Ngày 15/8/2025, Bộ Khoa học và Công nghệ ban hành Thông tư 15/2025/TT-BKHCN. Văn bản này quy định chi tiết kỹ thuật phần mềm ký số, phần mềm kiểm tra chữ ký số và Cổng kết nối dịch vụ chứng thực chữ ký số công cộng (Cổng eSign). Đây là nền tảng pháp lý quan trọng để chuẩn hóa hoạt động ký số, kiểm tra chữ ký số và kết nối tập trung trong giao dịch điện tử tại Việt Nam.
Nội dung Thông tư 15/2025/TT-BKHCN về phần mềm ký số và Cổng kết nối dịch vụ chứng thực chữ ký số
Ngày 15/8/2025, Bộ Khoa học và Công nghệ đã ban hành Thông tư 15/2025/TT-BKHCN, quy định các yêu cầu kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra chữ ký số và Cổng kết nối dịch vụ chứng thực chữ ký số công cộng. Cụ thể, Thông tư bao gồm những nội dung chính sau:
Phạm vi điều chỉnh
- Quy định yêu cầu kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra chữ ký số theo Điều 17 Nghị định 23/2025/NĐ-CP ngày 21/02/2025 của Chính phủ về chữ ký điện tử và dịch vụ tin cậy.
- Hướng dẫn kết nối đến Cổng kết nối dịch vụ chứng thực chữ ký số công cộng do Bộ Khoa học và Công nghệ xây dựng, căn cứ Điều 44 Nghị định 23/2025/NĐ-CP.
Đối tượng áp dụng
- Các tổ chức, cá nhân sử dụng hoặc phát triển phần mềm ký số, phần mềm kiểm tra chữ ký số; tổ chức cung cấp dịch vụ chứng thực chữ ký số khi triển khai các phần mềm này.
- Các tổ chức cung cấp dịch vụ chứng thực chữ ký số; tổ chức cung cấp dịch vụ chứng thực chữ ký điện tử nước ngoài đã được công nhận tại Việt Nam; chủ quản hệ thống thông tin phục vụ giao dịch điện tử có sử dụng chữ ký số khi thực hiện kết nối với Cổng kết nối dịch vụ chứng thực chữ ký số công cộng.
- Các tổ chức, cá nhân có liên quan khác.
Yêu cầu chung
Phần mềm ký số và phần mềm kiểm tra chữ ký số phải tuân thủ các tiêu chuẩn kỹ thuật về chữ ký số trên thông điệp dữ liệu được quy định chi tiết tại Phụ lục I kèm theo Thông tư 15/2025/TT-BKHCN.
Như vậy, Thông tư 15/2025/TT-BKHCN đóng vai trò quan trọng trong việc chuẩn hóa yêu cầu kỹ thuật cho phần mềm ký số và đảm bảo sự thống nhất khi kết nối đến Cổng kết nối dịch vụ chứng thực chữ ký số công cộng (eSign Gateway).
Có thể bạn quan tâm:
Yêu cầu về chức năng của phần mềm ký số theo Thông tư 15/2025/TT-BKHCN
Căn cứ Điều 5 Thông tư 15/2025/TT-BKHCN, phần mềm ký số cần đáp ứng các chức năng cơ bản sau:
Xác thực chủ thể ký và thực hiện ký số:
-
Phần mềm phải kiểm tra thông tin của chủ thể ký trên chứng thư chữ ký số, đồng thời xác minh hiệu lực của chứng thư theo đúng quy định trước khi cho phép tiến hành ký số.
-
Hỗ trợ việc sử dụng khóa bí mật để ký số lên thông điệp dữ liệu. Khóa bí mật phải được lưu giữ trong thiết bị chuyên dụng và tuân thủ các tiêu chuẩn bắt buộc về chữ ký số, chứng thư số quy định tại Phụ lục I Thông tư 15.
-
Cho phép chuyển đổi thông điệp dữ liệu sang các định dạng được khuyến nghị theo tiêu chuẩn kỹ thuật dành cho phần mềm ký số và phần mềm kiểm tra chữ ký số.
-
Đảm bảo gắn kèm chữ ký số, chứng thư số và thời gian ký vào thông điệp dữ liệu ngay sau khi thực hiện ký.
-
Hỗ trợ việc cài đặt, tích hợp, cập nhật chứng thư số của Trung tâm Chứng thực điện tử quốc gia, các tổ chức cung cấp dịch vụ chứng thực chữ ký số công cộng, cũng như chứng thư số thuộc Danh sách tin cậy của nước ngoài được công nhận tại Việt Nam.
-
Có chức năng gắn dấu thời gian đi kèm với chữ ký số trong trường hợp pháp luật yêu cầu thông điệp dữ liệu phải có dấu thời gian.
-
Đảm bảo duy trì tính toàn vẹn của thông điệp dữ liệu sau khi đã ký số.
Chức năng kiểm tra hiệu lực chứng thư chữ ký số
-
Phần mềm phải có khả năng xác thực thông tin trong chứng thư chữ ký số, tuân thủ các quy định của pháp luật về định danh và xác thực điện tử.
-
Có thể kiểm tra hiệu lực chứng thư chữ ký số của chủ thể thông qua đường dẫn tin cậy (trust path) hoặc từ Danh sách tin cậy chứng thư chữ ký điện tử nước ngoài đã được Việt Nam công nhận. Đường dẫn tin cậy này phải liên kết tới chứng thư gốc do Trung tâm Chứng thực điện tử quốc gia phát hành.
-
Việc kiểm tra cần đáp ứng đầy đủ các yêu cầu về tính hợp lệ của chứng thư chữ ký số được quy định tại Phụ lục II kèm theo Thông tư 15/2025/TT-BKHCN.
Chức năng kết nối với Cổng kết nối dịch vụ chứng thực chữ ký số công cộng
-
Phần mềm phải được xây dựng với các thành phần, chương trình hoặc giải pháp kỹ thuật nhằm đảm bảo khả năng kết nối trực tiếp với Cổng kết nối dịch vụ chứng thực chữ ký số công cộng.
-
Quá trình kết nối cần tuân thủ đúng Hướng dẫn kỹ thuật về kết nối do Bộ Khoa học và Công nghệ ban hành, theo quy định tại Điều 8 Thông tư 15/2025/TT-BKHCN.
Chức năng lưu trữ và hủy bỏ thông tin liên quan đến thông điệp dữ liệu ký số
-
Lưu giữ chứng thư chữ ký số gắn với khóa bí mật mà chủ thể đã dùng để ký thông điệp dữ liệu tại thời điểm ký.
-
Lưu trữ danh sách chứng thư chữ ký số bị thu hồi tại thời điểm ký trong chứng thư của chủ thể.
-
Ghi nhận kết quả kiểm tra trạng thái chứng thư chữ ký số tương ứng với chữ ký số trên thông điệp dữ liệu đã ký.
Chức năng thay đổi, bổ sung chứng thư chữ ký số của cơ quan, tổ chức phát hành
-
Hệ thống cho phép tích hợp và cập nhật chứng thư chữ ký số từ các Tổ chức cung cấp dịch vụ chứng thực chữ ký số trong nước.
-
Đồng thời hiển thị danh sách tin cậy các chứng thư chữ ký điện tử do tổ chức nước ngoài phát hành nhưng đã được công nhận tại Việt Nam.
Chức năng thông báo cho chủ thể ký về tình trạng ký số
-
Hiển thị kết quả kiểm tra hiệu lực của chứng thư chữ ký số.
-
Cung cấp thông báo bằng tiếng Việt về việc ký số thành công hoặc không thành công.
-
Cho phép tải xuống thông điệp dữ liệu đã được ký về thiết bị của người dùng.
>>> Quan tâm ngay kênh Zalo OA của FastCA để cập nhật những thông tin mới nhất về Thuế, Kế toán và nhận những CTKM siêu hot nhé!
Quy định về Cổng kết nối dịch vụ chứng thực chữ ký số công cộng
Theo Điều 7 Thông tư 15/2025/TT-BKHCN, Cổng kết nối dịch vụ chứng thực chữ ký số công cộng được quy định như sau:
-
Bộ Khoa học và Công nghệ là cơ quan chịu trách nhiệm xây dựng Cổng kết nối dịch vụ chứng thực chữ ký số công cộng, căn cứ theo Nghị định 42/2022/NĐ-CP.
-
Cổng kết nối này có vai trò trung gian, bảo đảm việc kết nối giữa dịch vụ chứng thực chữ ký số công cộng với các hệ thống thông tin phục vụ giao dịch điện tử. Mục tiêu nhằm duy trì tính xác thực, toàn vẹn dữ liệu và ngăn ngừa việc chối bỏ đối với thông điệp dữ liệu đã ký số.
Thông tư 15/2025/TT-BKHCN đánh dấu bước tiến quan trọng trong việc chuẩn hóa kỹ thuật cho phần mềm ký số, phần mềm kiểm tra chữ ký số và thiết lập Cổng kết nối dịch vụ chứng thực chữ ký số công cộng (Cổng eSign). Việc tuân thủ các chuẩn RSA/ECDSA, XAdES, PAdES giúp tăng tính bảo mật, minh bạch và niềm tin trong giao dịch điện tử.
>>> Doanh nghiệp tham khảo ngay các gói CTKM chữ ký số siêu hot Quý III/2025 của FastCA. Deal lên kệ – mời bạn lên đơn!




