跳转至主要内容
Certyneo
关于 DSP2和 SCA 的指南 · 2026

强证证书 (SCA) 的使用方法

第二条支付服务指令 (DSP2,指令 (EU) 2015/2366) 要求强有力的客户认证 (SCA) 才能访问在线支付账户,发起电子支付或进行任何具有欺诈风险的远程操作.本指南解释了符合eIDAS的高级电子签名 (AES) 为银行,支付机构和金融科技公司如何满足这些要求.

更新的

强有力的客户认证 (SCA) 是什么?

《(欧盟)2015/2366号指令》(DSP2)第97条规定必须对客户进行强身份验证。其技术细则由《(欧盟)2018/389号授权法规》(监管技术标准,RTS)予以明确。 强客户认证(SCA)基于至少两个属于不同类别的独立要素。

从理论到实践,了解 Certyneo 电子签名解决方案 及其 专为您的行业定制的服务 — 符合 eIDAS 标准,无需安装。

  • 知识:只有客户知道的东西 (密码,代码)
  • 持有:仅由客户持有 (接收SMSOTP的电话)
  • 默契:客户的一个元素 (生物) 如果其他两个元素结合在一起,则是可选的
  • 动态链接:对于一个付款,代码必须与数额和受益人相关 (EUS 2018/389第5条)

哪些银行行为是强证的?

支付账户开户和账户协议
欧元区的首次实施
远程联络和KYC记录
远程订阅金融服务
管理任务和转移令
改变一种支付方式或上限

符合SCA的签名路线是什么样子?

  1. 1

    识别客户 (知识)

    客户通过安全链接访问信封,并通过第一要素 (电子邮件+密码或Certyneo身份证) 进行身份验证.

  2. 2

    检查持有权 (OTP)

    一个一次性使用码 (OTP) 通过短信发送到客户的先验证手机.输入代码证明拥有第二个独立因素.

  3. 3

    通过专业时间标签签

    客户将签署AES,Certyneo将生成一个符合eIDAS条例第26条的单一签名证书和合格时间标签.

  4. 4

    如何制作SCA审计轨迹

    证明的PDF记录了两个因素,合格的时间标记,SHA-256哈希和可对抗ACPR的IP来证明路径的SCA合规性.

常见问题 DSP2 和强认证

对于DSP2的SCA,是否有足够的先进签名 (AES)?
是的,如果它结合了两个独立的因素.Certyneo高级签名涵盖了知识 (密码/签名电子邮件) 和拥有 (经验证电话上的SMSOTP):两个不同类别的元素,符合DSP2第97条和指令 (EU) 2018/389.
强证认证与电子签名有什么区别?
电子签名可以封锁一个持久的证据.Certyneo结合了两者:强式认证路径直接为签名的审计轨道提供了食物,因此认证证据和同意证据是可抵的.
需要什么动态链接来进行支付?
根据" (EU) 2018/389" delegerat forordning的第 5 条,支付交易的身份验证码必须与金额和收件人有特定的联系.任何更改这些数据都会使代码无效.对于签署订单或订单,文件的SHA-256哈希确保完整性具有相当的不变化功能.
强证是否有任何豁免?
是的. 授权条例 (EU) 2018/389规定了豁免 (低额支付,经常性交易,信任受益人,交易风险分析). 这些豁免涉及到支付的执行,而不是签署合同:签署账户协议或授权仍然受民法典第1367条的证据要求.
检查过程中,是否可以对ACPR进行对抗?
是的.Certyneo的追踪审计记录了两个身份证的因素,合格的时间标记,文件的完整性和签名者的身份.可以以认证的PDF出口,可以向监管和解决机构 (ACPR) 证明,追踪符合DSP2的SCA要求.
电子签名的完整指南 · 银行和保险的Certyneo解决方案 · 其他国家或地区 · 在线开户 · 在线签署一个SEPA公司授权

相关指南和解决方案

探索我们电子签名子的相关资源.

建立一个符合SCA的签名路线

永久免费计划(14天内每月5个信封,之后每月2个),无需银行卡。DSP2强身份认证(OTP短信)、eIDAS高级签名、对抗性审计追踪和10年存档已包含。

Certyneo 社区

对电子签名有疑问吗?

加入 Certyneo 社区:提出您的问题、分享您的答案,并与数千名用户和我们的团队交流。