按照支付宝官网帮助文档里的说法,电子回单 PDF 的数字签名 CA 应该是 CFCA:
然而,目前测试结果,无论是从网页版还是手机 APP 申请的 PDF 电子回单,内附的签名都是浙江省数字认证中心 ZJCA 颁发的,而这个 CA 是不被操作系统和 Adobe Approved Trust List 信任的。
1
6IbA2bj5ip3tK49j 2019-12-29 12:37:30 +08:00
好像没啥问题。
按照《 xxxx 电子签名法》……权威第三方认证服务机构…… 显然浙江数字认证中心,属于国内权威第三方啊。 可不可信都是由人来决定的,支付宝 /法律觉得浙江数字认证中心可信。 |
2
AES256GCM OP @xgfan emm,这不是一个法律问题,是一个安全问题。用不在操作系统信任列表里的 CA 签名,就存在签名被篡改而用户难以察觉的风险。
|
3
chinvo 2019-12-29 12:47:38 +08:00 via iPhone
这个 zjca 应该是 cfca 的中继根
cfca 也没在系统和 Adobe 信任列表里来着 |
4
7654 2019-12-29 12:52:19 +08:00
不管在不在系统里,你信任这个中间机构,那就是可信的
|