「把纸质 CMA 报告换成电子签章,再挂到区块链上,法律上还算数吗?」这是 2025 年下半年政府采购、招投标平台、软件成果鉴定场景里出现频率最高的问题。结论先行:在中华人民共和国境内,依据《中华人民共和国电子签名法》(2015 年修订)第十三条,符合「可靠电子签名」条件的电子签章与纸质盖章具备同等法律效力;GB/T 25000.51-2016《软件产品质量要求和测试》并未禁止电子化交付;但区块链存证属于「辅助证据保全」手段,不能替代 CMA / CNAS 资质的实体签发环节。本文按「法规—标准—实务—风险」拆解,给出采购方与软件企业可直接对照的判断清单。
一、背景与法规定义
2020 年以后,国家发改委、财政部、国资委陆续在招投标、政府采购、成果登记等场景明确鼓励使用电子证照与电子档案。2022 年最高人民法院修订《关于互联网法院审理案件若干问题的规定》第十一条,首次把「区块链存证」写进司法解释,明确「当事人提交的区块链存证证据,经查证属实的,可以作为认定事实的根据」。
但「区块链存证」≠「资质合规」。两者关系需要分清:
- 电子签章:解决的是「这份报告是谁签的、签的什么内容、签完能不能改」——属于签名行为本身的合规。
- 区块链存证:解决的是「这份报告在某个时间点确实存在、没有被篡改」——属于证据保全的合规。
- CMA / CNAS 资质:解决的是「签发方有没有能力出这份报告」——属于机构资格的合规,是前两者的前置条件。
三个层级缺一不可:一家没有 CMA 资质的机构,无论用多高级的电子签章或多坚固的区块链,都不能出具具备 CMA 标识的合规软件测试报告。
二、电子签章 + 区块链存证的合规拆解
2.1 满足《电子签名法》第十三条的四项要件
《电子签名法》第十三条规定,可靠的电子签名应当同时满足以下条件:
- 电子签名制作数据用于电子签名时,属于电子签名人专有;
- 签署时电子签名制作数据仅由电子签名人控制;
- 签署后对电子签名的任何改动能够被发现;
- 签署后对数据电文内容和形式的任何改动能够被发现。
落到软件测试报告场景,这意味着签发机构应当使用国家认可的 CA 机构(如中国金融认证中心 CFCA、电信数字证书认证中心等)颁发的数字证书,并通过电子签章服务系统对最终报告 PDF 进行签章,确保报告 hash 值、签章时间、签章人身份形成可验证链条。
2.2 区块链存证的定位与限制
司法实践中,区块链存证通常采用「哈希上链 + 司法节点见证」的方式,把报告 PDF 的 SHA-256 哈希值、时间戳、签发机构身份写入区块链。常见联盟链包括蚂蚁链、长安链、至信链等,均已接入多家互联网法院的司法链平台。
但要注意三个边界:
- 区块链存证只证明「上链时刻的数据状态」,不能证明数据在上链前是否真实、合法;
- 区块链存证属于辅助证据,证据效力仍需法庭结合其他证据综合判定;
- 区块链平台本身不背书签发机构的资质,存证内容仍需具备 CMA / CNAS 等机构资质才具备证据基础。
三、CMA / CNAS 对电子化交付的明确要求对照
| 维度 | CMA(资质认定) | CNAS(实验室认可) | 电子签章 / 区块链存证环节 |
|---|---|---|---|
| 法规依据 | 《检验检测机构资质认定管理办法》(2021 修订) | CNAS-R01:2024《实验室认可规则》 | 《电子签名法》第十三条、《互联网法院规定》第十一条 |
| 对签章形式的要求 | 未禁止电子签章,但要求印章与机构名称一致、签发人具备授权 | 认可标识使用规则要求印章或电子签章均可,标志号唯一可查 | 需使用 CA 数字证书,签章后报告具备防篡改验证能力 |
| 对交付介质的要求 | 允许电子化交付,但客户提出纸质版时应能补出 | 认可证书附件可载明电子报告签发范围 | 电子报告应附 hash 值、签章时间戳、验证二维码或链接 |
| 对存证的要求 | 未强制要求区块链存证 | 未强制要求区块链存证 | 区块链存证可作为内部质量控制手段 |
| 报告法律效力 | CMA 标识 + 公章是司法采信的基础 | CNAS 标识体现国际互认能力(ilac-MRA) | 电子签章不影响效力,但需满足四要件 |
从对照表可以读出一个关键信息:CMA 与 CNAS 体系本身并未排斥电子化交付,机构资质 + 签章形式 + 存证方式形成「三位一体」的合规链条。
四、客户实务建议
- 核实签发机构资质:登录「国家市场监督管理总局」检验检测机构资质认定查询平台(cx.cnca.cn)和 CNAS 官网,确认机构资质状态、有效期、认定 / 认可范围是否覆盖所测软件类别。
- 核验电子签章四要件:收到电子版软件测试报告后,要求机构提供 CA 证书颁发机构、签章人姓名与授权文件、签章时间戳服务单位三项佐证材料。
- 索要区块链存证凭据:如果报告用于诉讼、仲裁或重大招投标,建议要求签发机构提供存证哈希值、所在区块链名称、上链时间戳,以及对应的司法链查询地址。
- 留存双轨备份:尽管电子报告具备法律效力,建议关键项目(如软件项目验收测试、软件成果鉴定测试、科研项目结题)仍要求机构在出具电子版同时加盖纸质章,作为档案长期归档。
- 警惕「假电子签章」:扫描纸质章后插入 PDF 不构成电子签章;无 CA 证书的纯图片签名也不具备《电子签名法》意义上的可靠性。
五、新亿诚的相关服务
我们外交付的软件测试报告默认采用 CA 数字证书签章 + 区块链哈希存证双轨制,客户可在报告 PDF 中扫描二维码直接验证签章有效性与上链时间。涉及的软件产品确认测试、软件招投标测试、移动 APP 与小程序测试、首版次软件测评均可按需选择纸质、电子或电子 + 存证版本。具体的报告用途与报价咨询可直接联系顾问,常见疑问可在常见问题中检索。