跳转至主要内容
Certyneo
法规(欧盟)2024/1183

eIDAS 2.0:2026年电子签名的变化

eIDAS 2.0法规(欧盟2024/1183)于2024年4月30日发布在欧盟官方公报上,在原始法规发布十年后重新制定了欧洲数字身份和信任服务框架。五大主要新增内容:EUDI Wallet(欧洲身份钱包)在2026年6月前在所有成员国强制实施、无需智能卡的远程合格签名、两项新的合格信任服务(电子注册和存档),以及加强的跨境适用性。以下是对企业的具体影响。

eIDAS 2.0带来的5项主要变化

eIDAS 2.0不是取代eIDAS 1.0:它修订并补充了eIDAS 1.0。2014年法规的成果(三个签名级别SES/AES/QES、与纸质法律效力相同)仍然有效。

EUDI Wallet——欧洲身份钱包

所有成员国必须在2026年6月前向其公民免费提供数字身份钱包。该钱包存储可验证的凭证(身份、文凭、驾驶执照、证明),并允许在线身份验证而无需披露超过必要的信息(选择性披露)。公共服务和主要私营平台(银行、电信、卫生、运输)必须接受EUDI Wallet作为身份验证方式。

远程合格签名(Remote QES)

到目前为止,合格签名(QES)需要智能卡和读卡器——这是重大的采用障碍。eIDAS 2.0明确承认远程QES:签署人的私钥存储在由信任服务提供商托管的安全HSM设备中,签署人通过强身份验证(MFA +生物识别)使用它。法律价值与卡上QES的价值相同。

合格电子注册

新的合格信任服务:在不可篡改的注册中记录数据(通常是许可区块链),具有可对抗的完整性和优先权推定。用途:土地登记、商业登记、股东会议记录副本、供应链可追溯性。

合格电子存档

新的合格信任服务:长期保留以电子方式签署的文件,并在原始证书过期后维持其证明价值。对于具有长期法律价值的合同(房地产、专利、国际合同)至关重要,其保留期限超过证书有效期(约5年)。

加强的跨境适用性

一个成员国的合格信任服务在所有其他成员国都自动获得认可。eIDAS 2.0增加了财务处罚(最高全球营业收入的4%),对于不当拒绝在另一国家签署的合格签名的国家当局。这在实践上结束了关于签名的行政民族主义。

eIDAS 2.0的实施日程

从现在到2027年有多个里程碑。企业有理由提前预备2026年高峰(EUDI Wallet +远程QES普遍应用)。

  1. 2024年4月30日

    欧盟官方公报采纳

    法规(欧盟)2024/1183的发布。20天后生效(2024年5月20日)。从该日期起,该文本在所有成员国中直接适用,无需国家转置,除了需要执行法令的规定外。

  2. 2025年5月——2026年5月

    技术执行法令

    欧盟委员会通过执行法令,界定EUDI Wallet的技术标准(互操作性、安全性、可验证凭证的格式)。成员国同时准备其国家钱包。

  3. 2026年6月

    EUDI Wallet强制部署

    所有成员国必须向其公民免费提供EUDI Wallet。国家公共服务必须接受它。大型私人平台有额外时间进行调整(银行、电信、医疗)。

  4. 2026—2027年

    全面运行

    远程QES的广泛采用,首批合格信任服务在注册和电子归档中推出。企业现在可以采用兼容eIDAS 2.0的电子签名平台来为这一转变做准备。

常见问题——eIDAS 2.0

eIDAS 2.0是否替代eIDAS 1.0?
否。eIDAS 2.0在正式上是对法规(EU) 910/2014的修订规范。eIDAS 1.0的成果仍然有效:三个签名级别(简单、高级、合格)、与纸张相同的法律承认、合格服务提供商列表(EU Trusted List)。eIDAS 2.0增加了新服务(EUDI Wallet、远程QES、注册、归档)并加强了跨境执行力。
EUDI Wallet是否必须用于电子签名?
否。EUDI Wallet是签署人身份验证的一种额外手段,而非唯一方式。当前方法(电子邮件+OTP短信、视频识别、卡上证书)仍然有效。EUDI Wallet只是简单且在整个欧盟范围内认可的默认选项,供希望使用它的签署人选择。企业可以继续提供多种身份验证方法。
远程合格签名和卡上合格签名有什么区别?
传统合格签名将签署人的私钥存储在智能卡(智能卡、USB令牌)上,插入连接到签署人计算机的读卡器。远程QES将私钥存储在合格服务提供商的安全硬件模块(HSM)中,签署人通过强身份验证(MFA+生物识别)触发。法律价值相同。实际上,远程QES消除了携带硬件的摩擦,并支持移动签名。
eIDAS 2.0从什么日期开始适用于法国企业?
该规范于2024年5月20日生效,在法国直接适用,无需转入国内法。立即生效的条款已就位。需要执行法案的技术条款(EUDI Wallet、互操作性标准)部署到2026-2027年。对于常见用途(签署合同、提交发票),在2026年6月EUDI Wallet部署前没有变化。
是否需要更改电子签名服务提供商以符合eIDAS 2.0?
不一定。大多数符合eIDAS 1.0的服务提供商(包括Certyneo)仍然符合eIDAS 2.0——向后兼容性得到保证。不过,请检查您的服务提供商是否计划集成EUDI Wallet作为身份验证方法(对于2026-2027年针对公共职能部门组织和大型客户的强制要求)以及合格电子归档(如果您的合同保留期限超过5年)。
eIDAS 2.0是否影响2026年电子发票?
间接影响。法国电子发票改革(2026年9月)要求使用电子印章或可靠的审计线索来保证每张发票的来源和完整性。eIDAS 2.0加强了电子印章框架(特别是合格印章)并促进了跨越多个欧盟国家的带章发票的跨境执行力——这对在多个欧盟国家开票的企业至关重要。

进一步了解

准备好使用符合eIDAS 2.0的平台签署了吗?

Certyneo在其应用时整合了法规(EU) 2024/1183的演变。免费计划用于测试,业务计划用于远程QES和有效归档。