电子商务法开课单位:辽宁科技大学工商管理学院教师:王德林电子邮箱:aswangdelin@yahoo.com.cn2019/8/20电子商务签字与认证法律制度2依法获证的电子认证服务机构名单发布日期:2007-10-29根据《中华人民共和国电子签名法》和《电子认证服务管理办法》的有关规定,山东省数字证书认证管理有限公司等十七家机构的电子认证服务资质申请已经依法受理。经按规定程序审查,十七家机构符合从事电子认证服务的法定条件,经信息产业部王旭东部长批准,准予许可,颁发《电子认证服务许可证》。获证机构名单如下:2019/8/20电子商务签字与认证法律制度3序号单位名称许可证号1山东省数字证书认证管理有限公司ECP370102050012中金金融认证中心有限公司ECP110104050023北京天威诚信电子商务服务有限公司ECP110108050034陕西省数字证书认证中心有限责任公司ECP610113050045国投安信数字证书认证有限公司ECP220104050056广东省电子商务认证有限公司ECP440106050067广东数字证书认证中心有限公司ECP440102050078上海市数字证书认证中心有限公司ECP310115050089北京数字证书认证中心有限公司ECP1101080500910辽宁数字证书认证管理有限公司ECP2101020501011湖北省数字证书认证管理中心有限公司ECP4201060501112颐信科技有限公司ECP1101050501213江苏省电子商务证书认证中心有限责任公司ECP3201110501314重庆市数字证书认证中心有限公司ECP5001070501415浙江省数字安全证书管理有限公司ECP3301030501516福建省数字安全证书管理有限公司ECP3501050601617新疆数字证书认证中心(有限公司)ECP6501010601718河南省数字证书有限责任公司ECP4101020601819北京国富安电子商务安全认证有限公司ECP1101150601920安徽省电子认证管理中心有限责任公司ECP3401110602021河北省电子商务认证服务有限公司ECP1301010602122西部安全认证中心有限责任公司ECP6401010702223天津远博网络有限公司ECP1201930702324山西省数字证书认证中心(有限公司)ECP1401000702425深圳市电子商务安全证书管理有限公司ECP440301070252019/8/20电子商务签字与认证法律制度4实现“一证九通”使企业真正走向“鼠标时代”企业的一张“电子签名认证证书”(以下简称数字证书),除了可以在网上办理年检业务、名称查询、变更等多项工商业务外,如今又实现了报税、商贸等多个功能,使企业办事进入方便、快捷、安全的“鼠标”时代。2019/8/20电子商务签字与认证法律制度5实现“一证九通”使企业真正走向“鼠标时代1、工商年检一路通(年检通)企业通过数字证书登录工商年检平台进行网上年检申报,在领取了企业数字证书并完成数字证书程序安装的前提下,实现网上报送年检材料同样具有法律效力,运用“数字证书”电子政务系统能够进行网上年检。通过年检申报备案制,使得企业参加年检便捷度明显提升,进一步加强企业信用意识,使企业实施监管的精确度显著提高。2、地税网上纳税通(报税通)浙江省地税网上报税系统已增加电子签名认证功能,并于2006年初完成数字证书登录模块、证书验证模块、签名/验证模块的开发工作,并完成了测试系统的搭建。已可以供纳税企业使用。3、网上招标采购通(采购通)目前,省交通厅网上建设诚信系统和网上招投标系统已开始进行证书的嵌入应用开发,力争在2007年年底逐步推广应用。下一步,省采购办“浙江政务采购管理”系统进行数字证书嵌入应用的试点也将启动。2019/8/20电子商务签字与认证法律制度6实现“一证九通”使企业真正走向“鼠标时代4、证书执照即时通(证照通)企业在登记注册时申领所有在浙江省工商行政管理部门登记注册的内资企业(含私营企业)、外资企业以及有业务经营权的企业分支机构可以前往本企业登记注册所在工商局,在指定业务窗口申请办理“企业数字证书”。5、企业网上经营身份通(身份通)企业网站营业执照电子标识-网站身份认证应用:企业数字证书的推行,使网上活动的企业装上了识别器,具有了铁定身份证,能够在网络经营中“亮照经营”提高了信用度;同时也为工商部门加强网络监管提供管理工具,进一步提升工商的管理职能与执政能力。6、网上信用查询通(查询通)浙江省持证企业可以通过企业数字证书查询省内企业信息。目前开通查询平台包括:浙江省工商行政管理局网站,信用浙江网,浙江企业信用网,汇信网等。2019/8/20电子商务签字与认证法律制度7实现“一证九通”使企业真正走向“鼠标时代7、网上审批政务通(政务通)在政府开展网上办事过程中,企业的网上身份问题一直不能得到有效确认,成为阻碍电子政务发展的重大瓶颈。企业数字证书解决网上企业身份确认、信息传递的保密性和完整性等问题。企业办理政府有关业务再也不用跑到政府机关去排长队了,企业办事将更加高效、经济。同时,开展电子商务的合同签署等也快捷多了,还大大地节约了办事成本。8、交叉认证互认通(互认通)随着长三角地区各CA认证机构在电子认证服务应用层面的不断拓展和应用区域的不断扩大,跨地区电子认证互联互通的需求日益显现。由于长三角地区CA互联互通应用工程项目是一项全新的跨区域信息化合作项目,具有良好的应用基础条件。2005年5月,上海、浙江、江苏三地信息化主管部门、密码管理部门和三地CA运营机构成立了长三角地区CA交叉认证实施工作组,目前已初步完成了浙江与上海CA交叉认证系统的开发、实施,并实现了两地间邮件发送的加密、签名的交叉认证功能。这就意味着浙江CA签发的证书可以在上海应用,今后还可以在江苏得到应用。9、电子交易商务通(商务通)企业在开展电子商务活动时,最难解决的还是交易双方的身份真实性问题,经营风险很大。为此,不少商贸网站纷纷寻求第三方认证单位,以转嫁商贸平台经营风险。目前企业数字证书已在我省电子商务领域中得到应用,在“华东粮网”的粮食交易系统、华立集团、杭州八方物流有限公司等企业的系统中实现了身份认证、安全登陆、加密传输和电子签名等功能。在商品资源网站上还开辟“证书企业专区”,对正式会员提供免费诚信认证,企业可以通过证书及电子签章进行安全的网上身份认证与交易等。2019/8/20电子商务签字与认证法律制度85电子认证的法律制度[教学目的与要求]:通过本章的内容,应了解电子认证的概念与分类,电子商务认证的法律关系和电子商务认证的过程,熟悉电子商务认证体系和认证机构的结构及设立条件,掌握认证机构的管理与规则,熟悉电子商务认证证书的概念,以及电子商务认证证书管理的法律责任。2019/8/20电子商务签字与认证法律制度95.1电子商务安全认证概述5.1.1、电子认证、数字证书与认证机构的概念1、电子认证(1)从广义上来说,可以包括认证机构(CertificationAuthentication简称CA)、电子认证行为和数字证书在内的一整套法律制度。(2)从狭义上来说,仅指电子认证行为,即由认证机构采用电子方法以证明电子签字持有人真实身份或电子信息真实的行为。(4)电子认证的分类:①站点认证②数据电文认证③电文源的认证④身份认证,用于鉴别用户身份;P130P1312019/8/20电子商务签字与认证法律制度105.1电子商务安全认证概述2、认证机构(1)认证机构的任务:主要是受理数字凭证的申请签发数字证书以及对数字证书进行管理。(2)认证机构的特点:独立的法律实体、具有中立性与可靠性、被交易的当事人所接受、其营业目的是提供正的交易环境。(3)认证机构成立的条件相关法律:中华人民共和国信息产业部令第35号《电子认证服务管理办法》P1342019/8/20电子商务签字与认证法律制度115.1电子商务安全认证概述(3)认证机构成立的条件:《电子认证服务管理办法》第五条电子认证服务机构,应当具备下列条件:(一)具有独立的企业法人资格;(二)从事电子认证服务的专业技术人员、运营管理人员、安全管理人员和客户服务人员不少于三十名;(三)注册资金不低于人民币三千万元;(四)具有固定的经营场所和满足电子认证服务要求的物理环境;(五)具有符合国家有关安全标准的技术和设备;(六)具有国家密码管理机构同意使用密码的证明文件;(七)法律、行政法规规定的其他条件。P135人员设备担保营业场所信息公告2019/8/20电子商务签字与认证法律制度125.1电子商务安全认证概述(4)认证机构的管理模式官方集中管理型民间合同约束型行业自律型(5)我国对认证机构的管理:我国成立国家电子商务认证机构管理中心管理中心的主要职责:(一)统筹规划我国电子商务认证机构的总体布局,规范国内电子商务认证机构的建设。(二)组织研究和提出有关电子商务认证的法规和技术标准,为制定电子商务认证法规和技术标准提出建议。(三)组织制定国内电子商务认证机构的有关管理、运行和安全等规章制度,管理和监督我国境内的电子商务认证机构。(四)组织协调国内电子商务认证机构之间的交叉认证。(五)承办信息产业部交办的其他事项。P1392019/8/20电子商务签字与认证法律制度135.1电子商务安全认证概述3、数字证书(1)数字证书是目前最常用的认证证书,它是由认证机构签发的数据电文或相关记录以确认持有特定密钥者身份的文件。(2)证书中止证书中止是在出现影响证书安全时的一种临时措施。新加坡《电子交易法》第31条规定:“收到申请人、授权或申请人的代表人的申请后,认证机构有责任暂停证书”。P141P1442019/8/20电子商务签字与认证法律制度145.1电子商务安全认证概述3、数字证书(3)证书撤销1)在证书的有效期间,如果发生特殊情况,危及证书持有人或他人的利益时,证书就无法继续使用。当然,证书持有人也可以申请撤销证书。2)证书撤销的事由《电子认证服务管理办法》第二十九条有下列情况之一的,电子认证服务机构可以撤销其签发的电子签名认证证书:(一)证书持有人申请撤销证书;(二)证书持有人提供的信息不真实;(三)证书持有人没有履行双方合同规定的义务;(四)证书的安全性不能得到保证;(五)法律、行政法规规定的其他情况。P144美国犹他州《数字签名法》第306条专门对证书的撤销做了规定,其内容大致如下:认证机构应在接到用户死亡证明,或以其他证据确认用户死亡时,撤销其颁发的证书;证书撤销后,撤销证书机构应立即向认证机构存放证书所有的信息公告栏,以签署方式发布撤销的通知。2019/8/20电子商务签字与认证法律制度155.1电子商务安全认证概述3、数字证书(4)数字证书的保存数字证书有一定的有效期限,多数认证机构规定数字证书的有效期为一年,期满经申请续费后可延长。但是,不论证书期限是否届满,有关证书的资料,如申请资料、证书等必须在一定的期限内保存。《中华人民共和国电子签名法》第二十四条电子认证服务提供者应当妥善保存与认证相关的信息,信息保存期限至少为电子签名认证证书失效后五年。2019/8/20电子商务签字与认证法律制度165.2电子商务认证法律关系5.2.1认证机构的法定义务与权利1.认证机构的主要义务(1)信息披露义务①认证机构根证书的说明;②用户的公钥;③作废证书名单;④认证业务说明;⑤认证机构作为公司登记时应公开的有关记录;⑥其它任何影响证书安全性能或认证机构服务能力的事实。2019/8/20电子商务签字与认证法律制度175.2.1认证机构的法定义务与权利(2)业务说明义务①用户身体鉴定要求;②证书类别及申请、签发、撤销、续展等操作规程;③保密制度;④用户责任和义务;⑤安全控制规程;⑥认证机构的赔偿范围及限额;⑦与认证机构相关的其他重要内容。2019/8/20电子商务签字与认证法律制度185.2.1认证机构的法定义务与权利(3)保险义务(4)保密义务(5)担保义务①证书用户在申请数字证书时向