软件测试报告电子签与区块链存证:CMA CNAS数字化合规

软件测试报告能否电子签章?能否上链存证?结论:依据《中华人民共和国电子签名法》第十三条及 GB/T 25000.51-2016,可靠电子签章与纸质章具备同等法律效力;区块链存证可作为辅助证据但不替代资质签发,CMA/CNAS 资质本身仍为合规底线。

软件测试报告电子签与区块链存证:CMA CNAS数字化合规

「把纸质 CMA 报告换成电子签章,再挂到区块链上,法律上还算数吗?」这是 2025 年下半年政府采购、招投标平台、软件成果鉴定场景里出现频率最高的问题。结论先行:在中华人民共和国境内,依据《中华人民共和国电子签名法》(2015 年修订)第十三条,符合「可靠电子签名」条件的电子签章与纸质盖章具备同等法律效力;GB/T 25000.51-2016《软件产品质量要求和测试》并未禁止电子化交付;但区块链存证属于「辅助证据保全」手段,不能替代 CMA / CNAS 资质的实体签发环节。本文按「法规—标准—实务—风险」拆解,给出采购方与软件企业可直接对照的判断清单。

一、背景与法规定义

2020 年以后,国家发改委、财政部、国资委陆续在招投标、政府采购、成果登记等场景明确鼓励使用电子证照与电子档案。2022 年最高人民法院修订《关于互联网法院审理案件若干问题的规定》第十一条,首次把「区块链存证」写进司法解释,明确「当事人提交的区块链存证证据,经查证属实的,可以作为认定事实的根据」。

但「区块链存证」≠「资质合规」。两者关系需要分清:

三个层级缺一不可:一家没有 CMA 资质的机构,无论用多高级的电子签章或多坚固的区块链,都不能出具具备 CMA 标识的合规软件测试报告。

二、电子签章 + 区块链存证的合规拆解

2.1 满足《电子签名法》第十三条的四项要件

《电子签名法》第十三条规定,可靠的电子签名应当同时满足以下条件:

  1. 电子签名制作数据用于电子签名时,属于电子签名人专有;
  2. 签署时电子签名制作数据仅由电子签名人控制;
  3. 签署后对电子签名的任何改动能够被发现;
  4. 签署后对数据电文内容和形式的任何改动能够被发现。

落到软件测试报告场景,这意味着签发机构应当使用国家认可的 CA 机构(如中国金融认证中心 CFCA、电信数字证书认证中心等)颁发的数字证书,并通过电子签章服务系统对最终报告 PDF 进行签章,确保报告 hash 值、签章时间、签章人身份形成可验证链条。

2.2 区块链存证的定位与限制

司法实践中,区块链存证通常采用「哈希上链 + 司法节点见证」的方式,把报告 PDF 的 SHA-256 哈希值、时间戳、签发机构身份写入区块链。常见联盟链包括蚂蚁链、长安链、至信链等,均已接入多家互联网法院的司法链平台。

但要注意三个边界:

三、CMA / CNAS 对电子化交付的明确要求对照

维度CMA(资质认定)CNAS(实验室认可)电子签章 / 区块链存证环节
法规依据《检验检测机构资质认定管理办法》(2021 修订)CNAS-R01:2024《实验室认可规则》《电子签名法》第十三条、《互联网法院规定》第十一条
对签章形式的要求未禁止电子签章,但要求印章与机构名称一致、签发人具备授权认可标识使用规则要求印章或电子签章均可,标志号唯一可查需使用 CA 数字证书,签章后报告具备防篡改验证能力
对交付介质的要求允许电子化交付,但客户提出纸质版时应能补出认可证书附件可载明电子报告签发范围电子报告应附 hash 值、签章时间戳、验证二维码或链接
对存证的要求未强制要求区块链存证未强制要求区块链存证区块链存证可作为内部质量控制手段
报告法律效力CMA 标识 + 公章是司法采信的基础CNAS 标识体现国际互认能力(ilac-MRA)电子签章不影响效力,但需满足四要件

从对照表可以读出一个关键信息:CMA 与 CNAS 体系本身并未排斥电子化交付,机构资质 + 签章形式 + 存证方式形成「三位一体」的合规链条。

四、客户实务建议

  1. 核实签发机构资质:登录「国家市场监督管理总局」检验检测机构资质认定查询平台(cx.cnca.cn)和 CNAS 官网,确认机构资质状态、有效期、认定 / 认可范围是否覆盖所测软件类别。
  2. 核验电子签章四要件:收到电子版软件测试报告后,要求机构提供 CA 证书颁发机构、签章人姓名与授权文件、签章时间戳服务单位三项佐证材料。
  3. 索要区块链存证凭据:如果报告用于诉讼、仲裁或重大招投标,建议要求签发机构提供存证哈希值、所在区块链名称、上链时间戳,以及对应的司法链查询地址。
  4. 留存双轨备份:尽管电子报告具备法律效力,建议关键项目(如软件项目验收测试软件成果鉴定测试科研项目结题)仍要求机构在出具电子版同时加盖纸质章,作为档案长期归档。
  5. 警惕「假电子签章」:扫描纸质章后插入 PDF 不构成电子签章;无 CA 证书的纯图片签名也不具备《电子签名法》意义上的可靠性。

五、新亿诚的相关服务

我们外交付的软件测试报告默认采用 CA 数字证书签章 + 区块链哈希存证双轨制,客户可在报告 PDF 中扫描二维码直接验证签章有效性与上链时间。涉及的软件产品确认测试软件招投标测试移动 APP 与小程序测试首版次软件测评均可按需选择纸质、电子或电子 + 存证版本。具体的报告用途与报价咨询可直接联系顾问,常见疑问可在常见问题中检索。

相关阅读

你可能也感兴趣

需要测试服务?

让我们为你的软件做一次
真正经得起审查的检测

依据 GB/T 25000.51-2016 国家标准 · 最快 3 天出报告 · 报告全国通用

立即免费咨询 →