Wie beantrage ich ein digitales Zertifikat für mein Unternehmen in China?
Beantragung eines digitalen Zertifikats in China
Die Beschaffung eines digitalen Zertifikats für Ihr Unternehmen in China ist ein entscheidender Schritt, um sichere elektronische Transaktionen durchzuführen, lokale Vorschriften einzuhalten und elektronische Signaturen in Ihren Geschäftsabläufen zu ermöglichen. Dieser Prozess umfasst die Auswahl einer Zertifizierungsstelle, die Einreichung von Dokumenten und die Integration des Zertifikats in Ihre Systeme. Als Wirtschaftsbeobachter ist es wichtig zu beachten, dass die chinesische Digitalwirtschaft einen starken Fokus auf Sicherheit und regulatorische Konformität legt, was dieses Zertifikat für Branchen wie Finanzen, E-Commerce und Rechtsverträge unerlässlich macht. Im Folgenden geben wir einen Überblick über den schrittweisen Antragsprozess unter Bezugnahme auf offizielle Richtlinien und praktische Erkenntnisse.
Schritt-für-Schritt-Anleitung zur Beantragung
-
Verstehen Sie die Arten von digitalen Zertifikaten: In China werden digitale Zertifikate in der Regel von CAs (Zertifizierungsstellen) ausgestellt, die den nationalen Standards entsprechen. Für Unternehmen ist das am häufigsten verwendete Zertifikat das SM2-basierte Zertifikat, das dem Standard GB/T 38636 entspricht und elektronische Signaturen unterstützt, die handschriftlichen Unterschriften entsprechen. Diese Zertifikate werden für Firmensiegel (elektronische Siegel) oder zur Authentifizierung einzelner Unterzeichner verwendet. Entscheiden Sie, ob Sie ein Zertifikat auf Organisationsebene (für das Unternehmen) oder ein Zertifikat auf Benutzerebene (für Mitarbeiter) benötigen.
-
Wählen Sie eine autorisierte Zertifizierungsstelle (CA): In China müssen Zertifikate von Stellen stammen, die von der Cyberspace Administration of China (CAC) oder dem Ministerium für Industrie und Informationstechnologie (MIIT) akkreditiert sind. Zu den beliebten CAs gehören das China Financial Certification Authority (CFCA), Beijing CA, Shanghai CA und 28Ke. Stellen Sie für internationale Unternehmen sicher, dass die CA grenzüberschreitende Anerkennung unterstützt. Recherchieren Sie anhand der offiziellen CA-Liste auf der CAC-Website (cac.gov.cn), um die Akkreditierung zu überprüfen.
-
Bereiten Sie die erforderlichen Dokumente vor: Sammeln Sie Unternehmensdaten wie:
- Gewerbeschein (Zertifikat mit einheitlichem Sozialkreditcode).
- Organisationscode-Zertifikat.
- Steuerregistrierungsbescheinigung.
- Personalausweis des gesetzlichen Vertreters.
- Nachweis des bevollmächtigten Antragstellers (z. B. Vollmacht).
- Kontaktinformationen des Unternehmens sowie ggf. Domain-Validierung. Alle Dokumente müssen auf Chinesisch oder in beglaubigter Übersetzung vorliegen. Für ausländisch investierte Unternehmen (FIEs) sind die Registrierung des ausländischen Unternehmens und die Genehmigungsdokumente des Handelsministeriums (MOFCOM) erforderlich.
-
Reichen Sie den Antrag ein:
- Besuchen Sie das Online-Portal der ausgewählten CA (z. B. cfca.com.cn für CFCA).
- Registrieren Sie ein Konto und füllen Sie das Antragsformular aus, wobei Sie den Zertifikatstyp angeben (z. B. SSL/TLS für Websites oder Signaturzertifikate für Dokumente).
- Laden Sie gescannte Dokumente hoch und zahlen Sie die Gebühren (in der Regel 500-2000 RMB pro Jahr, abhängig von der Gültigkeitsdauer: 1-3 Jahre).
- Einige CAs verlangen eine persönliche Überprüfung in ihren Büros oder eine Bestätigung der Identität durch einen Notar, insbesondere bei Zertifikaten mit hoher Sicherheit.
-
Führen Sie die Validierung und Ausstellung durch: Die CA prüft die Dokumente (1-5 Werktage) und kann eine Vor-Ort-Prüfung der Organisation durchführen. Nach der Genehmigung wird das Zertifikat als .pfx- oder .p12-Datei generiert, die in der Regel per sicherer E-Mail oder über ein Download-Portal zugestellt wird. Installieren Sie es in Ihrem Hardware-Sicherheitsmodul (HSM) oder Software-Schlüsselspeicher zur Verwendung mit Tools wie elektronischen Signaturplattformen.
-
Integration und Erneuerung: Integrieren Sie das Zertifikat in Ihre Systeme, z. B. ERP-Software oder Anbieter von elektronischen Signaturen. Erneuern Sie es jährlich, um die Gültigkeit zu erhalten. Verfolgen Sie die Nutzung, um die Audit-Anforderungen zu erfüllen.
Zu den Herausforderungen für Unternehmen gehören bürokratische Verzögerungen (bis zu 2 Wochen) und die Sicherstellung der Kompatibilität mit internationalen Standards (wie eIDAS) für grenzüberschreitende Transaktionen. Die Kosten können sich aufgrund von Zusatzfunktionen wie mehrjährigen Gültigkeitsdauern oder EV-Zertifikaten (Extended Validation) erhöhen. Aus geschäftlicher Sicht rationalisiert dieser Prozess die Abläufe, erfordert aber Vorabinvestitionen in Compliance-Expertise.
Chinesischer Rechtsrahmen für elektronische Signaturen
Chinas Gesetzgebung zu elektronischen Signaturen bietet eine solide Grundlage für digitale Zertifikate und gewährleistet die Rechtsverbindlichkeit. Der Eckpfeiler ist das Gesetz der Volksrepublik China über elektronische Signaturen (2005), das zuverlässige elektronische Signaturen als gleichwertig mit handschriftlichen Unterschriften anerkennt, sofern sie Sicherheits- und Authentifizierungsstandards erfüllen. Eine "zuverlässige" Signatur erfordert ein digitales Zertifikat von einer autorisierten CA, das kryptografische Algorithmen wie SM2 (chinesischer Nationalstandard) verwendet, um Integrität und Unbestreitbarkeit zu gewährleisten.
Zu den wichtigsten Vorschriften gehören:
- Zivilgesetzbuch (2020): Die Artikel 469-490 bestätigen die Gültigkeit elektronischer Verträge, sofern die Signaturen vertrauenswürdige Zertifikate verwenden.
- Verwaltungsmaßnahmen für elektronische Zertifizierungsdienste (MIIT, 2010): Regeln die CA-Lizenzierung und Zertifikatsverwaltung.
- Netzsicherheitsgesetz (2017): Schreibt den Datenschutz bei elektronischen Transaktionen vor, bei Nichteinhaltung drohen Geldstrafen von bis zu 1 Million RMB.
- Branchenspezifische Regeln: Für den Finanzbereich setzt die People's Bank of China (PBOC) Zertifikate bei digitalen Zahlungen durch; für den E-Commerce überwacht die State Administration for Market Regulation (SAMR) die Plattformintegration.
Im Gegensatz zu flexibleren westlichen Rahmenbedingungen betont das chinesische Recht die staatliche Aufsicht und die Integration mit nationalen ID-Systemen (wie z. B. Real-Name-Systeme). Dies schafft ein Umfeld mit hohem Vertrauen, fügt aber eine Ebene der Kontrolle hinzu, insbesondere für ausländische Unternehmen, die sich mit der Datenlokalisierung gemäß dem Datensicherheitsgesetz (2021) auseinandersetzen müssen. Unternehmen müssen die Verwendung von Zertifikaten prüfen, um Rechtsstreitigkeiten zu vermeiden, bei denen nicht konforme Signaturen für ungültig erklärt werden können.

Erkundung von digitalen Signaturlösungen für chinesische Unternehmen
Sobald Sie ein digitales Zertifikat erhalten haben, kann die Integration in eine elektronische Signaturplattform die Effizienz steigern. Mehrere globale und regionale Anbieter unterstützen den chinesischen SM2-Standard und bieten Tools für das Vertragsmanagement an. Aus neutraler geschäftlicher Sicht hängt die Wahl von den Compliance-Anforderungen, den Kosten und der Skalierbarkeit ab.
DocuSign: Ein globaler Marktführer auf Unternehmensebene
DocuSign ist ein führender Anbieter im Bereich der elektronischen Signaturen und wickelt jährlich weltweit über 1 Milliarde Transaktionen ab. Seine eSignature-Plattform lässt sich nahtlos in digitale Zertifikate integrieren und unterstützt SM2, um die chinesischen Vorschriften zu erfüllen. Zu den wichtigsten Funktionen gehören automatisierte Workflows, Vorlagen und Massenversand, die für Unternehmen mit hohem Volumen geeignet sind.
Für gehobene Ansprüche sticht das IAM CLM (Intelligent Agreement Management Contract Lifecycle Management)-Modul von DocuSign hervor. Es kombiniert die Erstellung, Verhandlung und Ausführung von Verträgen mit KI-gestützten Einblicken, Überarbeitungen und der Verfolgung von Verpflichtungen. In China entspricht es durch die CA-Integration den lokalen Gesetzen, obwohl Unternehmen möglicherweise zusätzliche Funktionen wie SMS-Zustellung oder Identitätsprüfung benötigen. Die Preise beginnen bei 10 US-Dollar pro Monat für Einzelanwender und reichen bis zu 40 US-Dollar pro Benutzer und Monat für die Business Pro-Edition, während API-Pläne ab 600 US-Dollar pro Jahr erhältlich sind. Obwohl es leistungsstark ist, kann sein sitzplatzbasiertes Modell die Kosten für große Teams in die Höhe treiben, und die Latenz im asiatisch-pazifischen Raum ist ein bemerkenswertes Problem.

Adobe Sign: Ein vielseitiger Integrationsspezialist
Adobe Sign, als Teil der Adobe Document Cloud, zeichnet sich durch die Einbettung elektronischer Signaturen in kreative und produktive Workflows aus. Es unterstützt chinesische digitale Zertifikate durch Partnerschaften mit lokalen CAs und ermöglicht so die sichere Signierung von PDFs und Formularen. Funktionen wie bedingte Felder, mobile Signaturen und Analysen machen es für Marketing- und Rechtsteams geeignet.
Auf dem chinesischen Markt erfüllt Adobe Sign das Gesetz über elektronische Signaturen durch die Bereitstellung von verschlüsselter Speicherung und Audit-Trails. Seine Stärke liegt in der Integration mit Microsoft 365, Salesforce und Google Workspace, was eine nahtlose Einführung ermöglicht. Jüngste Beobachtungen haben jedoch Herausforderungen bei der regionalen Datenhaltung aufgezeigt, da Adobe seine chinesischen Aktivitäten angepasst hat, um die Anforderungen an die Cybersicherheit zu erfüllen. Die Preise basieren auf der Nutzung und beginnen bei 10 US-Dollar pro Benutzer und Monat für den Basisplan, während Enterprise-Editionen individuelle Angebote bieten. Es ist eine zuverlässige Wahl für dokumentenintensive Unternehmen, erfordert aber möglicherweise Anpassungen für streng regulierte Audits.

eSignGlobal: Ein Compliance-orientierter Anbieter mit Fokus auf den asiatisch-pazifischen Raum
eSignGlobal positioniert sich als regionaler Experte für elektronische Signaturen und bietet Compliance-Unterstützung in 100 wichtigen Ländern weltweit. Es hat eine starke Präsenz im asiatisch-pazifischen Raum (APAC), wo elektronische Signaturen mit Fragmentierung, hohen Standards und strengen Vorschriften konfrontiert sind. Im Gegensatz zu den rahmenbasierten ESIGN/eIDAS-Standards in den USA/EU, die sich auf breite Richtlinien stützen, ist der APAC-Ansatz "Ökosystem-Integration" und erfordert eine tiefe Hardware-/API-Integration mit staatlichen digitalen Identitäten (G2B). Dies erhöht die technische Hürde über die im Westen üblichen E-Mail-Verifizierungs- oder Selbsterklärungsmodelle hinaus.
Die Plattform unterstützt nativ chinesische SM2-Zertifikate und integriert sich in nationale Systeme, um eine zuverlässige Authentifizierung zu ermöglichen. eSignGlobal expandiert wettbewerbsfähig auf globalen Märkten, einschließlich Europa und Amerika, und bietet kostengünstige Alternativen zu DocuSign und Adobe Sign. So kostet beispielsweise der Essential-Plan nur 16,6 US-Dollar pro Monat (jährliche Abrechnung) und ermöglicht bis zu 100 elektronisch signierte Dokumente, unbegrenzte Benutzerplätze und die Verifizierung per Zugangscode - bei gleichzeitiger vollständiger Compliance. Für eine tiefere Integration verbindet es sich nahtlos mit iAM Smart in Hongkong und Singpass in Singapur, wodurch die Einrichtungsreibung für grenzüberschreitende APAC-Transaktionen reduziert wird. Professionelle Pläne beinhalten API-Zugriff ohne zusätzliche Kosten, was sie für expandierende Unternehmen attraktiv macht. Unternehmen können eine 30-tägige kostenlose Testversion starten, um diese Funktionen zu testen.

HelloSign: Dropbox-gesteuerte Einfachheit
HelloSign, das jetzt zu Dropbox gehört, bietet benutzerfreundliche Tools für elektronische Signaturen mit robuster API-Unterstützung für digitale Zertifikate. In China passt es sich durch Zertifikats-Uploads und grundlegende Audit-Protokolle an die lokalen Vorschriften an, obwohl möglicherweise eine Validierung durch Dritte erforderlich ist, um eine vollständige SM2-Konformität zu erreichen. Die Drag-and-Drop-Oberfläche eignet sich für kleine bis mittlere Teams und bietet Funktionen wie wiederverwendbare Vorlagen und Zahlungserfassung. Die Preise beginnen bei 15 US-Dollar pro Monat für Essentials und betonen die Benutzerfreundlichkeit anstelle der Tiefe für Unternehmen. Es ist ein praktischer Einstiegspunkt, aber die Anpassung an die regulatorischen Nuancen Chinas ist im Vergleich zu spezialisierten Anbietern geringer.
Vergleich der wichtigsten Anbieter von elektronischen Signaturen
Um die Entscheidungsfindung zu unterstützen, finden Sie hier einen neutralen Vergleich basierend auf den wichtigsten Attributen, die für chinesische Unternehmen relevant sind:
| Anbieter | Preis (ab, USD/Monat) | China-Konformität (SM2-Unterstützung) | Benutzermodell | Wichtigste Vorteile | Einschränkungen |
|---|---|---|---|---|---|
| DocuSign | 10 (persönlich) | Ja, über CA-Integration | Pro Sitzplatz | Fortschrittliches IAM CLM, globale Größe | Hohe Teamkosten, APAC-Latenz |
| Adobe Sign | 10/Benutzer | Ja, mit lokalen Partnern | Pro Benutzer | PDF-Integration, Analysen | Anpassungen der Datenhaltung |
| eSignGlobal | 16,6 (Essential, jährlich) | Ja, nativ + regionale ID | Unbegrenzte Benutzer | APAC-Ökosystem-Fokus, inklusive API | Aufstrebend in Nicht-APAC-Märkten |
| HelloSign | 15 (Essentials) | Teilweise, Zertifikats-Upload | Pro Benutzer | Einfache Benutzeroberfläche, Dropbox-Zusammenarbeit | Begrenzte regulatorische Tiefe |
Diese Tabelle verdeutlicht die Kompromisse: Globale Giganten wie DocuSign bieten Breite, während regionale Optionen die Compliance-Anpassung priorisieren.
Zusammenfassend lässt sich sagen, dass die Beschaffung eines digitalen Zertifikats in China die digitalen Abläufe Ihres Unternehmens stärkt, um sich in der sich entwickelnden Gesetzgebung zurechtzufinden. Für Unternehmen, die eine DocuSign-Alternative mit starker regionaler Compliance suchen, erweist sich eSignGlobal als ausgewogene Wahl für APAC-Effizienz.