通知第41/2017/TT-BTTTT号关于电子文件的数字签名规定,包括数字签名软件的技术要求和功能以及验证数字签名的功能,以及各单位在使用和管理数字签名方面的责任。本通知自2018年2月5日起生效。
Đối tượng áp dụng
正在使用或计划使用电子文件数字签名的单位。
Các điểm cốt lõi
- 数字签名软件和技术要求及验证数字签名的功能
- 单位负责人在管理和使用数字签名方面的责任
- 推荐采用的电子文件格式和数字签名标准目录
- 从现有软件转换到符合通知要求的新软件的过程
- 信息通信局和信息技术专门机构在宣传和报告本通知执行情况方面的责任
🌐 Tác động xã hội từ văn bản này
- 加强电子文件数字签名的安全性
- 确保数字签名软件和验证数字签名软件之间的兼容性
- 改善单位在管理和使用数字签名方面的效率
❓ Câu hỏi thường gặp
本通知是否适用于所有单位?
本通知要求正在使用或计划使用电子文件数字签名的单位必须遵守通知的规定。
本通知推荐采用哪些技术标准?
电子文件格式和数字签名标准目录包括PKCS#1、FIPS PUB 180-4、XML加密语法和处理等标准以及其他许多标准。
从现有软件转换到新软件的时间是多久?
自本通知生效之日起最迟12个月内(即至2019年2月5日),各单位必须完成数字签名软件和验证数字签名软件的升级和补充工作,以满足规定的要求。
Toàn văn
|
信息和 |
中华人民共和国 |
|
数:41/2017/TT-BTTTT |
河内,二零一七年十二月十九日 |
通知
关于国家机关电子文件使用数字签名的规定
________
依据2005年11月29日《电子交易法》;
根据二零零六年六月二十九日《信息技术法》;
根据二零零七年二月十五日第26/2007/NĐ-CP号政府法令关于《电子交易法》中有关数字签名和数字签名认证服务的实施细则;二零一一年十一月二十三日第106/2011/NĐ-CP号政府法令对二零零七年二月十五日第26/2007/NĐ-CP号政府法令的部分条款进行修改补充;二零一三年十一月十三日第170/2013/NĐ-CP号政府法令对二零零七年二月十五日第26/2007/NĐ-CP号政府法令及二零一一年十一月二十三日第106/2011/NĐ-CP号政府法令的部分条款进行修改补充;
根据二零零七年四月十日国务院第64/2007/NĐ-CP号法令关于国家机关应用信息技术的规定;
根据二零一三年一月三日政府第01/2013/号法令关于实施档案法若干条款的规定;
根据2017年2月17日由政府发布的第17/2017/NĐ-CP号法令,规定工信部职能、任务、权限和组织结构;
信息通信部部长发布本通知,规定国家机关电子文件使用数字签名。
第一章
总则
第一条 调整范围
一、本通知规定电子文件的数字签名、数字签名验证;国家机关电子文件数字签名软件、数字签名验证软件的技术要求和功能。
二、本通知不涉及包含国家机密信息的电子文件使用数字签名的规定。
第二条 适用对象
一、本通知适用于使用国家机关电子文件数字签名的各机关、组织(包括:各部、相当于部级的机关、属于政府的机关、各级人民委员会、使用国家预算资金的事业单位)及相关组织和个人。
二、鼓励其他机关、组织采用。
条3. 术语解释
在本通知中,下列术语定义如下:
一、“机关、组织数字证书”是指由提供数字签名认证服务的组织根据法律规定颁发给机关、组织负责人的数字证书。
二、“个人数字证书”是指由提供数字签名认证服务的组织根据法律规定颁发给国家职务人员或机关、组织有权限人员的数字证书。
三、“印章私钥”是指与机关、组织数字证书相对应的私钥。
四、“个人私钥”是指与个人数字证书相对应的私钥。
五、“机关、组织数字签名”是指使用印章私钥生成的数字签名。
六、“个人数字签名”是指使用个人私钥生成的数字签名。
七、“数字签名软件”是指具有在电子文件上进行数字签名功能的软件程序。
八、“数字签名验证软件”是指具有验证电子文件上数字签名有效性的软件程序。
九、“带有数字签名的电子文件的真实性”是指通过数字签名与电子文件绑定,能够确定签署人或机关、组织签署电子文件的电子文件。
十、“带有数字签名的电子文件的完整性”是指在交换、处理和存储过程中内容未被更改的带有数字签名的电子文件。
十一、“在线证书状态检查系统”(OCSP)是指提供服务以确定证书当前状态的系统。
十二、“密钥存储设备”是指物理上包含租户密钥和证书的设备。
条 4. 使用数字签名的电子文件的原则
1. 数字签名必须附在签署后的电子文件上。
2. 签署的电子文件在整个交换、处理和存储过程中必须保持真实性和完整性。
条 5. 个人私钥和公章私钥的管理
1. 具有数字签名权限的人负责安全保管个人私钥。
2. 机关、组织的主要负责人负责将公章私钥的管理和使用交由文书人员,按照规定执行。
3. 存储公章私钥的设备必须安全存放于机关、组织的办公地点。
第二章
关于国家机关电子文件上的数字签名和验证的规定
条 6. 在电子文件上进行数字签名
1. 数字签名通过数字签名软件实现;成功或不成功的数字签名操作必须通过该软件通知。
2. 在电子文件上进行数字签名
a) 对于规定具有电子文件数字签名权限的人,通过数字签名软件,使用个人私钥进行电子文件的数字签名;
b) 对于规定机关、组织对电子文件进行数字签名的情况,通过数字签名软件,由被分配使用的文书人员使用机关、组织的公章私钥进行电子文件的数字签名;
3. 在电子文件上显示具有数字签名权限的人和机关、组织的数字签名信息,按照内务部的规定执行。
4. 具有数字签名权限的人和机关、组织的信息必须在数字签名软件附带的数据中进行管理。管理内容按照第1条第4款,2011年11月23日政府第106/2011/NĐ-CP号法令的规定。
条 7. 验证电子文件上的数字签名
1. 验证电子文件上的数字签名按以下步骤进行:
a) 使用相应的公钥解码数字签名;
b) 检查并验证附在电子文件上的证书中的签名人信息;检查和验证签名人信息按照本通知第8条的规定执行;
c) 检查签署的电子文件的完整性。
2. 当签发人证书信息在签署时仍然有效,数字签名是由与证书上的公钥相对应的私钥生成,并且电子文件保持完整时,电子文件上的数字签名是有效的。
3. 在电子文件上进行数字签名的签名人和机关、组织的信息必须在数字签名验证软件附带的数据中进行管理。管理内容按照第1条第4款,2011年11月23日政府第106/2011/NĐ-CP号法令的规定。
条 8. 验证证书的有效性
1. 在签署时验证证书有效性按照以下步骤进行:
a) 通过在签署时公布的撤销证书列表(CRL)或在线证书状态协议(OCSP)在线模式验证证书的有效性;
b) 必须验证到提供原始数字签名认证服务的机构(根CA)。
2. 当满足以下所有标准时,证书有效:
a) 在签署时有效;
b) 符合证书的使用范围和签名人法律责任;
c) 在签署时证书的状态仍为活动状态。
3. 当不符合本条第2款中的任一标准时,证书无效。
条 9. 电子签名文本附带存储信息
1. 电子签名文本附带存储信息包括:
a) 对于发出的文本:
- 签署时的数字证书;
- 签署时数字证书撤销清单(由数字签名认证服务提供商提供);
- 签署时数字签名认证服务提供商的认证制度;
- 签署人的责任信息;
- 签署时的有效时间戳。
b) 对于收到的文本:
- 与电子文本上数字签名相对应的数字证书;
- 签署时数字证书撤销清单(由数字签名认证服务提供商提供);
- 签署时数字签名认证服务提供商的认证制度;
- 签署人的责任信息;
- 接收时的有效时间戳。
3. 电子文本附带存储信息由数字签名软件和符合电子文本保存期限规定的数字签名验证软件管理。
条 10. 撤销电子签名文本附带存储信息
1. 电子签名文本附带存储信息与电子文本同时被撤销。
2. 撤销电子签名文本附带存储信息不得影响其他电子文本,并确保系统的正常运行。
3. 撤销电子签名文本附带存储信息通过软件进行。
第三章
数字签名软件和数字签名验证软件的技术要求和功能
条 11. 数字签名软件的技术要求和功能
数字签名软件是独立软件或软件的一部分(模块),满足以下要求:
1. 符合本通知附件中规定的技术标准和技术规范;
2. 具备在电子文本上签署数字签名的功能,符合本通知第6条第2、3、4款的规定;
3. 具备检查数字证书有效性的功能,符合本通知第8条的规定;
4. 具备管理电子签名文本附带存储信息的功能,符合本通知第9条的规定;
5. 具备撤销电子签名文本附带存储信息的功能,符合本通知第10条的规定;
6. 具备以文字或符号形式向数字签名者通报电子文本签署成功与否的功能;
7. 支持安装和集成数字签名认证机构颁发的原始数字证书,以便在数字签名软件中对电子文本上的数字证书有效性进行检查;
8. 在签署时添加时间戳。
条 12. 数字签名验证软件的技术要求和功能
数字签名验证软件是独立软件或软件的一部分(模块),具备以下功能,用于检查电子文本上的数字签名,满足以下要求:
1. 符合本通知附件中规定的技术标准和技术规范;
2. 具备检查电子文本上数字签名的功能,符合本通知第7条第1、2、3款的规定;
3. 具备管理电子签名文本附带存储信息的功能,符合本通知第9条的规定;
4. 具备撤销电子签名文本附带存储信息的功能,符合本通知第10条的规定;
5. 支持安装和集成数字签名认证服务提供商颁发的原始数字证书,以便在数字签名验证软件中对电子文本上的数字签名进行检查;
6. 具备向验证者通报数字签名检查结果为有效或无效的功能;
7. 在接收电子文本时添加时间戳。
第四章 实施细则
组织实施
条 13. 数字签名认证服务提供组织的责任
1. 在数字签名认证服务提供组织的电子网站(网站)上完整、准确、及时更新并公布以下所有信息,并确保该网站每天24小时每周7天运行(以支持确定电子文件上的数字签名的有效性)
a) 与暂停、收回数字证书和被收回的用户数字证书有关的信息;
b) 用户数字证书的信息,有效或已失效的数字证书清单;
c) 数字签名认证服务提供组织的认证规则。
2. 公布与数字签名认证服务提供组织相关的技术规范(包括文档和工具)以及数字签名标准;向软件开发者提供数字签名认证服务提供组织的原始证书,以便集成到数字签名验证软件中。
3. 鼓励数字签名认证服务提供组织提供在线证书状态检查服务(OCSP)。
4. 提供时间戳服务。
条 14. 使用数字签名的机关、组织的责任
1. 应用本通知第11条和第12条规定的数字签名软件和数字签名验证软件。
2. 按照国务院令第64号令2007年4月10日发布的《关于加强信息安全保障工作的若干意见》第8条第3款的规定,建立网络连接,确保安全、保密和高可用性。
3. 组织管理具有数字签名功能和数字签名验证功能的软件产品(按版本),并存储与相应电子签名文件相关的附加信息,以符合软件支持的数字签名技术标准和规范,确保在使用存储的电子签名文件时的可用性、兼容性和安全性。
条 15. 使用数字签名的机关、组织负责人的责任
1. 执行国务院令第64号令2007年4月10日发布的《关于加强信息安全保障工作的若干意见》第8条第1款规定的负责人职责。
2. 定期检查,确保其机关、组织内数字签名和数字证书的管理和使用符合本通知和其他相关规定的执行情况。
3. 根据组织结构、业务需求和电子交易中的信息安全要求,提出个人数字证书和机关、组织数字证书的发放、收回和暂停建议。
4. 当需要将正在使用的存储的电子签名文件转换为新的文本文件格式(出于信息安全原因或硬件、软件过时的原因)时,必须制定方案并由信息技术专业机构批准,确保兼容性和电子签名的有效性。
条16. 过渡条款
自本通知生效之日起12个月内,正在使用不符合本通知规定的技术要求和功能的数字签名软件和数字签名验证软件的机关、组织应升级和补充这些软件,以满足规定的要求。
条 17. 实施条款
1. 国家电子认证中心负责牵头,会同法制司及相关单位指导和支持实施本通知内容的技术工作。
2. 各省、自治区、直辖市的信息产业局,各部、相当于部级的机构和政府直属机构的专业信息技术部门有责任:
a) 宣传本通知规定的实施;
b) 每年向国家信息产业部(国家电子认证中心)报告机关、组织使用数字签名签署电子文件的情况。
条 18. 生效日期
1. 本通知自2018年2月5日起生效。
2. 办公室主任、国家电子认证中心主任、机关、组织和个人等相关人员对本通知的执行负有责任。
4. 在执行过程中,如遇困难或问题,机关、组织和个人应及时反映给国家信息产业部(国家电子认证中心)进行审查和解决。/
|
发送单位: |
部长 |
附 录
技术标准目录
关于数字签名和电子签名文件格式
(附随本通知发布1第4号 19 月 12 (2017年工业和信息化部部长发布)
|
姓名 |
密码和数字签名标准 |
标准代码 |
标准全称 |
2017年||力 |
|
1 |
通令根据第241/2025/NĐ-CP号令第五条第二款的规定,“副局长/副司长及相当职务”一词被“国内市场监管分局副局长/副科长及相当职务属于国内市场监管局”一词取代,该令对第33/2022/NĐ-CP号令的若干条款进行了修改和补充,该令于2022年5月27日由政府发布,详细规定了市场管理条例中的若干条款,自2025年9月10日起生效。的规定期规定应用效力电子文件格式 |
|||
|
1.1 |
符合本通知第6条要求的电子签名文件(.pdf) |
(.pdf) |
可移植文档格式(.pdf) - 版本1.4及以上 |
其他电子签名文件格式包括:文本、表格、演示文稿、图形图像 |
|
1.2 |
文本、表格、演示文稿、图形图像的技术标准属于国家机关信息技术应用标准目录 |
鼓励采用数字签名标准 PKCS#1 |
RSA密码标准(版本2.1及以上) |
|
|
2 |
TCVN 7635:2007 |
|||
|
2.1 |
密码技术 - 数字签名 |
安全哈希函数 |
强制适用SHA-256、384、512哈希函数 |
其他电子签名文件格式包括:文本、表格、演示文稿、图形图像 |
|
安全消息传输 |
XML加密语法和处理 |
|||
|
2.2 |
XML签名语法和处理政府XML密钥管理规范 |
FIPS PUB 202 |
SHA-3标准:基于置换的散列和可扩展输出函数 |
XKMS |
|
2.3 |
XML密钥管理规范版本2.0,经政府令第109/2025/NĐ-CP和第193/2025/NĐ-CP修正补充密码消息语法用于文件签名和加密 |
PKCS#7 |
PKCS#7 |
其他电子签名文件格式包括:文本、表格、演示文稿、图形图像 |
|
文件签名和加密的密码消息语法 |
文件签名和加密的密码消息语法 |
其他电子签名文件格式包括:文本、表格、演示文稿、图形图像 |
||
|
2.4 |
时间戳服务标准 |
时间戳协议 v2.0 |
RFC 3161 |
其他电子签名文件格式包括:文本、表格、演示文稿、图形图像 |
|
2.5 |
Internet X.509公共密钥基础设施 - 时间戳协议 |
时间戳服务1ISO/IEC |
信息技术 - 安全技术 - 时间戳服务 - 第一部分:框架 |
其他电子签名文件格式包括:文本、表格、演示文稿、图形图像 |
|
3 |
- 采用ISO/IEC 18014-1:2008、ISO/IEC 18014-2:2009、ISO/IEC 18014-3:2009三个标准。i信息技术 - 安全技术 - 时间戳服务 - 第二部分:生成独立令牌的机制 |
|||
|
3.1 |
信息技术 - 安全技术 - 时间戳 |
RFC 3161 |
Internet X.509 公钥基础设施 - 时间戳协议 |
其他电子签名文件格式包括:文本、表格、演示文稿、图形图像 |
|
3.2 |
时间戳服务 |
ISO/IEC |
信息技术- 安全技术 - 时间戳服务 - 第一部分:框架 |
其他电子签名文件格式包括:文本、表格、演示文稿、图形图像 适用标准三部曲:ISO/IEC 18014-1:2008;ISO/IEC 18014-2:2009;ISO/IEC 18014-3:2009。 |
|
ISO/IEC |
信息技术 - 安全技术 - 时间戳服务 - 第二部分:生成独立令牌的机制 |
|||
|
ISO/IEC |
信息技术 - 安全技术 - 时间-印章服务-第3编:生成关联代币的机制 |
|||
Văn bản gốc (PDF)
Tải văn bản
Bản đồ quan hệ
Bấm vào một văn bản để mở. Viền đỏ = quan hệ làm thay đổi hiệu lực.
Bản dịch
Văn bản này có sẵn ở các ngôn ngữ sau: