Chữ ký số ngày càng đóng vai trò quan trọng trong các giao dịch điện tử, đặc biệt trong hoạt động hành chính, tài chính và thương mại. Đây là một dạng chữ ký điện tử đặc biệt, được tạo ra bằng thuật toán mật mã, bảo đảm tính xác thực và toàn vẹn của dữ liệu. Theo Luật Giao dịch điện tử 2023, khái niệm chữ ký số được giải thích rõ và kèm theo những tiêu chuẩn bắt buộc để chữ ký số được công nhận là hợp pháp.
1. Chữ ký số là gì?
Khoản 12 Điều 3 Luật Giao dịch điện tử 2023 quy định:
Điều 3. Giải thích từ ngữ
Trong Luật này, các từ ngữ dưới đây được hiểu như sau:
...
12. Chữ ký số là chữ ký điện tử sử dụng thuật toán khóa không đối xứng, gồm khóa bí mật và khóa công khai, trong đó khóa bí mật được dùng để ký số và khóa công khai được dùng để kiểm tra chữ ký số. Chữ ký số bảo đảm tính xác thực, tính toàn vẹn và tính chống chối bỏ nhưng không bảo đảm tính bí mật của thông điệp dữ liệu.
...
Chữ ký số là một công cụ pháp lý quan trọng trong môi trường điện tử. Về bản chất, chữ ký số là một loại chữ ký điện tử đặc biệt, được tạo ra từ hệ thống mã hóa khóa không đối xứng. Trong đó, một khóa bí mật dùng để ký và một khóa công khai dùng để kiểm tra tính hợp lệ của chữ ký. Nhờ cơ chế này, chữ ký số bảo đảm rằng nội dung dữ liệu chưa bị chỉnh sửa sau khi ký, đồng thời xác minh được chính xác người gửi.
Điểm khác biệt giữa chữ ký số và chữ ký viết tay nằm ở chỗ chữ ký số không hiện diện dưới dạng hình ảnh, mà tồn tại dưới dạng chuỗi mã hóa, gắn với nội dung và người ký. Nó không chỉ xác nhận sự đồng ý của người ký mà còn có chức năng chống giả mạo và chống chối bỏ trách nhiệm.
Tình huống giả định:
Sử dụng chữ ký số để ký hợp đồng nhưng bị từ chối vì nhầm lẫn chữ ký điện tử
-
Hai bên giao dịch ký kết hợp đồng qua email
Tháng 3/2025, Công ty TNHH An Minh (trụ sở tại Phường Tân Phong, Thành phố Biên Hòa, tỉnh Đồng Nai) ký hợp đồng cung cấp phần mềm với Công ty Cổ phần Vũ Phát tại TP. Hồ Chí Minh. Đại diện Công ty An Minh gửi file PDF hợp đồng có gắn chữ ký dạng hình ảnh và dòng xác nhận “Tôi đồng ý” qua email, cho rằng đó là đủ để xác nhận thỏa thuận. -
Phía đối tác từ chối vì không có chứng thư số kèm theo
Công ty Vũ Phát không chấp nhận hợp đồng trên vì cho rằng đó không phải là chữ ký số hợp pháp theo Luật Giao dịch điện tử. Họ yêu cầu chữ ký phải được thực hiện bằng phần mềm chữ ký số có chứng thư số hợp lệ, gắn với người ký và có thể kiểm tra được qua hệ thống xác thực công cộng. -
Công ty An Minh phải ký lại bằng chữ ký số đúng quy định
Sau khi được tư vấn pháp lý, Công ty An Minh tiến hành đăng ký dịch vụ chứng thực chữ ký số tại một nhà cung cấp uy tín, sử dụng phần mềm ký số để ký lại hợp đồng. File mới có chứng thư số hợp lệ, xác thực người ký, đảm bảo tính toàn vẹn, nên phía đối tác chấp nhận và hai bên chính thức hoàn tất hợp đồng.
(Tình huống trên đây là tình huống không có thật, chỉ mang tính tham khảo.)
2. Chữ ký số được xem là hợp pháp khi đáp ứng những điều kiện nào?
Điều 12 Luật Giao dịch điện tử 2023 quy định:
Điều 12. Chuyển đổi hình thức giữa văn bản giấy và thông điệp dữ liệu
1. Thông điệp dữ liệu được chuyển đổi từ văn bản giấy phải đáp ứng đủ các yêu cầu sau đây:
a) Thông tin trong thông điệp dữ liệu được bảo đảm toàn vẹn như văn bản giấy;
b) Thông tin trong thông điệp dữ liệu có thể truy cập và sử dụng được để tham chiếu;
c) Có ký hiệu riêng xác nhận đã được chuyển đổi từ văn bản giấy sang thông điệp dữ liệu và thông tin của cơ quan, tổ chức, cá nhân thực hiện chuyển đổi;
d) Trường hợp văn bản giấy là giấy phép, giấy chứng nhận, chứng chỉ, văn bản xác nhận, văn bản chấp thuận khác do cơ quan, tổ chức có thẩm quyền phát hành thì việc chuyển đổi phải đáp ứng yêu cầu quy định tại các điểm a, b và c khoản này và phải có chữ ký số của cơ quan, tổ chức thực hiện chuyển đổi, trừ trường hợp pháp luật có quy định khác. Hệ thống thông tin phục vụ chuyển đổi phải có tính năng chuyển đổi từ văn bản giấy sang thông điệp dữ liệu.
2. Văn bản giấy được chuyển đổi từ thông điệp dữ liệu phải đáp ứng đủ các yêu cầu sau đây:
a) Thông tin trong văn bản giấy được bảo đảm toàn vẹn như thông điệp dữ liệu;
b) Có thông tin để xác định được hệ thống thông tin và chủ quản hệ thống thông tin tạo lập, gửi, nhận, lưu trữ thông điệp dữ liệu gốc để tra cứu;
c) Có ký hiệu riêng xác nhận đã được chuyển đổi từ thông điệp dữ liệu sang văn bản giấy và thông tin của cơ quan, tổ chức, cá nhân thực hiện chuyển đổi;
d) Trường hợp thông điệp dữ liệu là chứng thư điện tử thì việc chuyển đổi phải đáp ứng yêu cầu quy định tại các điểm a, b và c khoản này và phải có chữ ký, con dấu (nếu có) của cơ quan, tổ chức thực hiện chuyển đổi theo quy định của pháp luật. Hệ thống thông tin phục vụ chuyển đổi phải có tính năng chuyển đổi từ thông điệp dữ liệu sang văn bản giấy.
3. Giá trị pháp lý của văn bản được chuyển đổi theo quy định của pháp luật có liên quan.
4. Chính phủ quy định chi tiết Điều này.
Chữ ký số không phải bất kỳ loại chữ ký điện tử nào cũng được pháp luật công nhận là hợp pháp. Để được coi là hợp pháp, chữ ký số phải đáp ứng đầy đủ các tiêu chuẩn kỹ thuật và bảo mật theo quy định của Luật Giao dịch điện tử 2023. Trước hết, chữ ký số phải gắn với người ký cụ thể, thể hiện rõ ý chí chấp thuận nội dung dữ liệu. Không chỉ vậy, dữ liệu tạo ra chữ ký số phải được kiểm soát hoàn toàn bởi người ký tại thời điểm ký, đảm bảo không có bên thứ ba nào có thể can thiệp hay giả mạo.
Chữ ký số phải đi kèm với chứng thư số hợp lệ, được cấp bởi tổ chức cung cấp dịch vụ chứng thực chữ ký số đã được Nhà nước cấp phép. Nếu không có chứng thư số hoặc sử dụng chứng thư giả, chữ ký đó sẽ không được công nhận về mặt pháp lý. Ngoài ra, dữ liệu tạo chữ ký số cũng phải đảm bảo tính riêng biệt, sử dụng một lần duy nhất và không làm thay đổi dữ liệu gốc.
Sau khi ký nếu có bất kỳ chỉnh sửa nào đối với nội dung, hệ thống xác thực phải phát hiện được ngay, nhờ vậy bảo vệ được toàn vẹn thông tin.
Tình huống giả định:
Hợp đồng điện tử bị vô hiệu do sử dụng chữ ký số không hợp lệ
-
Ký hợp đồng bằng chữ ký số không có chứng thư số hợp lệ
Tháng 1/2025, Công ty TNHH Minh Tâm (trụ sở tại Phường Hòa Cường Nam, Quận Hải Châu, TP. Đà Nẵng) ký hợp đồng vận chuyển hàng hóa với Công ty CP Vận tải Quang Phát tại TP. Hồ Chí Minh. Người đại diện Công ty Minh Tâm ký hợp đồng bằng phần mềm ký điện tử tải miễn phí từ mạng, không có chứng thư số đi kèm, không xác thực được danh tính người ký. -
Phát sinh tranh chấp và bị từ chối công nhận chữ ký
Sau khi giao dịch được thực hiện, xảy ra tranh chấp về nghĩa vụ thanh toán. Công ty Quang Phát yêu cầu Tòa án công nhận hợp đồng điện tử là căn cứ pháp lý. Tuy nhiên, khi kiểm tra chữ ký số trong file hợp đồng, Tòa án xác định chữ ký không đáp ứng yêu cầu tại Điều 12 Luật Giao dịch điện tử 2023 do không có chứng thư số, không xác minh được người ký và nội dung dễ bị sửa đổi mà không bị phát hiện. -
Hợp đồng bị tuyên vô hiệu, doanh nghiệp chịu thiệt hại
Tòa án tuyên bố hợp đồng không có hiệu lực pháp lý vì chữ ký không hợp lệ. Công ty Minh Tâm không thể đòi lại tiền cọc đã thanh toán và bị mất quyền yêu cầu bồi thường do không chứng minh được thỏa thuận bằng chứng cứ hợp pháp. Vụ việc khiến công ty phải rà soát lại toàn bộ quy trình sử dụng chữ ký số và đăng ký dịch vụ ký số theo đúng quy định pháp luật.
(Tình huống trên đây là tình huống không có thật, chỉ mang tính tham khảo.)
3. Kết luận
Chữ ký số là một dạng chữ ký điện tử đặc biệt, được tạo ra bằng thuật toán mã hóa khóa không đối xứng. Để được công nhận là hợp pháp, chữ ký số phải bảo đảm các điều kiện nghiêm ngặt như có chứng thư số hợp lệ, xác thực danh tính người ký, bảo đảm tính toàn vẹn của dữ liệu và khả năng phát hiện thay đổi sau khi ký.