跳转至主要内容
Certyneo
其他

eIDAS合格时间戳:确凿日期证明

eIDAS合格时间戳为任何电子签名文件提供确凿和可对抗的日期。理解其运作机制对于任何希望保护其数字证据的组织来说都至关重要。

Certyneo 编辑2 分钟阅读

Certyneo 编辑

编辑 — Certyneo · 关于 Certyneo

A close up of a blue and purple light

电子时间戳通常被视为一个次要的技术细节。实际上,它构成了电子签名文件证明力价值的支柱之一。没有它,数字签名无法说明签名何时被附加——这一缺陷在诉讼中可能会产生致命后果。法规eIDAS第910/2014号正是引入了合格时间戳这一概念,这是欧盟所有成员国公认的最高级别的日期认证。本文解密了这一机制,其技术要求、法律范围以及必须采用这一机制的具体情况。

eIDAS意义上的合格时间戳是什么?

定义和时间戳级别

eIDAS法规区分了两类电子时间戳:

  • 简单电子时间戳:任何将日期和时间与其他数据相关联的电子形式数据。它享有可反驳的可靠性推定(eIDAS第41条)。
  • 合格时间戳:更高级别,由列在受监督国家信任列表上的合格受信服务提供者(PSCQ)发布。它享有日期和时间精准性的法律推定时间戳数据完整性的推定(eIDAS第42条)。

这种区分是基本的:合格时间戳被推定为准确的,除非有相反证明,这在诉讼中反转了举证责任。要了解更多关于本文本规定的不同信任级别,请查看我们的eIDAS 2.0法规完整指南

合格时间戳的技术要求

根据eIDAS第42条规定,为了符合eIDAS合格时间戳的资格,时间戳必须满足严格标准:

  1. 将日期和时间与数据绑定,以合理排除任何不易察觉的修改可能性。
  2. 基于精确的时间源,与协调世界时(UTC)相关联,可追踪且符合ETSI EN 319 421和EN 319 422标准。
  3. 使用合格PSCQ的高级电子签名或高级电子印章进行签名,或通过等效方法。

在实践中,服务提供者接收文件的加密指纹(哈希),附加签名的时间戳,并返回一个时间戳令牌(timestamp token,TST),符合RFC 3161协议。此过程绝不向服务提供者传送文件内容——仅传送其指纹——这保证了数据的机密性。

信任列表和国家监管

在法国,ANSSI(国家信息系统安全机构)是维护合格提供者列表的监管机构。该列表以签名的XML格式发布,并纳入欧洲信任列表(EU Trusted List),可通过欧盟委员会eIDAS门户网站访问。任何在其中列出的提供者都经历了根据ETSI EN 319 401(总体要求)和ETSI EN 319 421(合格TSA政策概况)标准的严格合规审计。

当您为企业评估电子签名解决方案时,验证提供者是否集成了合格时间戳——而非仅仅内部时间戳——是一个决定性的选择标准。

为什么合格时间戳对日期证明至关重要?

数字证明链中的日期

合格电子签名证明签署了和文件未被修改。但除非附加合格时间戳,否则它不能证明签名何时被附加。这一区分在几个场景中显得至关重要:

  • 发明优先权:确立专利或专有技术在特定日期之前已存在。
  • 遵守合同期限:证明合同在要约期限届满前已签署。
  • 长期档案价值证明:签名的加密有效性可能因算法过时而过期(签名老化现象)。合格时间戳将允许"重新时间戳"文件并延长其证明力。

签名老化和重新时间戳

加密算法在演变。一个基于RSA-2048的签名证书在2015年被认为是安全的,但到2030年随着量子计算能力的增强,可能被判定为不足。价值证明档案依赖于重新时间戳的做法:在算法鲁棒性推定失效之前,将新的合格时间戳应用于整体(文件+签名+先前时间戳),从而创建不间断的信任链。

这一方法在ETSI EN 319 102-2(高级和合格签名验证程序)中标准化,建议用于任何需要保留超过10年的文件——公证文件、长期商业合同、医疗记录或监管文件。

欧洲互操作性和相互承认

合格时间戳eIDAS的主要优势之一在于其在全部27个成员国的自动承认(eIDAS第41.3条)。由法国PSCQ发布的合格时间戳在德国、西班牙或波兰产生相同的法律效力。这种法律便携性对于在欧洲跨境市场运营并与多个国家合作伙伴签署合同的企业特别珍贵。要比较市场上可用的不同方法,我们的电子签名解决方案比较提供了详细分析。

合格时间戳在电子签名流程中的集成

符合规范的技术架构

在合格电子签名(QES)过程中,时间戳按照为长期签名定义的ETSI格式在签名文件的多个级别上集成:

  • XAdES-LTA格式(XML高级电子签名——长期档案):用于XML文件。
  • PAdES-LTA格式(PDF高级电子签名——长期档案):用于PDF,企业中最常见的格式。
  • CAdES-LTA格式(CMS高级电子签名——长期档案):用于通用二进制文件。

LTA(长期档案)后缀正是指包含合格时间戳和必要撤销数据以进行未来验证的级别,即使在证书过期后也是如此。

SaaS签名平台的角色

在Certyneo之类的SaaS解决方案中,合格时间戳的集成对最终用户是透明的。该平台:

  1. 生成最终文件的加密指纹。
  2. 通过安全连接将该指纹发送给合格的合作伙伴TSA(时间戳颁发机构)。
  3. 接收签名的时间戳令牌(TST)。
  4. 根据PAdES-LTA格式将TST纳入PDF文件。
  5. 将整体存储在安全档案环境中,本身是可审计的。

用户因此拥有一份文件,其签名完成的日期是认证的且可被任何第三方验证的,不依赖于执行签名的平台基础设施。这种验证的独立性是在招标中经常被低估的卓越标准。如果您考虑更换服务提供商,我们的从DocuSign或YouSign迁移到Certyneo指南详细说明了需要预期的技术注意事项。

验证和可审计性

任何集成合格时间戳PAdES-LTA的文件都可以通过免费开源工具(欧盟委员会的DSS库)或符合eIDAS的在线验证器进行验证。验证确认:

  • 签名人的身份(合格证书)。
  • 文件完整性(签名后无修改)。
  • 认证的日期和时间(有效的TST令牌,TSA在信任列表上)。
  • 签名时证书的非撤销状态。

这种完整的可追溯性对于法律团队定期需要在诉讼或监管审计框架内生成文件证据的情况而言是一个决定性的优势。

适用于合格时间戳的法律框架

法规eIDAS第910/2014号

欧洲议会和理事会2014年7月23日的第(EU)910/2014号法规,称为eIDAS法规,构成欧洲合格时间戳的法律基础。其关键条款是:

  • 第3条(34):将电子时间戳定义为"与特定时刻相关的其他电子形式数据相关联的电子形式数据,并确立该等数据在该时刻存在的证明"。
  • 第41条:给予简单电子时间戳可反驳的精准性推定。
  • 第42条:规定时间戳合格化的条件(UTC可追踪源、合格PSCQ签名、与数据的加密链接)。
  • 第42条(2):赋予合格时间戳日期和时间精准性的法律推定相关数据完整性的推定。该推定在欧盟任何司法管辖区有效,无需额外证明。

eIDAS 2.0法规(欧盟法规2024/1183,自2024年开始逐步实施)通过将框架扩展至欧洲数字身份钱包(EUDIW),加强了这些条款,而没有质疑合格时间戳的基础。

法国民法典——第1366和1367条

在法国法律中,民法典第1366条规定"电子书面文件的证明力与纸质书面文件相同,但需要能够适当识别其出处人身份,且其建立和保存的条件应能保证其完整性"。第1367条规定了可靠电子签名的条件。合格时间戳直接参与满足这些文本要求的完整性确凿日期条件。

此外,2017年9月28日第2017-1416号法令(关于电子签名)明确地参考eIDAS法规以定义在法国司法管辖区可接受的签名级别。

保留义务和GDPR

法规(EU)2016/679(GDPR)适用于任何个人数据处理,要求采取适当的技术安全措施(第32条)。合格时间戳通过保证处理数据的完整性和日期,有助于涉及个人数据的文件流程的GDPR合规性。

某些部门规定特定的法定保留期限:商业合同5年(商法典第L.110-4条),民事行为10年,某些医疗文件20年。对于这些长期档案,缺乏合格时间戳和定期重新时间戳构成重大法律风险:文件可能在法定保留期限届满前失去其证明力。

参考ETSI标准

  • ETSI EN 319 421:合格TSA(时间戳颁发机构)的政策和安全要求。
  • ETSI EN 319 422:时间戳令牌概况。
  • ETSI EN 319 102-1/2:高级和合格签名的创建和验证程序,包括时间戳。
  • ETSI EN 319 132(XAdES)和EN 319 122(CAdES):长期签名格式。

使用场景:合格时间戳何时是决定性的?

场景1——处理诉讼案件的商业律师事务所

一家拥有约15名合作者的商业律师事务所,专门从事B2B合同诉讼,使用合格电子签名处理其诉讼行为、收费协议和敏感信函。在关于商业要约接受日期的诉讼中,对方质疑其委托人的签名早于要约中规定的期限届满。

由于集成在PAdES-LTA文件中的合格时间戳,律师事务所出示了由列在法国信任列表上的PSCQ发布的时间戳令牌。认证日期——精确到秒——可以由法官和司法专家独立验证。eIDAS第42条的法律推定适用:举证责任现在转移到对方。案件无需昂贵的相互专家意见即可解决,根据通常估计,与此类诉讼相比,可节省约15至25天的诉讼时间。

场景2——管理供应商合同组合的中小型工业企业

一家中小型工业企业年均管理约300份供应商合同——保密协议、采购通用条款、价格修订——试图在ERP改造背景下加强其文件档案的安全性。企业希望至少保留10年其合同的证明力,符合其法律义务和保险公司要求。

通过部署集成合格时间戳和PAdES-LTA格式的电子签名解决方案,中小企业自动建立了价值证明的长期档案。18个月后进行的内部审计显示在供应商审计期间文件搜索和重构时间减少了约40%,以及与价格修订生效日期分歧相关的诉讼几乎完全消除。人力资源团队从劳动合同和修订协议中获得相同好处,在劳动检查期间合规性增强。

场景3——医疗机构和患者同意档案

一个中等规模的医疗集团(约600张床位)为手术和临床试验的知情同意表格进行数字化。适用的法规(《卫生法典》第L.1111-4条,关于临床试验的法规(EU)536/2014)不仅要求同意的可追溯性,还要求其日期确定早于医疗行为的确定性。

在同意签名流程中集成合格时间戳保证了同意日期是认证的且无可争议的,即使在卫生当局检查(HAS、ANSM)或医疗诉讼情况下。对于该部门,适应卫生领域的电子签名解决方案必须必然集成此合格时间戳以满足特定监管义务。已部署此类解决方案的医疗机构通常观察到同意行政管理时间比纸质流程减少60至70%,这符合卫生机构主任协会发布的基准。

结论

eIDAS合格时间戳不仅仅是一个简单的数字印章:它是一个强法律推定,在整个欧盟被承认,它将电子签名文件的日期转变为可对抗任何司法管辖区的证据。依赖于受监督的PSCQ、严格的ETSI标准和长期档案格式(PAdES-LTA),它提供了内部服务器时间戳或简单文件元数据无法相等的法律安全性。

对于签署合同、管理敏感文件或需要在几年间保留文件证据的企业,在其签名流程中集成合格时间戳不再是一个选项——这是良好法律实践的必要条件。

Certyneo在其平台发布的每份合格电子签名中原生集成了合格时间戳。通过启动您的免费试用或查看我们的透明定价,了解如何保护您的文件证据。

免费试用 Certyneo

在5分钟内发送您的第一个签名信封。14天内每月5个信封/月,之后每月2个,无需银行卡。

深入了解主题

我们的完整指南可帮助您掌握电子签名。

Certyneo 社区

对电子签名有疑问吗?

加入 Certyneo 社区:提出您的问题、分享您的答案,并与数千名用户和我们的团队交流。