现在是 11:58,招标中午截止。一家小型 IT 服务公司的投标经理看着门户网站的上传进度条,在一份很大的应答文件上慢慢爬向终点。12:01 上传完成,门户的确认邮件时间标为 12:03。她打开搜索框,输入「提交证明 招标截止 时间戳」,因为她已经能想象买方会问的问题:这份文件到底是什么时候提交的,而且是最终版本吗?
简短回答
最终投标文件上的可信时间戳,可以证明这份确切的文件在某个特定时刻已经存在,且未被改动。它不能证明门户已收到文件,也不能决定买方是否接受。收到与否由招标自身的规则决定,通常指门户的时钟。请把时间戳当作门户回执之外的辅助证据,绝不能用它代替回执。
两个时钟,只有一个说了算
每项招标都有一个正式时钟,通常是提交门户或招标机构系统上的时钟。招标文件会说明哪一个算数,以及迟到一分钟的应答会怎样处理。请在截止那一周之前读这一条款,而不是在截止那一周之中;如有不清楚,请书面询问招标机构。你这边持有的任何东西都无法推翻它。
第二个时钟是你自己的:你能证明最终文件已经完成的那个时间。当中间出了问题时,这个时钟就重要了,比如上传缓慢、门户错误、版本有争议,或有人声称你在截止之后修改了文件。
文件上的时间戳显示什么
符合 RFC 3161 的时间戳,是由时间戳机构(Time Stamping Authority)运行的一项服务,用来支持这样的证明主张:某个数据在特定时间之前已经存在。发送给该机构的只有你文件的指纹,即哈希。该哈希被绑定到一个日期和时间,并由该第三方签名,所以时间并不取决于你自己电脑的时钟。
在欧盟,eIDAS 条例第41条第2款规定,合格电子时间戳享有一项推定:其所标明的日期和时间准确,且与之绑定的数据保持完整。这句话涵盖日期、时间和数据,没有提到收到、送达或接受。
在 Swiss Trust Layer 上,工作原理页面描述了封存文档中的同样要素:文件的加密哈希、RFC 3161 时间戳,以及可追溯到 Swisscom Trust Services 的证书链。原始文件不会被改动,发出去封存的是哈希。任何人无需账户即可打开公开验证链接,而验证器会检查上传的已签名 PDF 的签名、证书和时间戳完整性。
它没有显示什么
它不显示门户收到了你的文件,不显示按买方的衡量标准你在截止时间之内,不显示投标符合要求,也不显示是谁写的。如果你在封存后改动了一个字节,哈希就不再匹配,所以被封存的版本和上传的版本必须是同一个文件。
它对时间戳之前的那几分钟也什么都没说。时间戳固定的是文件从生成那一刻起的状态,对文件更早的样子不作任何说明。
最后一小时的例行步骤
把封存当作「定稿」与「上传」之间的一个步骤。
- 锁定整个包。导出最终的 PDF 或 ZIP,停止编辑。
- 封存这个确切的文件,保存封存后的副本及其验证链接。
- 上传同一个文件,而不是重新导出的文件。
- 保存门户的回执、确认页面的截图,以及带邮件头的确认邮件。
- 写下门户时间和你的本地时间,以及两者之间的差值。
一旦发生争议,你手上有两份独立的记录:门户的回执说明文件何时到达,第三方时间戳说明文件是什么、已经准备就绪。面对迟交上传的投诉,第二份记录可以让你证明文件在中午之前很早就已完成,延误出在传输上。买方是否接受这一论点,仍取决于招标规则。
回到 11:58
我们的投标经理本可以在 09:30 封存最终文件,在文件包定稿后就封存,而不是留到最后几分钟。到了 12:03,手里有确认邮件,而买方在问那三分钟的差距,她可以指出一个验证链接,显示她上传的文件与一个时间戳为 09:30 的文件相符。这不会让上传变成按时。但它会表明,应答已经完成、未被改动、随时可以提交,而缓慢的那几分钟是连接的问题。这比单靠一张截图更站得住脚。
在你的下一个截止时间之前,在 Swiss Trust Layer 上封存你的最终投标文件,并把验证链接与门户回执一起保存。






