跳至主要內容
Certyneo
法規(EU)2024/1183

eIDAS 2.0:2026 年電子簽名的變化

於 2024 年 4 月 30 日刊登在歐盟官方公報上的 eIDAS 2.0 法規(EU 2024/1183),重新制定了歐洲數位身份和信任服務框架,較原始法規晚十年。五項主要創新:2026 年 6 月前在所有成員國強制推行的 EUDI 錢包(歐洲身份數位錢包)、無需智慧卡的遠距離合格簽名、兩項新合格信任服務(電子登記簿和檔案保管)、以及加強的跨境適用性。以下是對企業的具體影響。

eIDAS 2.0 帶來的 5 項主要變化

eIDAS 2.0 不替代 eIDAS 1.0:它修訂並補充了它。2014 年法規的成果(三級簽名 SES/AES/QES、與紙本等值的法律價值)仍然有效。

EUDI 錢包 — 歐洲身份數位錢包

所有成員國必須在 2026 年 6 月之前向其公民免費提供數位身份錢包。該錢包儲存可驗證的憑證(身份、文憑、駕照、證明)並允許在線認證而無需披露超過必要的信息(選擇性證明)。公共服務和大型私人平台(銀行、電信、醫療、運輸)必須接受 EUDI 錢包作為認證方式。

遠距離合格簽名 (Remote QES)

迄今為止,合格簽名 (QES) 要求使用智慧卡和讀卡機 — 這是採用的主要障礙。eIDAS 2.0 明確承認遠距 QES:簽署人的私鑰存儲在由信任服務提供商託管的安全硬體模組 (HSM) 中,簽署人通過強身份驗證 (MFA + 生物識別) 使用它。法律價值與智慧卡上的 QES 相同。

合格電子登記簿

新的合格信任服務:在不可偽造的登記簿中記錄數據(通常是獲得許可的區塊鏈),具有可對抗的完整性和優先權推定。用途:土地登記簿、商業登記簿、股東大會記錄、供應鏈可追溯性。

合格電子檔案保管

新的合格信任服務:以非常長期的方式保存電子簽名文件,同時在原始證書到期後保持證明價值。對於具有長期法律價值的合同(房地產、專利、國際合同)的保管期超過證書有效期(約 5 年)的情況下是必需的。

加強的跨境適用性

一個成員國的合格信任服務在所有其他成員國中當然獲得認可。eIDAS 2.0 增加了財務處罰(最高全球營業額的 4%),針對不當拒絕在另一國家簽發的合格簽名的國家當局 — 實際上結束了對簽名的行政民族主義。

eIDAS 2.0 應用時程表

多個里程碑延伸到 2027 年。企業應該提前準備 2026 年高峰期(EUDI 錢包 + 遠距 QES 普及)。

  1. 2024 年 4 月 30 日

    歐盟官方公報採納

    法規(EU)2024/1183 發佈。20 天後生效(2024 年 5 月 20 日)。自該日期起,文本在所有成員國中直接適用,無需國家轉置,除了需要實施法案的條款外。

  2. 2025 年 5 月 — 2026 年 5 月

    技術實施法案

    歐盟委員會採納定義 EUDI 錢包技術標準(互操作性、安全性、可驗證憑證格式)的實施法案。成員國並行準備其國家錢包。

  3. 2026 年 6 月

    EUDI 錢包強制部署

    所有成員國必須向其公民免費提供 EUDI 錢包。國家公共服務必須接受它。大型私人平台有額外的期限來調整(銀行、電信、醫療)。

  4. 2026 — 2027 年

    全面運行

    遠距 QES 的普遍採用、首批電子登記簿和檔案保管合格信任服務的啟動。企業現在就可以採用相容 eIDAS 2.0 的電子簽名平台來準備這一轉變。

常見問題 — eIDAS 2.0

eIDAS 2.0 是否替代 eIDAS 1.0?
不是。eIDAS 2.0 正式上是對法規(EU)910/2014 的修訂法規。eIDAS 1.0 的成果仍然有效:三級簽名(簡單、進階、合格)、與紙本等值的法律認可、合格服務提供商清單(EU 信任清單)。eIDAS 2.0 增加了新服務(EUDI 錢包、遠距 QES、登記簿、檔案保管)並加強了跨境適用性。
EUDI 錢包是否是電子簽名的必需品?
不是。EUDI 錢包是一種額外的認證簽署人的方式,但不是唯一的方式。當前方法(電子郵件 + OTP SMS、視頻認證、卡上證書)保持有效。EUDI 錢包只是成為默認選項,對於想使用它的簽署人,簡單且在整個歐盟獲得認可。企業可以繼續提供多種認證方法。
遠距離合格簽名和智慧卡合格簽名之間有什麼區別?
傳統合格簽名將簽署人的私鑰存儲在智慧卡(smart card、USB token)上,插入連接到簽署人計算機的讀卡機。遠距 QES 將私鑰存儲在合格服務提供商處的安全硬體模組 (HSM) 中,簽署人通過強身份驗證 (MFA + 生物識別) 觸發它。法律價值相同。實際上,遠距 QES 消除了運輸硬體的摩擦,並允許移動簽名。
eIDAS 2.0 從何時起適用於法國企業?
該法規於 2024 年 5 月 20 日生效,在法國直接適用,無需轉置。立即適用的條款已到位。需要實施法案的技術條款(EUDI 錢包、互操作性標準)將部署到 2026-2027 年。對於常見用途(簽署合同、提交發票),在 2026 年 6 月 EUDI 錢包部署之前沒有變化。
為了符合 eIDAS 2.0,是否需要更換電子簽名服務提供商?
不一定。大多數符合 eIDAS 1.0 的服務提供商(包括 Certyneo)仍然符合 eIDAS 2.0 — 向後相容性有保障。但是,請驗證您的服務提供商是否計劃將 EUDI 錢包集成為認證方法(對於 2026-2027 年針對公共函數和大型帳戶的組織是必需的)以及是否提供合格電子檔案保管(如果您的合同保管期超過 5 年)。
eIDAS 2.0 是否影響 2026 年電子發票?
間接地。法國電子發票改革(2026年9月)要求電子印章或可靠的審計跟蹤來保證每份發票的來源和完整性。eIDAS 2.0加強了電子印章框架(特別是合格電子印章)並促進了蓋章發票的跨境對抗力——這對在多個歐盟國家開具發票的企業至關重要。

深入瞭解

準備好使用符合eIDAS 2.0的平台進行簽署嗎?

Certyneo自應用生效之日起整合了(EU)2024/1183法規的演變。免費方案用於測試,商業方案用於遠程QES和具有法律效力的存檔。