合同在日常生活中无处不在:上至企业之间的商务合作,下到普通市民的租房等交易行为都会有所涉及。但是大家一般只是对于传统的纸质合同有一定了解,对于近些年新兴的电子合同(通过电子签名工具在线上签署的合同)的效力问题却并不清楚。事实上,电子合同和传统的纸质合同在合同内容上的差别并不大,无非是一个在屏幕上展示,一个以书面纸质形式展示。它们之间真正的核心差异是在合同的签名上——电子合同采用的是线上的电子签名工具,与线下通过纸笔完成的签名有很大的区别。

➤  电子签名简介

在开始讲电子签名之前,首先要明白什么是“数字签名”:

所谓的数字签名,是电子签名技术最底层的基础技术,基于非对称密钥加密技术与数字摘要技术生成。其包含电子文件信息以及发送者身份的数字串,用于鉴别发送者身份以及发送信息是否被篡改。数字签名包含了电子文件数字摘要、发送者公钥和私钥三部分内容:数字摘要用于确定文件信息的完整性,公钥用于身份识别。

但是在电子合同的签名应用中,光有公钥的身份识别是不够的,因为其仅能验证公钥和私钥的拥有者为同一个人,不能验证使用者的真实身份。为了解决这一身份验证问题,就需要由权威的第三方CA机构颁发的网络身份证书(也叫做CA证书),对使用者的真实身份进行验证。在拥有了CA数字证书身份认证之后,数字签名才能成为可以在电子合同中使用的“电子签名”。

通俗意义上讲,电子签名只解决一个问题,那就是实名认证问题,即确保让法律相信在网络那头操作的就是“你”这个人,而不会是其它人在操作。从细节上可以分成两个阶段:第一阶段是确认真实身份。需要签名人上传真实姓名、身份证、地址、电话等个人信息,以满足形成一个法律上的“人”;第二阶段是当事人通过电子签名系统对外在线签约。在法律上通过当事人帐户进行的操作都视作是当事人“本人”的真实操作,因为个人有义务保管好自己的帐户密码。

➤  电子签名的法律效力

1. 适用法律条款:《中华人民共和国电子签名法》

2. 相关法条规定:第三条:“民事活动中的合同或者其他文件、单证等文书,当事人可以约定使用或者不使用电子签名、数据电文。当事人约定使用电子签名、数据电文的文书,不得仅因为其采用电子签名、数据电文的形式而否定其法律效力”;第十四条:“可靠的电子签名与手写签名或者盖章具有同等的法律效力”。

3.《电子签名法》规定电子签名不适用的文书类型:涉及婚姻、收养、继承等人身关系的;涉及土地、房屋等不动产权益转让的;涉及停止供水、供热、供气、供电等公用事业服务的;法律、行政法规规定的不适用电子文书的其他情形。

 

➤  什么是可靠电子签名

▌专有权:电子签名制作数据用于电子签名时,属于电子签名人专有;

▌控制权:签名时电子签名制作数据仅由电子签名人控制;

▌内容防篡改:签署后数据电文内容和形式的任何改动能够被发现;

签名防篡改:签署后电子签名的任何任何改动能够被发现;

 

➤  实现可靠电子签名的技术条件

目前按照国标《GB/T 25064-2010 电子签名格式规范》的要求,电子签名采用:1、联合信任时间戳服务中心(TSA)签发的可信时间戳(防篡改);2、第三方CACertificate Authority数字证书。通过两种保障方式相结合的方式,来实现满足国家《电子签名法》所要求的可靠电子签名(ES-T)标准。

 

➤  可靠电子签名包含了哪些内容

“专有权+控制权+内容防篡改+签名防篡改”是构成可靠电子签名的必要条件,因此可靠电子签名包含了:身份认证信息+电子文件内容+可信时间戳认证

可靠电子签名的签署通常要依赖于第三方平台的技术支持来实现,具体流程可简述为:

专有权:用户注册登录到第三方平台后需要进行实名认证;而实名认证的过程即为平台调用CA机构接口,由CA中心审核用户身份信息之后为用户发放的包含用户个人信息、公钥以及认证中心签名信息的数字文件,数字证书可用于查验用户信息,保障电子签名为签署人专有。

控制权:用户签署文件时需要通过私有密钥登录到第三方平台,进行电子签名签署时还需要输入签署口令、短信验证码甚至人脸识别等,从而保证签名数据仅由电子签名人控制,即保证电子签名的控制权。

防篡改:用户在平台进行电子签名签署其实经过一个复杂的过程:平台对用户信息和电子文件内容进行Hash编码形成Hash值文件摘要发送到联合信任时间戳服务中心TSA,时间戳服务中心对收到的文件加入日期和时间信息后再对该文件进行加密发回给用户。也就是用户在完成电子签名签署并完成文件发送的同时这份电子签名就包含了用户身份信息、时间戳属性以及完整的电子文件内容,以上任何信息的改动都会留下痕迹,被人发现。

 

>>  相关阅读

法大大、上上签、e签宝、文签、中国云签价格对比

国内主流电子合同服务平台综合对比

电子合同平台 | 专业度对比:法大大、中国云签、文签、上上签和e签宝

电子合同中的数字签名、数字证书与电子签名有什么用

区块链是什么