EU Regulation No 910/2014

eIDAS:欧盟合格
电子签名标准

eIDAS(欧盟第910/2014号法规)为所有27个欧盟成员国的合格电子签名、电子印章及时间戳建立了法律框架。根据eIDAS第41条,合格时间戳具有法定准确性推定,这意味着质疑文件的一方须承担举证责任。Swiss Trust Layer的印章由eIDAS认证的欧盟QTSP,Swisscom Trust Services提供支持。

27
欧盟成员国
CHF 5
每份文件
< 2 min
完成加盖

什么是 eIDAS?

eIDAS代表电子身份识别、认证与信任服务。其正式名称为欧洲议会与欧盟理事会第910/2014号法规,是欧盟关于电子签名、电子印章、时间戳及相关数字信任服务在各成员国间如何获得认可和执行的基础性法律。

eIDAS定义了三个级别的电子签名,每个级别具有递增的法律效力和技术要求:

简单电子签名(SES)

附加于或与用于签名的其他电子数据相关联的任何电子数据。例如电子邮件签名或扫描的手写签名。保障级别最低。

高级电子签名(AdES)

与签署人唯一关联,能够识别签署人身份,使用仅由其掌控的数据创建,并以能够检测变更的方式与签署数据绑定。适用于大多数商业文件。

合格电子签名(QES)

最高级别。由合格电子签名创建设备创建的高级电子签名,基于欧盟列名QTSP颁发的合格证书。在所有欧盟成员国中与手写签名具有同等法律效力。

Swiss Trust Layer专注于合格级别,因为这是唯一在所有欧盟成员国均享有法定法律推定的级别,也是唯一适用Swisscom Trust Services的QTSP认证的级别。

eIDAS 第41条:为何对您的文件至关重要

eIDAS Art. 41, Direct quote

「合格电子时间戳应享有对其所指示的日期和时间的准确性以及与该日期和时间绑定的数据完整性的法律推定。」

第910/2014号欧盟法规,第41条第2款

该条款是eIDAS在文件加盖印章方面的商业和法律核心。它创设了法律准确性推定,这一概念对任何保护知识产权或签订跨境合同的人具有深远的实际意义。

若没有eIDAS第41条,如果您日后需要在法庭上证明某份文件于特定日期存在且此后未被篡改,则须由您承担举证责任。您必须提供服务器日志、证人证词、元数据及专家证据,这是一个昂贵且充满不确定性的过程。

通过Swiss Trust Layer获得eIDAS合格时间戳后:

  • 该时间戳依法推定为准确,您无需提供额外证明。
  • 数据完整性推定完好,文件自加盖印章以来推定未被篡改。
  • 举证责任转移至质疑方:须由其证明时间戳有误或数据遭到篡改。
  • 该推定适用于所有27个欧盟成员国,无需逐一司法管辖区重新认证。

对于知识产权而言,这具有变革性意义。设计师、开发者或音乐人在Swiss Trust Layer上为其作品加盖印章,即可获得具有欧盟法律推定的时间戳记录,这意味着在任何关于创作者身份及创作时间的争议中,加盖印章的文件本身即可作为证明。

Note: blockchain timestamps are not eIDAS-qualified, they lack QTSP accreditation and Art. 41 legal presumption. Only QTSP-issued timestamps qualify.

Swiss Trust Layer 如何符合 eIDAS 合规要求

Swiss Trust Layer通过与Swisscom Trust Services的战略合作实现eIDAS合规,Swisscom Trust Services是获欧盟信任名单认可的合格信任服务提供商(QTSP)。这意味着Swiss Trust Layer无需自行寻求独立的eIDAS认证:Swisscom的QTSP资质直接赋予通过我们平台签发的每一枚印章eIDAS合格状态。

Swisscom Trust Services:欧盟信任名单QTSP

Swisscom Trust Services已作为eIDAS下的合格信任服务提供商列入欧盟信任名单。该名单可公开核查,由欧盟委员会维护。这意味着每一枚来自Swiss Trust Layer的印章均继承完整的eIDAS合格状态。

PAdES/CMS级加密签名

签名基础设施采用PAdES(PDF高级电子签名)和CMS(加密消息语法),这是ETSI定义的标准,主流PDF阅读器原生支持,并被认可为合格电子印章的eIDAS合规格式。

独立可验证性

嵌入每份加盖印章文件中的Swisscom QTSP证书链,无需访问Swiss Trust Layer基础设施,即可由任何标准PDF验证器或专家证人独立验证,这是eIDAS的关键要求。

Azure瑞士区域存储

加盖印章的文件及元数据存储于Microsoft Azure瑞士区域数据中心,同时满足瑞士数据保护要求及欧盟用户的GDPR数据驻留义务。

重要说明:此处的eIDAS合规性是指技术标准,即Swisscom Trust Services在eIDAS下的QTSP资质,而非市场存在声明。Swiss Trust Layer目前主要服务于瑞士,并在技术上有能力通过相同的Swisscom基础设施向欧盟客户提供eIDAS合格印章服务。

eIDAS 与 ZertES:瑞士与欧盟并驾齐驱

瑞士并非欧盟成员国,因此eIDAS不作为瑞士国内法适用。瑞士拥有其等效框架,ZertES,在同等法律保障级别下运作。两个框架在结构和法律效力上具有可比性,但在立法上相互独立。

地理范围
eIDAS所有27个欧盟成员国
ZertES仅限瑞士
法律来源
eIDAS第910/2014号欧盟法规
ZertESSR 943.03
QES法律效力
eIDAS在欧盟等同于手写签名
ZertES在瑞士等同于手写签名
监管机构
eIDAS欧盟信任名单(按成员国)
ZertES瑞士认证服务机构(SAS)
Swiss Trust Layer覆盖
eIDAS是,通过Swisscom欧盟QTSP列名
ZertES是,Swisscom瑞士QTSP认证

一枚印章,两个司法管辖区。

由于Swisscom Trust Services在两个框架下均持有QTSP认证,一枚Swiss Trust Layer印章在瑞士ZertES框架下和整个欧盟eIDAS框架下同时有效。无需两次加盖印章,也无需维护两套独立工作流程。

Blockchain 时间戳 vs. eIDAS QTSP 时间戳

最常见的问题:区块链记录能否替代合格时间戳?不能,eIDAS Art. 42 对此有明确规定。

法律推定(Art. 41)
Blockchain Timestamp
eIDAS QTSP Timestamp是,举证责任转至质疑方
QTSP 认证
Blockchain Timestamp
eIDAS QTSP Timestamp是,Swisscom EU Trust List
RFC 3161 合格
Blockchain Timestamp
eIDAS QTSP Timestamp
在欧盟法庭可采纳
Blockchain Timestamp须证明
eIDAS QTSP Timestamp法律推定
覆盖范围
Blockchain Timestamp
eIDAS QTSP Timestamp27 个欧盟成员国 + 瑞士

Primary sources: eIDAS Regulation (EU) 910/2014 · ZertES SR 943.03 · Swisscom QTSP Listing

eIDAS 2.0 & EUDIW, Deadline December 2026

What eIDAS 2.0 Means for Document Owners

eIDAS 2.0, the revised Electronic Identification, Authentication and Trust Services regulation, extends the original eIDAS Regulation 910/2014 with a mandate for the European Digital Identity Wallet (EUDIW): a mobile-first digital identity infrastructure that every EU member state must offer to its citizens by December 2026. The EUDIW enables individuals and businesses to request, store, and present qualified electronic credentials, including qualified electronic timestamps and seals, directly from a smartphone.

For document owners, eIDAS 2.0 and EUDIW introduce three concrete changes that matter immediately:

QES via Wallet

Under eIDAS 2.0, qualified electronic signatures and seals can be issued and stored in the EUDIW, no hardware token required. The legal effect is identical to existing QES: court-admissible, presumed authentic under eIDAS Art. 41.

Cross-Border by Default

eIDAS 2.0 mandates that all public and most private sector services must accept EUDIW-issued qualified credentials. A document timestamped with a QTSP-certified qualified seal is automatically valid across all 27 EU member states, no re-authentication per jurisdiction.

Dual CH + EU Compliance

Swiss businesses benefit from dual coverage: ZertES (SR 943.03) governs Swiss law, while eIDAS 2.0 covers EU cross-border recognition. Swiss Trust Layer, via Swisscom Trust Services, is accredited under both, so a single seal satisfies both frameworks simultaneously.

The December 2026 EUDIW deployment deadline creates a six-month first-mover window for businesses that establish qualified-timestamp workflows now. Organisations that already use Swiss Trust Layer for document sealing will be natively compatible with the EUDIW infrastructure from day one, their existing sealed documents carry the same eIDAS Art. 41 legal presumption that EUDIW-issued credentials will carry under the revised regulation.

For Swiss companies operating across the EU, architects, law firms, software companies, healthcare providers, dual ZertES + eIDAS 2.0 compliance is increasingly a procurement requirement. Swiss Trust Layer's Swisscom QTSP accreditation satisfies both simultaneously: one platform, one workflow, two jurisdictions covered.

谁需要 eIDAS 合规?

eIDAS合格签名适用于任何需要数字文件在跨境场景中具有法律效力的欧盟个人或组织,无需逐一司法管辖区重新认证。

欧盟律师事务所及法律团队

在eIDAS QES下签署的合同在所有27个欧盟成员国均具有法律约束力,大多数情况下无需手写反签名或公证。将跨境周转时间从数周缩短至数分钟。

人力资源及合规部门

以eIDAS QES加盖印章的劳动合同、数据处理同意书及内部政策文件,可直接在任何欧盟成员国劳动仲裁庭或监管程序中作为证据使用。

设计师、建筑师及创作者

证明设计文件、建筑图纸及创意作品的确切创作日期和时间。eIDAS第41条法律推定意味着任何质疑方必须推翻您的时间戳,这是极高的举证门槛。

欧盟跨境企业

消除逐一司法管辖区验证签名的繁琐流程。来自Swiss Trust Layer的单枚eIDAS QES印章在德国、法国、意大利、西班牙及所有其他欧盟成员国均获认可,无需翻译或重新认证。

初创企业及中小企业

在eIDAS框架下加盖印章的投资协议、联合创始人合同及知识产权转让协议,与财富500强法律团队签署的文件具有同等效力,成本和时间却仅为其一小部分。

eIDAS 常见问题

什么是 eIDAS?

eIDAS代表电子身份识别、认证与信任服务。它是欧盟第910/2014号法规,为所有27个欧盟成员国的电子签名、电子印章、时间戳及其他信任服务建立了共同法律框架。eIDAS定义了三个电子签名级别,简单、高级和合格,并使合格签名在整个欧盟范围内与手写签名具有同等法律效力。

eIDAS 第41条对我的文件意味着什么?

eIDAS第41条赋予合格电子时间戳对所指示日期、时间及数据完整性的法律准确性推定。实际而言,举证责任发生转移:质疑加盖时间戳文件有效性的一方必须证明其遭到篡改,而无需由您证明其未被篡改。这使eIDAS合格时间戳在欧盟法庭诉讼及商业纠纷中成为有力证据。

Swiss Trust Layer 是否符合 eIDAS 合规要求?

是的。Swiss Trust Layer以Swisscom Trust Services作为其合格信任服务提供商(QTSP)。Swisscom Trust Services已作为eIDAS合格QTSP列入欧盟信任名单,这意味着通过Swiss Trust Layer签发的每一枚印章均具有eIDAS合格状态。eIDAS合规性源自Swisscom的QTSP认证,可在欧盟信任名单上公开核查。

eIDAS 与 ZertES 有何区别?

eIDAS是覆盖全部27个欧盟成员国的欧盟法规(第910/2014号法规)。ZertES(SR 943.03)是瑞士的国家等效法规,依瑞士联邦法律适用。两者在不同法律管辖区运作,但具有相同级别的技术和法律保障。Swiss Trust Layer通过Swisscom Trust Services同时符合两者要求,因此一枚印章在瑞士依ZertES有效,在欧盟依eIDAS有效。

谁需要 eIDAS 合格电子签名?

任何在欧盟成员国之间签署合同、保护知识产权或创建具有法律约束力数字记录的欧盟企业或个人。常见使用场景包括:律师事务所、签发劳动合同的人力资源部门、证明设计作者身份的建筑师和设计师、医疗机构,以及任何需要跨境数字文件在整个欧盟范围内无需额外认证即可作为法庭证据的企业。

eIDAS 在数字身份验证中扮演什么角色?

eIDAS法规EU 910/2014为EU内的电子身份识别(eID)和信任服务建立了法律框架。在eIDAS框架下,数字身份验证分三个级别运作:简单电子身份识别、高级eID以及合格eID,最高级别,相当于面对面身份验证。Swiss Trust Layer通过Swisscom Trust Services实施合格eIDAS时间戳,瑞士首屈一指的欧盟认可合格信任服务提供商(QTSP)。这意味着每枚印章都附带法律推定真实性的身份证明,在全部27个欧盟成员国均被接受,无需额外的身份验证程序。

立即开始为您的文件加盖印章

在Swiss Trust Layer上创建账户,两分钟内签发您的首枚eIDAS合格加密印章,同时在所有27个欧盟成员国及瑞士有效。

需要瑞士法律覆盖?了解 ZertES 合规性 →

Quick Answers

What is eIDAS QES?

eIDAS EU Regulation 910/2014 defines QES as having the same legal effect as a handwritten signature across all 27 EU member states.

Which countries accept eIDAS?

All 27 EU states plus Switzerland under mutual recognition, and 180+ Berne Convention countries.

How is eIDAS different from DocuSign?

DocuSign is an advanced electronic signature requiring court verification; eIDAS QES from Swiss Trust Layer has legal presumption of authenticity.