离线编制、加密与解密

电子招标投标交易平台应当允许投标人离线编制投标文件,并且具备分段或者整体加密、解密功能。

应使用合法的电子认证服务机构颁发的数字证书,并能够根据招标文件选择确定的操作方式和责任主体,对需要保密的数据电文进行加密和解密,以确保数据电文的保密性。

CA数字证书的定义与使用要求

CA证书是经过有关部门认可的电子认证服务机构基于PKI技术签发、认证和管理的数字证书。CA证书具有数据电文交换中身份识别、电子签名、加密解密等功能。

应使用有关部门认可的合法电子认证服务机构提供的CA数字证书,对交易主体进行身份标识与鉴别。需要进行身份标识与鉴别的电子招标投标交易行为,包括以下需要招标投标主体承担相应法律责任的行为:

  • 递交资格预审申请文件
  • 递交投标文件
  • 递交投标保证金
  • 撤回投标文件
  • 确认开标记录
  • 递交回执
  • 发出中标通知书
  • 签订合同(协议书)

应通过电子签名来确保数据电文的完整性和不可抵赖性,电子签名应用的数字证书应采用合法的电子认证服务机构颁发的CA证书。

应执行统一规范的数据接口标准,并可通过公共服务平台协议联机等方式,支持不同的合法电子认证服务机构颁发的CA数字证书的兼容互认。

纸质文件与数据电文如何处理

电子招标投标某些环节需要同时使用纸质文件的,应当在招标文件中明确约定。当纸质文件与数据电文不一致时,除招标文件特别约定外,以数据电文为准。

电子招标投标平台、CA数字证书与加密解密的示意图

常见问题

电子招标投标交易平台只能在线编制并整体加密吗?

电子招标投标交易平台应当允许投标人离线编制投标文件,并具备分段或者整体加密、解密功能。

CA证书在数据电文交换中有什么功能?

CA证书具有数据电文交换中身份识别、电子签名、加密解密等功能。

纸质文件与数据电文不一致时,一律以数据电文为准吗?

当纸质文件与数据电文不一致时,除招标文件特别约定外,以数据电文为准。

不同合法电子认证服务机构颁发的CA数字证书应如何兼容互认?

应执行统一规范的数据接口标准,并可通过公共服务平台协议联机等方式,支持不同的合法电子认证服务机构颁发的CA数字证书的兼容互认。