子签名的使用条件:电子签名制作数据应属于电子签名人专有并由其控制;签署后对电子签名和数据电文内容、形式的改动应能够被发现。
✓法律明确限制的情形:涉及婚姻、收养、继承等人身关系,停止供水、供热、供气等公用事业服务,以及法律、行政法规规定的其他情形,不适用电子签名。
✓特定行业和业务限制:法律法规、监管规则、行业规范或业务协议对电子签名另有规定的,应遵守其特别规定及相应证书策略、认证业务规则。
电子认证服务的关键控制
电子认证业务规则覆盖信息管理、身份查验、证书全生命周期、设施管理、技术安全、审计评估及法律责任等关键控制要求。
身份核验:围绕订户身份、授权关系和申请意愿开展查验并留存记录。
私钥安全:在适用规则下明确签名私钥的存储方式和安全要求。
状态可查:通过证书撒销列表或在线状态服务等机制支持证书状态验证。
审计留痕:对关键操作和证书生命周期事件进行持续、完整的记录与审计。
服务与合规资料
证书策略、状态服务、适用业务规则及服务协议,请以申请时展示的有效版本为准。
![]() |
![]() |
![]() |
![]() |





