
ZertES合格电子印章如何运作:技术与法律解析(2026)
ZertES合格电子印章是瑞士最高保证级别的数字印章,根据瑞士法律在法律效力上等同于手写印章。本文介绍其技术运作原理、何时为合格级与高级,以及与欧盟eIDAS的比较。
eIDAS第41条如何建立文件真实性的法律推定。合格时间戳实际上证明什么,以及为何在欧盟所有27个法院无需额外证明即可被接受。
2025 年 1 月,苏黎世的一家金融科技初创公司,距离完成自己的 B 轮融资交割只剩下六周的时间,而一家竞争对手却就看上去完全相同的那套核心算法提交了专利申请。投资方的法务团队要求这家初创公司的首席技术官提供在先开发的证明:早期架构文档、最初那份白皮书,以及原型规格说明上面的时间戳。这位首席技术官手上所拥有的,只有 GitHub 的提交哈希和若干封邮件往来记录。这两样东西在 eIDAS 或者 ZertES 之下,都不具备任何法律推定的效力。为了从零开始重新构建关于在先技术的整套证据,这一轮融资被推迟了整整四个月,公司也因此支付了 230,000 瑞士法郎的法律费用与顾问费用。
依据欧盟 eIDAS 条例 EU 910/2014 所签发的合格电子时间戳,并不只是附加在某一个文件上面的日期与时间标注而已。它是一项在法律上被推定为真实成立的密码学证明,能够在任何一项对文件真实性或者文件创建日期存在争议的程序当中,转移举证责任的归属。
一份合格时间戳究竟证明了什么,以及欧盟各国的法院为什么无需当事人再提供任何额外证据就予以采信,把这两个问题理解清楚,对于所有正在使用数字信任服务来开展知识产权保护、合同管理或者监管合规工作的人来说,都是必不可少的基础。
欧盟条例 EU 910/2014 的第 41 条对此作出了如下的规定:
"合格电子时间戳应当享有对其所标示之时间的准确性的推定,并且应当享有对与该所标示之日期和时间相绑定的那些数据之完整性的推定。"
这一条款一共确立了两项法律推定,而这两项法律推定在全部 27 个欧盟成员国的境内,都是自动适用的:
推定之一,时间的准确性:法律推定该时间戳准确地记录下了数据被提交给合格信任服务提供商(QTSP)的那一个时刻。也就是说,援引这一时间戳的当事方,并不需要举证证明该时间是正确的。相反,对该时间戳提出质疑的当事方,必须自行举证证明它并不正确。
推定之二,数据的完整性:法律推定与该时间戳绑定在一起的那些数据,自加盖时间戳的那一刻起始终未曾被改动过。任何发生在加盖时间戳之后的修改行为,都必须由提出质疑的那一方负责举证证明。
这两项都属于程序性质的推定。它们所决定的问题是,究竟应当由哪一方来承担举证的责任。而在诉讼当中,这一点的意义是极为重大的。必须证明某一项事实的那一方当事人,同时也就承担了相应的风险。而受到推定保护的那一方当事人,则无需提交任何专家证据,无需聘请司法取证分析师,也无需向法庭说明认证机构基础设施的运作机制。提出质疑的一方必须完成上述的全部工作,而且必须取得成功,才有可能推翻这项推定。
在实践当中,第 41 条的这项推定在欧盟各国的法院里,几乎从来没有被任何一方成功推翻过。要想推翻它,就必须证明某一家 QTSP 经过认证的基础设施曾经遭到过攻破,而这是一道极高的门槛,那些已经成熟的服务提供商从来没有在这道门槛上失守过。
要理解各国的法院为什么会采信合格时间戳,先了解一下认证机构在这个过程当中实际上做了些什么,会很有帮助。
列入欧盟信任列表的合格信任服务提供商,会运营一个时间戳机构(TSA)。这是一个经过认可的基础设施组件,负责签发符合 ETSI EN 319 421 标准,也就是欧洲关于时间戳机构的标准的合格电子时间戳。
整个流程按照以下的几个步骤依次进行:
第 1 步:计算哈希值。需要加盖时间戳的那些数据,会被归约为一个固定长度的密码学哈希值(通常采用 SHA-256 或者 SHA-384)。这个哈希值就是该数据独一无二的数字指纹。底层数据只要发生任何改动,哪怕只是改动了一个比特,都会产生一个完全不同的哈希值。
第 2 步:发出时间戳请求。提交给时间戳机构的是那个哈希值,而不是数据本身。数据自始至终都不会离开你自己的系统。时间戳机构所收到的,只有那一个哈希值。
第 3 步:签发时间戳令牌。时间戳机构记录下该哈希值以及当前的时间(该时间通过经过认证的时间源与 UTC 保持同步),并且使用自己的私有签名密钥把两者绑定在一起。随后,所生成的时间戳令牌会被返回给请求方,它是一个经过密码学签名的数据结构。
第 4 步:进行验证。任何一个持有原始数据与时间戳令牌的人,都可以独立地验证以下两点:(a)原始数据的哈希值与时间戳令牌当中的哈希值完全一致;(b)该时间戳令牌是由属于欧盟信任列表上某一家 QTSP 的密钥所签名的。这项验证工作不需要与时间戳机构进行任何联系,不需要登录任何系统,也不需要数据的创建者提供任何形式的配合。
这项验证的长期有效性,是由长期验证(LTV)数据来加以保障的。LTV 数据是一份关于证书吊销信息的存档,它使得即便在时间戳机构的签名证书已经过期之后,该时间戳依然可以继续被验证。
合格电子时间戳所能够准确证明的内容,正是以下的这几项:
而它所并不证明的那些内容,则是以下的这几项:
就知识产权方面的具体用途而言,这样一个范围恰恰正是其中最为关键的部分。时间戳所证明的是在先存在这一事实:某样东西曾经在某个经过认证的特定时刻,以某种特定的形态存在过。再与关于作者身份方面的证据(一项合格电子签名或者其他的文档材料)结合起来,就能够构成一份完整的在先技术记录。
依据 eIDAS 第 41 条的规定,合格电子时间戳在两个方面享有关于准确性的法律推定:(1)它所标示的日期与时间被推定为准确;(2)与它绑定在一起的那些数据的完整性,被推定自那一时刻起始终保持完好。这项推定在全部 27 个欧盟成员国都是自动发生效力的。在欧盟的法院或者监管程序当中出示一份合格时间戳时,无需再提供任何进一步的证明。
第 41 条之下的准确性推定,其实质是一种由成文法所规定的举证责任倒置。在任何一起以合格电子时间戳作为证据提交给法庭的争议当中:
这一点与非合格的时间戳(其中也包括了各类区块链时间戳)形成了极为鲜明的对比。对于非合格时间戳而言,出示时间戳的那一方必须从零开始构建起全部的证据体系:证明时间来源的 UTC 准确性、证明哈希值的完整性,以及证明不存在事后回填日期的情形,而在欧盟的跨境程序当中,上述的每一点都会遭到对方的积极质疑。
与并不满足 eIDAS 第 42 条 QTSP 各项要求的区块链时间戳不同,由 Swisscom Trust Services 所签发的 eIDAS 合格时间戳,享有第 41 条所规定的完整法律推定。
第 41 条的推定仅仅适用于那些同时满足 eIDAS 第 42 条全部四项要求的时间戳:
Swiss Trust Layer 所提供的合格时间戳,通过 Swisscom Trust Services 满足了上述的全部四项要求。该机构是瑞士境内主要的合格信任服务提供商之一,并且依据 eIDAS 的各项实施决定,在整个欧盟范围内获得了跨境承认。
合格时间戳的跨境法律承认,是由 eIDAS 的第 41 条强制加以规定的。任何一个欧盟成员国,都不得就欧盟信任列表上的合格信任服务提供商所签发的时间戳,再要求当事人提供额外的真实性证明。这是一项可以直接适用的条例,它无需被转化为国内法就能够产生效力。
在实践当中,欧盟各个成员国的法院都一贯地支持那些有合格时间戳作为佐证的文件:
德国的法院依据欧盟法的直接效力,受到 eIDAS 第 41 条的约束,必须推定合格时间戳是准确的。要援引这项推定,无需专家证据,无需额外的认证程序,也无需法院另行作出裁定。这是一项由成文法直接赋予当事人的权利。
法国和意大利的法院同样受到这一约束。eIDAS 条例 910/2014 在全部 27 个欧盟成员国均可直接适用,无需经过国内的转化立法。欧盟境内的任何一家法院,都必须把合格电子时间戳推定为准确,举证责任则转移到提出质疑的那一方身上。这并不是一个需要逐案裁量的司法惯例问题,而是一项在每一起欧盟民事程序当中都发生效力的强制性法定标准。
这种采信上的一致性,直接来源于 eIDAS 所作出的强制性规定。由于这项法律推定在全部 27 个成员国之间是完全统一的,因此一份在瑞士由 Swisscom Trust Services 这样具有双重认证资格的 QTSP 加盖了时间戳的文件,在华沙的法院面前所具有的法律效力,与在巴黎的法院面前是完全相同的。
许多数字平台都会提供某种形式的时间戳:文件系统的修改日期、电子邮件的发送时间、区块链上的记录、版本控制系统的提交时间等等。而在这些时间戳当中,没有任何一种能够享有 eIDAS 第 41 条所规定的那种法律推定。
两者之间真正的区别在于认证资质。依据 eIDAS 的规定,只有列入欧盟信任列表的合格信任服务提供商,才能够签发合格时间戳。欧盟信任列表由各个成员国的国家监管机构负责维护和审计(例如法国的 ANSSI、德国的 BSI、意大利的 AGID 等等),并由欧盟委员会对外统一公布。
一份时间戳若要能够享有第 41 条所规定的推定,就必须做到以下的几点:
区块链时间戳、公证人所作出的日期批注、电子邮件的头部信息,或者某个文件的"最后修改"日期,都不满足上述的这些要求。它们或许具有一定程度的证据价值,但是无法享受第 41 条的推定所带来的那些好处,而且必须独立地完成真实性认证,这是一项明显要沉重得多的举证负担。
瑞士并不是欧盟的成员国,但是瑞士的企业依然可以通过那些同时持有 ZertES(瑞士)与 eIDAS(欧盟)这两套认证资格的合格信任服务提供商,来获得 eIDAS 的合格时间戳。
Swisscom Trust Services 就是其中最主要的例子。作为依据 ZertES SR 943.03 获得 BAKOM 认可的 ZDA,同时也是 eIDAS 之下列入欧盟信任列表的合格信任服务提供商,Swisscom 所签发的时间戳在这两套框架之下均获得承认:
对于那些在欧盟拥有客户、合作伙伴或者业务运营的瑞士公司而言,这种双重认证具有独一无二的价值。一次 Swiss Trust Layer 的加盖,就同时满足了这两套法律框架的要求。无需再分别建立面向欧盟和面向瑞士的两套独立加盖流程。
在共享之前保护知识产权:在把设计文件、软件、手稿以及各类创意作品发送给任何一个外部方之前,先行加盖。合格时间戳能够确立这样一项事实:该作品在任何可能发生的抄袭或者争议之前,就已经以其确切的形态存在了。
合同管理:在双方达成一致意见的那一刻,为各类重要合同的最终版本加盖。时间戳可以证明该项协议确切的内容以及确切的达成时间,从而防范对方日后主张另外某一个版本才是双方真正约定的文本。
监管合规:在提交监管申报材料与各类合规文档的同时进行加盖。时间戳会形成一份关于提交了什么内容、又是在什么时间提交的同期记录,这在监管执法的情境当中具有重要的意义。
为尽职调查做好准备:为知识产权文档、技术记录以及各类财务文件加盖,从而构建起一条可供验证的来源链条,用以满足机构投资者与收购方在尽职调查方面所提出的各项要求。
如果这家苏黎世初创公司的首席技术官,在每一个开发里程碑节点上,都用 QTSP 所签发的合格时间戳为架构白皮书和原型规格说明加盖,那么这场争议本来会在数天而不是数月之内得到解决。合格时间戳本来会带来第 41 条所规定的准确性推定:该数据确实在那个经过认证的时刻,以那种确切的形态存在过。竞争对手的律师们将会面临推翻一份 Swisscom QTSP 证书的举证负担,而在欧盟的法院面前,从来没有任何一位质疑者达到过这一标准。那一轮 B 轮融资本来是可以按照原定时间完成交割的。
四个月的延误让这家苏黎世的初创公司损失了 230,000 瑞士法郎。而为三份里程碑文档加盖,本来只需要花费 15 瑞士法郎。依据 eIDAS 第 41 条的规定,这 15 法郎本来会在全部 27 个欧盟成员国带来法律推定,而这家初创公司无需再提供任何额外的证明。
Swiss Trust Layer 通过一个简单的文件上传界面,为用户提供对 Swisscom 合格时间戳基础设施的访问途径。无需进行任何 API 集成,无需使用硬件令牌,也无需在本地安装任何软件。
上传任意一个文件,即可获得一份符合 PAdES 标准的合格时间戳证书,并且随时可以在 swisstrustlayer.com/validate 这个页面上进行验证。无论是哪一方,都既无需登录,也无需与 Swiss Trust Layer 取得任何联系。
另请参阅:ZertES 法律框架 · eIDAS 合规情况全面概览 · 合规情况追踪器
eIDAS 第 41 条确立了一项具体而明确的法律推定:合格电子时间戳所标示的日期与时间被推定为准确,并且与该日期和时间相绑定的那些数据也被推定为始终保持完整。这项推定并不能够仅凭一句简单的主张就被推翻。除非能够通过技术性的司法取证证据证明相反的事实,否则法院就必须认可它在法律上是有效成立的。
第 41 条的这项推定,一共涵盖了三个彼此不同的要素:
eIDAS 合格时间戳只能由列入欧盟信任列表的合格信任服务提供商(QTSP)独家签发,而该列表由欧洲各国的国家监管机构负责维护。并不是每一份数字时间戳都属于合格时间戳。由一台普通的时间服务器、某种区块链协议,或者某项标准的云存储服务所签发的时间戳,除非其签发方出现在 EUTL 之上,否则并不享有第 41 条所规定的法律推定。
在技术层面上,整个流程遵循 RFC 3161 标准:你的文件的密码学哈希值被提交给合格信任服务提供商,该提供商使用其受信任的密钥对其进行签名,并返回一份时间戳令牌。这一份令牌当中包含了哈希值、签名的时间以及该提供商的证书链。整个数据包无需访问任何平台,就可以由任何人独立地加以验证。
Swiss Trust Layer 是通过 Swisscom Trust Services 来签发 eIDAS 合格时间戳的,该机构列于欧盟信任列表之上,并且在瑞士的 BAKOM 登记册当中获得了认可。在收到一份已经加盖的文件之后,你可以随时使用公开验证工具来核验该合格时间戳及其法律状态,这一工具无需登录,也无需账户权限,就能够确认文件的真实性、签发它的合格信任服务提供商,以及确切的日期与时间。
对于那些需要一项合格电子签名而不仅仅是一份时间戳的文件,QES 资格检查工具可以判断你的文件类型是否落入 ZertES 或者 eIDAS 关于合格签名的要求范围之内。相关的法律门槛会因文件类型和司法管辖区的不同而有所差异。
在知识产权争议当中,时间就是一切。要想证明你比某一个竞争对手更早地创造出了某个构想,或者要证明某项保密协议遭到了违反,都需要关于确切日期的无可辩驳的证据。eIDAS 第 41 条之下的合格时间戳,所提供的恰恰正是这一点:在全部 27 个欧盟成员国自动获得采信,无需任何额外的专家证词。Swiss Trust Layer 通过 Swisscom Trust Services 签发时间戳,该提供商既依据 ZertES SR 943.03 获得了认可,可以用于瑞士的法院程序,同时也列于欧盟信任列表之上,从而在成员国的程序当中享有第 41 条所规定的法律推定。
现在就为你自己的文件加盖,建立起带有时间戳的所有权证明。对任何一份已经加盖过的文件所作出的验证,都可以公开地进行,既无需登录,也无需任何账户权限。