全部产品
为促进电子认证服务行业健康发展,近期国家工业信息安全发展研究中心知识产权所组织召开了行业座谈会,工业和信息化部信息技术发展司、中国电子质量管理协会、中国互联网络信息中心负责同志出席会议并讲话、全国59家电子认证服务机构代表共同参会,会议重点围绕《电子认证业务规则规范》(以下简称《规范》)进行了深入宣贯与研讨。
会议指出CA行业从业机构要坚守合规发展责任,坚持人民为中心、科技向善立场,依法从业,共同建设良性竞争发展生态。深圳市电子商务安全证书管理有限公司(简称"深圳CA")作为电子认证服务机构应邀参会,积极响应监管号召,落实监管要求,为电子认证服务行业高质量、合规发展贡献力量,共同筑牢数字经济信任基石。
此次会议就推动电子认证服务行业健康发展提出了两点要求:
一是全心全意谋发展。CA机构要坚持以高质量为核心,主动对标数字经济发展新需求,从被动适配向主动引领转变,积极主导产业链上下游重构,不断提升电子认证服务价值。积极探索新兴应用场景,深化技术创新与场景落地,持续拓展服务边界,全面增强行业核心竞争力与国际话语权。
二是认认真真守底线。CA机构必须严守合规经营底线,严格遵照《电子签名法》《电子认证服务管理办法》《电子认证业务规则规范》等法律法规和标准要求,坚决杜绝投机取巧违规开展业务的行为,对创新业务模式要加强与监管部门、研究机构沟通,共同研判合规路径,确保创新发展与安全规范同步推进。
会议介绍了《规范》中证书生命周期管理、密钥安全控制等关键条款内容,针对当前行业存在的身份查验不规范、私钥托管风险、匿名证书合规性等问题,提出了明确的操作指引与管理要求。核心要求聚焦于:
证书全生存周期管理:建立覆盖证书申请、签发、使用、更新、注销的全流程、可追溯管理体系。
密钥安全控制:确保密钥生成、存储、使用、销毁等环节的安全,规定CA机构受订户委托生成保管订户私钥的模式下CA管理订户私钥的安全要求。
业务操作规范:对订户告知、意愿确认、身份核验、服务协议签订等各业务环节提出了明确的操作与管理要求,强化业务各环节过程的记录与资料保存要求。CA机构证书业务受理时进行订户和/或受托人告知、身份核验、意愿记录和协议签署是刚性义务,且身份核验CA机构不得委托外部第三方完成。
深圳CA自2000年成立以来,始终将业务合规放在首位,严格遵守监管各项法律法规,主动对标监管要求,在2025年遵照《电子认证服务管理办法(征求意见稿)》要求,主动发起“铸信清源”自查整改专项行动,对业务进行全流程自查自纠。
未来,深圳CA将以此次电子认证服务行业座谈会为契机,进一步深化推进自查整改行动,严格落实座谈会提出的“全心全意谋发展”与“认认真真守底线”要求,持续完善合规管理体系,严格对照《电子认证服务管理办法(征求意见稿)》和《电子认证业务规则规范》各项要求,证书生命周期管理业务流程、密钥安全体系及身份核验流程进行全面审查与流程优化升级,不断优化客户服务,更严格履行告知、身份核验、服务协议签署义务,并主动建立与监管及研究机构的定期沟通,确保在合法合规的前提下保障业务平稳运营发展,切实履行企业社会责任,为数字中国建设提供信任基石。



