中国移动 CMCA数字证书订户服务协议
更新日期: 2026年0 7 月 06 日
生效日期: 2026年0 7 月 10 日
协议主体
甲方(服务提供方): 卓望数码技术(深圳)有限公司 (以下简称 “CMCA/甲方”),负责建设、运营中国移动CMCA数字证书电子认证服务体系,依法提供数字证书签发、管理、运维等电子认证服务。
乙方(证书订户 /用户):申请、订阅并使用CMCA数字证书服务的自然人、法人或其他合法组织(以下简称“订户/乙方”)。
重要提示
乙方在提交证书申请、完成实名核验、激活并使用 CMCA数字证书前,请认真阅读本《数字证书订户服务协议》及配套的《 中国移动 CMCA数字证书用户隐私政策》《中国移动CMCA电子认证业务规则 ( V1.3) 》( 以下简称 “ CPS /业务规则” )全部条款。乙方点击 “同意”、 提交 证书申请 或 使用 数字证书 服务的行为,即表示乙方已充分知晓、理解并无条件同意本协议全部内容,自愿接受本协议约束。若乙方不同意本协议任意条款,请勿申请及使用 CMCA数字证书服务。
一、协议依据与适用范围
1.1 本协议依据《中华人民共和国电子签名法》《中华人民共和国网络安全法》《电子认证服务管理办法》《个人信息保护法》等法律法规及行业监管规则制定,为CMCA数字证书服务专属合规协议。
1.2 本协议适用于乙方在CMCA全渠道(网页端、移动端、合作平台、政企对接渠道)办理数字证书的 申请、审核、签发、激活、使用、保管、续期、 撤销 等全生命周期服务行为。
1.3 本协议与《CMCA数字证书用户隐私政策》《 中国移动 CMCA电子认证业务规则 ( V1.3) 》共同构成甲乙双方完整的服务合同体系,具有同等法律效力。
二、名词定义
2.1 数字证书:指由 中国移动 CMCA签发,用于证明乙方身份真实性、保障电子签名、电子数据真实完整、防篡改、不可抵赖的电子身份凭证,具备法定电子认证效力。
2.2 订户:指通过合规核验、成功申领并合法持有CMCA数字证书的个人、企业及机构用户。
2.3 私钥/公钥:数字证书配套的加密密钥对,公钥对外公开,私钥由乙方专属持有 , 是证书签章、身份认证的核心私密凭证。
2.4 证书状态:包含正常、 撤销 、过期等状态,由甲方根据业务规则及乙方申请动态管理。
三、电子签名认证证书 / 电子签名的使用条件
3.1 主体条件:乙方必须完成真实身份实名认证,提交资料真实、准确、有效,具备对应民事行为能力/合法经营资质,方可获得证书及电子签名使用权限。
3.2 有效条件:仅在证书载明的 有效期内、证书状态为正常有效 时,证书及对应电子签名具备合法认证效力;证书过期、 撤销 后,立即丧失全部认证与签章效力。
3.3 使用场景条件:证书与电子签名仅可用于乙方真实、合法、有效的业务场景,仅限证书载明主体本人/本单位使用,不得转借、共用、冒用、超主体使用。
3.4 技术使用条件:乙方需使用甲方认可的合规终端、合规签章工具完成认证及签章操作,不得篡改证书数据、伪造签名报文、绕过合规校验机制使用证书。
3.5 效力边界:电子签名仅对当次真实业务数据、真实意愿表达有效,不自动适用于其他文书、交易及场景。
四、订户的权利和义务
4.1 乙方(订户)权利
4.1.1 乙方在完成合规审核、成功申领证书后,有权在合法业务场景内正常使用数字证书开展身份认证、电子签章、数据验签等合规操作。
4.1.2 有权查询本人/本 单位 证书状态、有效期、业务操作记录及个人信息留存情况。
4.1.3 有权依规申请证书续期 、 撤销 等服务。
4.1.4 对甲方的证书服务、信息处理行为有异议的,有权通过官方渠道咨询、投诉、申诉。
4.1.5 依法享有个人信息查询、更正、删除、撤回授权等隐私权益,具体按照配套隐私政策执行。
4.2 乙方(订户)义务
4.2.1 真实申报义务:乙方保证向甲方提交的姓名、证件信息、企业资质、联系方式、经办人信息等全部材料真实、完整、有效,无伪造、变造、隐瞒、过期情形。乙方已知悉,甲方有权通过权威数据源对乙方提交的全部信息进行查验与核实。
4.2.2 私钥保管义务: 用于数字签名的数字证书私钥,可自行或委托他人制作,并应采取必要手段来保障私钥或相关密码的安全性。如 乙方 委托他人代为制作、存储以及使用私钥,应明确授权范围并定期核查授权履行情况。如因 乙方 的过错导致他人盗用、冒用数字证书私钥或密码时, 乙方 应自行承担由此产生的法律责任与不利后果。如 乙方 使用的数字证书私钥、密码或口令泄漏、丢失,或者 乙方 不希望继续使用数字证书,或者发生其他影响数字证书安全可靠性的情形时, 乙方 或法定权利人应当立即向 C MCA 申请吊销该数字证书。证书一旦被吊销, 乙方 不应再继续使用该证书。 乙方 如因故意或过失导致他人盗用、冒用数字证书私钥和密码时, 乙方 应自行承担由此产生的责任。 乙方 明确了解,如果 CMCA 发现了 乙方 数字证书的不当使用,或者 乙方 数字证书被用于违规违法甚至犯罪行为, CMCA 有权直接废止 乙方 证书。
4.2.3 合规用证义务:严格按照法定条件及本协议约定使用证书与电子签名。
4.2.4 信息变更告知义务:订户关键资质、身份信息发生变更需及时向 CMCA 报备;按照 CPS 4.7、4.8 条款要求,无法直接变更现有证书信息或更新密钥,需注销原证书后重新申领。
4.2.5 风险处置义务:发现泄露、异常、盗用立即申请 证书撤销 并配合核查。
4.2.6 按期续期义务:证书到期前自行完成续期,逾期失效风险自担。
五、服务收费的项目和标准
5.1 收费项目:CMCA数字证书服务收费项目包含证书首次签发服务费、证书续期服务费、 Ukey硬件费用及 甲方官方公示的其他合规收费项目。
5.2 收费标准:各项服务具体单价、套餐标准、计费周期、优惠政策以甲方官网、服务平台 实时公示标准或双方确认订单 为准,甲方做到公开透明、明码标价。
5.3 免费服务范围:甲方公示的免费基础证书服务,仅包含基础签发、状态查询、基础核验服务,不含增值、加急、补办、专项运维服务。
5.4 退费规则:收费证书一经签发,因甲方系统故障、甲方审核错误导致证书无效的,可依规退费或免费重签;因乙方资料错误、操作失误、主动 撤销 、违规 撤销 、自愿终止服务的,不予退费。
5.5 调价规则:甲方调整收费标准将提前公示,新标准仅适用于公示后新办证书,存量有效期内证书不受影响。
六、订户签名私钥的存储方式及安全要求
6.1 私钥存储方式:乙方自行将私钥存储于自身可控的安全终端、加密密钥容器或本地可信加密空间 ; 乙方 不得 明文存储、随意备份、云端无密存储、公开存储及在公共设备留存私钥。
6.2 私钥安全硬性要求:
( 1)私钥为订户专属私密凭证,仅限 乙方 本人 /本单位使用,严禁出借、转让、共享、交付第三方 使用 ;
( 2)乙方必须自主设置高强度保护口令并定期更新,严防暴力破解与口令泄露;严禁在公共设备、陌生终端、不可信网络环境留存、使用私钥;
( 3 ) 乙方一旦发现 私钥泄露、疑似泄露、设备丢失、异常登录, 非本人签章等风险情形, 须第一时间 主动 发起 证书撤销 , 防止风险扩大 ;
( 4 )乙方均不得篡改、逆向、破解证书及密钥加密数据,不得从事危害证书密钥安全体系的违规操作。
6.3 私钥责任归属:本地存储模式:私钥生成、存储、使用、保管的全部安全责任、操作责任、法律责任由乙方独立承担,所有凭有效私钥完成的电子签名及认证行为,均视为乙方真实意愿行为 ;
七、合规使用禁止条款
7 . 1 乙方 在使用电子认证服务时,应审慎核查各相关方的身份信息,如相关方中有未获取数字证书的用户,可能会产生签约主体不明或签约主体错误等风险。
7 . 2 根据《电子签名法》的规定,下列情形不适合使用电子文书及电子签名:涉及婚姻、收养、继承等人身关系的;涉及停止供水、供热、供气等公用事业服务的;法律、行政法规规定的不适用电子 签名 的其他情形。因此, 乙方 不得使用本服务签订上述法律文件,也不得就该类法律文件使用电子签名服务。若 乙方 使用本服务签订上述法律文件,根据法律规定,上述签约行为将被视为无效, 乙方 应自行承担相关后果。
7. 3 乙方不得将 CMCA数字证书及对应电子签名用于任何违法违规、违背公序良俗的用途。
7. 4 乙方不得利用证书从事危害国家安全、损害社会公共利益、扰乱公共秩序的活动。
7. 5 乙方不得利用证书伪造、篡改、变造电子文书、合同、票据、政务材料,不得冒用他人身份、侵害第三方名誉权、财产权、知识产权等合法权益。
7.4 一经发现违规使用,甲方有权立即 撤销 证书,终止全部服务,并移交监管及司法机关处理,相关法律责任与损失由乙方独立承担。
八、信息安全保障措施
8.1 技术安全保障:甲方对证书业务数据、用户敏感信息采用 全程加密传输、脱敏加密存储、分级权限管控、操作日志全审计、异地容灾备份、防火墙与入侵防御 机制,防范数据泄露、篡改、丢失、攻击风险。
8.2 管理安全保障: 甲方 建立严格的内部数据访问审批、最小权限、岗位隔离、操作留痕、定期安全审计制度,严禁内部人员违规查询、导出、泄露用户信息与证书数据。
8.3 业务安全保障: 甲方 建立证书风险监控、异常行为识别、非法用证拦截、应急处置机制,对批量异常、异地高频、风险设备操作实时风控。
8.4 合规留存保障: 甲方 严格按照行业 CA标准留存业务日志与认证记录,满足监管审计、纠纷溯源、合规备查要求。
九、 CA与订户的责任划分
9.1 甲方(CMCA)责任范围
9.1.1 按照国家规范与《 中国移动 CMCA电子认证业务规则 ( V1.3) 》合规开展证书审核、签发、运维、状态管理服务,保障合规证书有效可用。
9.1.2 落实信息安全保护义务,保障用户数据与证书体系安全可控。
9.1.3 依法留存业务记录,配合监管、司法核查取证。
9.1.4 因甲方系统故障、审核错误、服务不合规直接导致用户损失的,在法定范围内承担对应责任;不对乙方间接损失、预期收益损失、第三方衍生损失承担责任。
9.2 乙方(订户)责任范围
9.2.1 对提交资料真实性、有效性承担全部法律责任,资料虚假造成的一切后果自负。
9.2.2 对私钥存储、使用、保管安全承担全部责任,私钥泄露、被盗、冒用产生的签章行为、交易后果、侵权责任均由乙方承担。
9.2.3 对自身证书使用行为合法性、合规性负责,违规用证、违法使用产生的行政处罚、民事赔偿、刑事责任由乙方独立承担。
9.2.4 因乙方未及时更新信息、未按期续期、未及时 撤销 止损造成的损失,由乙方自行承担。
十、数字证书有效期、续期与终止
10.1 证书有效期以甲方实际签发的证书载明期限为准,有效期内证书具备合法电子认证效力。
10.2 证书到期前,乙方可通过官方渠道申请续期,甲方审核通过后完成证书续期签发;逾期未续期的,证书自动到期失效,终止一切认证效力。
10.3 发生以下情形,证书服务自动终止:(1)证书有效期届满未续期;(2)乙方主动申请 撤销证书 ;( 3)本协议依法解除或终止;(4)法律法规规定的其他终止情形。
十一、证书 撤销 与恢复
11.1 主动 撤销 :乙方发现证书异常、私钥泄露、设备丢失等风险,可主动申请 证书撤销 ,甲方核实后及时 撤销 证书使用权限,防范风险扩大。
11.2 甲方强制 撤销 情形:出现下列情况,甲方有权单方直接 撤销 证书,无需乙方同意:
( 1)乙方申请材料虚假、伪造、失效,身份核验不通过的;
( 2)乙方利用证书从事违法违规活动、侵害公共利益或第三方权益的;
( 3)证书存在重大安全漏洞、私钥泄露、被非法盗用且风险无法排除的;
( 4)乙方拒不履行本协议义务、违规使用证书且拒不整改的;
( 5)监管部门、司法机关依法要求 撤销 、停用证书的;
( 6)其他法律法规及业务规则规定的应当 撤销 的情形。
11.3 证书被 撤销 后,原则上不予恢复,乙方需重新提交材料、合规审核后申领新证书。因甲方合规操作导致证书 撤销 的,甲方不承担乙方间接损失。
十二、保密与数据合规
12.1 甲乙双方均应对服务过程中获取的对方商业信息、用户敏感信息、证书私密信息承担保密义务,不得擅自泄露、传播、商用。
12.2 甲方对乙方个人信息、证书数据的收集、存储、使用、共享、留存、销毁,严格遵照《 中国移动 CMCA数字证书用户隐私政策》及国家法律法规执行,数据留存期限对标行业CA标准(普通业务5年、政务金融业务10年)。
12.3 乙方认可,甲方为合规审计、风险防控、监管核查所需的日志留存、数据溯源行为,不构成侵权。
十三、免责条款
13.1 因乙方自身原因导致的私钥泄露、证书丢失、转借他人、违规使用、信息填报错误等造成的一切损失,由乙方自行承担,甲方不承担赔偿责任。
13.2 因不可抗力(地震、洪涝、台风、疫情、政策重大调整、监管强制要求)、公网故障、运营商网络中断、系统必要维护升级导致的服务临时中断、延迟,甲方不承担违约责任。
13.3 甲方严格按照国家电子认证标准及CPS规则提供服务,在合规履职前提下,对乙方的商业收益损失、间接损失、预期利益损失不承担赔偿责任。
13.4 第三方平台、合作系统原因导致的业务异常、签章失败、数据同步问题,由责任方承担相应责任,甲方仅配合核查协助处理。
十四、协议变更、解除与终止
14.1 甲方可根据法律法规、监管要求、业务优化需要修订本协议,修订后 的 协议文本 通过官方平台公示, 并标注生效日期 ; 公示即视为有效送达乙方。 乙方 在 修订版协议生效后 继续使用 证书 服务 的, 视为接受更新后协议 ; 乙方不接受修订内容的,可主动申请撤销证书并终止服务 。
14.2 甲方有权根据本协议第十一条规定单方终止本协议,无需承担违约责任。
14.3 乙方存在严重违约、违法用证行为的,甲方有权单方解除本协议、终止全部服务,且无需承担任何补偿。
十五、争议解决
15.1 甲乙双方因本协议产生的争议、纠纷,优先通过友好协商方式解决。协商期限为自一方收到书面协商通知之日起 【 五 】 日。
15.2 协商不成的,任何一方均有权向 甲方住所地有管辖权的人民法院 提起诉讼,争议解决适用中华人民共和国现行有效法律。
十六、通知与送达
16.1 甲方根据本协议约定向乙方发出的任何通知、协议变更、服务调整等信息,可通过以下方式之一送达:
( 1)在甲方官方网站或服务平台发布公告;
( 2)向乙方提供的电子邮箱发送电子邮件;
( 3)向乙方提供的手机号码发送短信;
( 4)向乙方提供的邮寄地址寄送书面函件。
16.2 上述通知自发出或发布之日起视为送达。乙方应确保其提供的联系渠道真实、有效,因乙方未及时更新联系方式或未及时关注甲方公告而导致的一切后果由乙方自行承担。
十七、 附则
1 7 .1 本协议未尽事宜,遵照《电子签名法》《电子认证服务管理办法》等法律法规及甲方公示的CPS业务规则、隐私政策执行。
1 7 .2 本协议条款与法律法规强制性规定冲突的,以法律法规为准;部分条款无效,不影响其余条款效力。
1 7 .3 本协议自乙方首次使用CMCA数字证书服务之日起生效,为甲乙双方服务关系的有效法律依据。
卓望数码技术(深圳)有限公司
2026年0 7 月 06 日