Skip to main content
Legal Compliance

区块链时间戳是否属于 eIDAS 下的合格电子时间戳?(2026)

In short

区块链时间戳并不符合 eIDAS 合格标准。了解为何在欧盟法律下只有 QTSP 签发的时间戳才具有法律推定效力——以及这对您的知识产权意味着什么。

2025年4月,德国慕尼黑一家金融科技初创公司的首席技术官,出示了一份由 OpenTimestamps 生成、锚定在 Bitcoin 区块链上的时间戳记录,用以证明该公司的支付路由算法早于竞争对手提交的专利申请。竞争对手的法务团队则援引 eIDAS 第42条予以反驳。这份 Bitcoin 锚定记录既不具备任何合格信任服务提供商(QTSP)的资质认证,也不享有 eIDAS 第41条所赋予的法律推定,更没有任何可以追溯至公认来源的 UTC 时间绑定。最终,这家初创公司花费了整整六个月的时间和 EUR 180,000 的费用,来应对这场专利优先权纠纷,而这场纠纷原本只要有一个合格时间戳,就能在专利申请日当天得到解决。

不是。根据 eIDAS 第42条的规定,区块链时间戳并不属于合格电子时间戳。该条款要求,合格电子时间戳必须由一家列入欧盟信任列表的合格信任服务提供商(QTSP)签发,必须以密码学方式绑定到协调世界时(UTC)时间源,并且必须通过合格电子签名或者合格电子印章与所保护的数据关联起来。公有区块链在这三项标准中一项都无法满足,因此在欧盟各国法院和瑞士法院都不享有 eIDAS 第41条所规定的准确性法律推定。

根据 eIDAS 条例(EU)No 910/2014,区块链时间戳不是合格电子时间戳。eIDAS 第42条明确要求,一个时间戳必须由列入欧盟官方信任列表的合格信任服务提供商(QTSP)签发,必须以密码学方式绑定到协调世界时(UTC)时间源,并且必须能够检测出倒填日期的行为。公有区块链并不具备上述任何一项资质认证,因此无论是在欧盟哪一个成员国境内,它们都不享有关于时间准确性的法律推定。

什么是 eIDAS 合格电子时间戳?

根据 eIDAS 第41条的规定,合格电子时间戳就其所标示的日期与时间是否准确,以及与其绑定的数据是否完整这两点,享有法律上的推定。这项推定在欧盟每一个成员国都会得到承认,出示文档的当事人无需再为此提供任何进一步的证明。

而一个电子时间戳要想获得这项推定,eIDAS 第42条规定了四项不可回避的硬性要求:

  1. 数据与日期和时间之间的绑定方式,必须能够排除任何无法被察觉出来的改动。
  2. 所记录的日期和时间,必须以协调世界时(UTC)的时间源作为基础。
  3. 时间戳必须由名列某一份欧盟国家信任列表(EUTL)之上的合格信任服务提供商(QTSP)签发。
  4. 时间戳必须使用签发方 QTSP 的高级电子签名、合格电子签名或者电子印章,与相应的数据关联起来。

合格信任服务提供商由各国主管机关进行审计和监管,例如德国的 Bundesnetzagentur 和法国的 ANSSI。正是被列入某一份国家信任列表这一事实,才把一项单纯的密码学断言,转变为欧盟法律之下可以被法定推定的事实。您可以在我们的 eIDAS 合规概览页面上核实某家机构的 QTSP 资质状态。

什么是区块链时间戳?

所谓区块链时间戳,是在一笔交易获得确认的那一刻,被写入某个分布式账本当中的一条记录,最常见的账本是 Bitcoin、Ethereum 或者某条许可链。区块头当中包含一个 Unix 纪元时间数值,这个数值是由矿工或者验证者在创建该区块的时候自行设定的。

区块链时间戳确实具备一些真实的技术属性:一旦获得确认便不可篡改、可以由分布式网络共同验证、并且形成一份永久性的公开记录。OpenTimestamps 这类项目正是利用 Bitcoin 的区块头来锚定文档哈希值,从而提供一条能够暴露篡改痕迹的审计轨迹。

对于许多非正式的使用场景而言,比如证明您在某一天确实持有过某份文档、为内部建立一条审计轨迹、或者为一件创作确立时间线,区块链时间戳都是一件有用的工具。但它并不是欧盟法律意义上的合格电子时间戳。

为什么区块链时间戳不符合 eIDAS(第42条)的要求

有三项结构性的缺口,使得任何一条公有区块链都无法真正满足 eIDAS 第42条的要求:

没有 QTSP 资质认证。Bitcoin 的矿工、Ethereum 的验证者,以及各类许可链的运营方,都没有被列入任何一份欧盟国家信任列表。也没有任何监管机关会就时间戳的准确性对他们进行审计。缺少这份列名,eIDAS 第41条所规定的法律推定就根本无从附着。

没有得到保障的 UTC 时间绑定。区块的时间戳是由矿工在一个容差窗口之内自行设定的。Bitcoin 协议允许某个区块的时间戳相对于网络中位时间提前或者滞后最多两个小时。既然协议本身就容忍数小时的偏差,法院自然无法推定这样一个数值是准确的。

没有签发方 QTSP 的签名。第42(b)条要求,时间戳必须使用签发方 QTSP 的高级电子签名或者合格电子签名,与数据关联起来。而一个矿工向网络广播一个区块,在 eIDAS 的意义上并没有签署任何东西。那里既没有合格证书,也没有属于 QTSP 的密钥对,更没有一条受到监管的信任链。

对比维度区块链时间戳eIDAS 合格时间戳
法律地位在欧盟境内不享有任何法律推定享有 eIDAS 第41条所规定的法律推定,可以在所有欧盟成员国法院被采信
QTSP 资质认证没有:无论是矿工还是验证者,都不是合格信任服务提供商强制要求:签发方必须出现在某份欧盟国家信任列表上
法庭可采性需要逐案判断;在跨境诉讼程序当中经常成为争议焦点在全部27个欧盟成员国境内自动获得承认
准确性推定没有:必须依靠技术证据一项一项地加以论证由制定法直接规定:必须由对方当事人举出证据来推翻

技术要求:为什么区块链无法满足 eIDAS 第42条

要求一:QTSP 签发方资质认证(第42(1)(a)条)

eIDAS 第42(1)(a)条要求,合格电子时间戳必须由一家列入欧盟成员国信任列表(EUTL)的合格信任服务提供商(QTSP)签发。这份 EUTL 由欧盟委员会负责维护,公开地址为 https://eidas.ec.europa.eu/efda/tl-browser/,其中所收录的,只有那些通过了认可机构合格评定、并且接受本国监管的时间戳机构(TSA)。

而区块链协议,无论是 Bitcoin、Ethereum,还是任何一条无许可账本,都不存在所谓的签发机构。对于一个去中心化网络而言,根本不存在任何一个可以被列入 EUTL 的法律主体。嵌入在区块头当中的时间戳由挖矿节点自行设定,不承担任何形式的监管问责。即便把密码学做得再好,也无法解决这个问题。eIDAS 第42条所构成的是一种结构性的排除,因为它关乎的是制度层面的信任,而不是算法层面的证明。

要求二:RFC 3161 时间戳令牌格式(第42(1)(b)条)

第42(1)(b)条要求,时间戳必须通过签发方 QTSP 的合格电子签名或者合格电子印章,与数据绑定在一起。在实践中,这意味着 QTSP 会生成一个符合 RFC 3161 的 TSTInfo 结构,也就是一个以 DER 编码的 ASN.1 对象,其中包含 MessageImprint(即您那份文档的 SHA-256 哈希值)、genTime(以 UTC 表示的时间),以及 TSA 对上述两个字段所作的数字签名。

相比之下,区块链哈希只不过是附加在某个区块之上的一串32字节的十六进制字符。它不携带任何签发方的签名,不与任何法律主体绑定,也无法从密码学上证明这份数据究竟在什么时间就已经存在。它所能够证明的,仅仅是这份数据曾经被收录进了某一个区块而已。它无法证明数据何时存在、由谁确认,也无法证明是在谁的法律责任之下完成的。

要求三:可信的 UTC 时间源(第42(1)(c)条)

第42(1)(c)条要求,时间必须绑定到一个可以追溯至国际计量局 BIPM 的协调世界时(UTC)时间源。而获得认可的时间戳机构(TSA)所使用的是原子钟,其 UTC 精度达到亚秒级别,并且要对照基准时间标准接受审计。

而 Bitcoin 的区块时间戳带有正负2小时的容差。Bitcoin 协议只要求区块的时间戳大于此前11个区块时间戳的中位数,并且处在网络调整时间的2小时范围之内,这是一个长达7,200秒的窗口。在那些创建的确切时刻本身就至关重要的法律程序当中,这样一个窗口在取证意义上是完全无法被接受的。

一个合格时间戳本来会带来什么改变

假如当初那位慕尼黑初创公司的首席技术官,在竞争对手提交专利申请之前,就用一个由 QTSP 签发的合格时间戳锚定了算法源代码的哈希值,那么这份文档在全部27个欧盟成员国境内,都会享有第41条所规定的准确性法律推定。届时,承担推翻这项推定的举证责任的将是竞争对手的法务团队,而不是由这家初创公司来解释,为什么一个 Bitcoin 区块时间戳背后没有任何受监管的信任链。而那场持续了整整六个月的诉讼程序,本来会在第一次程序性庭审上就彻底瓦解。

法律后果:法庭可采性

eIDAS 第41条的推定并不是一项无关紧要的程序细节。它真正改变的,是举证责任的归属。当您在欧盟某个法院出示一份合格时间戳时,对方当事人必须自行证明这个时间戳不准确,或者证明数据已经被人改动过。而如果没有合格时间戳,那么要证明您的文档究竟在什么时间就已经存在,全部的举证责任都会落在您自己身上。

在知识产权纠纷、著作权主张、商业秘密案件以及合同成立争议当中,举证责任的这一转移往往具有决定性意义。区块链记录在某些法域可能会被采纳为证据,但它一定会遭到质疑:对方律师会攻击矿工时间戳的容差范围、监管链条的完全缺失,以及合格证书的欠缺。而一份由 QTSP 签发的时间戳,无法以上述任何一条理由被质疑。

关于 eIDAS 时间戳与瑞士 ZertES 合格时间戳之间的对比,更多内容请参阅我们的 eIDAS 与 ZertES 对比

这对知识产权持有人和企业意味着什么

如果您的主要需求,只是一条用于非诉讼目的的内部审计轨迹,或者一份成本低廉的存在性证明,那么区块链锚定或许已经足够。但如果您预计会遇到下列任何一种情形,那么只有合格时间戳才能提供您所需要的法律确定性:

  • 著作权纠纷:证明您先于竞争对手完成了这件作品的创作
  • 专利优先权:记录构思形成的时间,或者付诸实践的时间
  • 商业秘密保护:确立某一项信息在某个特定日期上确实处于保密状态
  • 合同成立:证明双方就合同条款达成一致的那个确切时刻
  • 法规合规:满足 eIDAS 或者特定行业对带时间戳的记录所提出的各项要求

对于负有 eIDAS 合规义务的企业而言,在法律要求使用合格时间戳的场合改用区块链时间戳,会带来实实在在的法律风险,甚至可能直接构成不合规。

关于合格时间戳在技术层面和法律层面的具体结构,如果您需要更多细节,请参阅我们的指南 eIDAS 合格时间戳详解

Swiss Trust Layer 如何提供 eIDAS 合格时间戳

Swiss Trust Layer 是一个以合格信任服务提供商为支撑的平台。通过我们的服务加盖封印的每一份文档,都会获得一个由获得认可的信任服务提供商签发的合格电子时间戳,这个时间戳以密码学方式绑定到 UTC 时间源,并且通过一枚合格电子印章与您的文档哈希值关联起来。

最终您得到的,是一份符合 PAdES 标准的封存文档,它享有第41条所规定的完整法律推定,可以在任何一个欧盟成员国的法院被采信,无需就其准确性或者完整性再作任何争辩。

您本人并不需要去理解底层的 PKI 公钥基础设施。您只需上传自己的文档,由我们施加合格时间戳和数字印章,随后您会得到一份证书,任何欧盟法院、监管机构或者交易对手都可以独立完成验证,既不需要注册账户,也不需要联系我们。

举证成本与纠纷成本的对比

这家慕尼黑初创公司最终就这场专利挑战达成了和解,自行承担了 EUR 180,000 的法律费用,而六个月被牵扯掉的工程时间也没有获得任何赔偿。在当初开发的时候,一个由 QTSP 签发的合格时间戳,。那份文档本来可以获得的第41条推定,正是这场持续六个月的法律战通过一个 Bitcoin 区块头始终未能确立起来的推定。

获取一份可在法庭上被采信的合格时间戳

使用 Swiss Trust Layer AG 保护您的作品

使用由 Swisscom Trust Services 支持的司法认可 e-Seal 封存您的知识产权。

预约免费演示

相关文章

版权纠纷证据:欧盟和瑞士法院接受什么(2026)
legal-compliance

并非所有数字证据在欧盟和瑞士版权诉讼中具有同等分量。只有QTSP颁发的合格时间戳具有法定推定——以下是法院实际接受的内容及原因。

2026年6月16日阅读文章
如何在版权纠纷中证明知识产权所有权(2026)
legal-compliance

在版权纠纷中,结果取决于谁能证明创作日期。以下是欧盟和瑞士法院确切接受的内容——以及如何在纠纷发生前建立可被法院采纳的证据。

2026年6月16日阅读文章
DocuSign 与 eIDAS 合格时间戳:法律区别是什么?(2026)
legal-compliance

DocuSign 提供高级电子签名——但它并非 EU QTSP。这一法律区别决定了您的文件时间戳是否在 EU 法院享有法定推定。

2026年6月16日阅读文章
EU Digital Identity Wallet 将在12月到来。它能证明什么,不能证明什么
Digital Identity

到2026年12月24日,每个欧盟成员国都必须提供一个 European Digital Identity Wallet。它把一个问题回答得很好:这是谁签的。但它回答不了同样重要的第二个问题:这个文件何时存在,是否最先属于你。

2026年9月16日阅读文章
人工智能法案把你的退出声明变成他们的义务,但它仍不是你的证据
IP & Copyright

欧盟人工智能法案要求模型提供者主动寻找你的权利保留声明并予以尊重。这项义务是真实的,而且是他们的。但它无法回答争议向你提出的那个问题:你创作了什么,又是在什么时候。

2026年9月15日阅读文章