电子合同的身份认证中CA证书与时间戳的问题( 二 )


⑤第三方存证:合同签署时采用区块链技术听不存储至国内知名公证处数据库。

■网友
没有用过法大大,但对CA机构的运行机制比较了解,尝试回答。
1、法大大的核心业务是对电子文件(合同、协议等)进行合法电子签名与存档。
合法电子签名:参看《电子签名法》,必须由合法的第三方认证机构颁发的数字证书进行签名,因此要想签名,首先要有合法的数字证书。目前国内合法的第三方CA机构有44家,(参看链接:http://sca.gov.cn/sca/c100004/201801/1029015/files/7af253fd2b7b4d4a9b7545b2de6783a3.pdf)。颁发证书前首先要进行身份审核,很显然,法大大通过用户注册过程来实现身份的合法性审核。第三方CA机构通过接口颁发数字证书。
2、存档:区块链只是用来做分布式存储(猜测,并没有亲自验证)。
3、身份溯源、加盖可信时间戳依赖于第三方CA的技术架构,目前第三方CA都是采用中心化部署,无法满足(事实上也没有必要)采用区块的形式进行。
4、关于签名:私钥在哪里,签名就在哪里进行。从纯技术实现上,私钥应该在用户自己手上(需要有U盾),但体验会打折扣。可能是采用私钥托管在第三方CA(理论上更可靠)或者法大大平台。
以上。


推荐阅读