电子签名如何运作?
加密机制、身份验证、时间戳、审计跟踪:逐步解释电子签名的功能。
最后更新于
编辑 — Certyneo · 关于 Certyneo

一般原则
一般原则电子签名不是图像。这是一个⬥⬥⬥加密过程⬥⬥⬥,它连接了四个不可分割的元素:文档、签名者的身份、签名时刻以及随后没有任何修改的技术证明。此过程基于两个支柱:签名者的⬥⬥⬥身份验证⬥⬥⬥和文档的⬥⬥⬥完整性⬥⬥⬥。
此过程基于两个支柱:签名者的⬥⬥⬥身份验证⬥⬥⬥和文档的⬥⬥⬥完整性⬥⬥⬥。第 1 步:对签名者进行身份验证身份验证包括在签名人和可验证身份之间建立链接。存在多种可以组合使用的技术:身份验证包括在签名人和可验证身份之间建立链接。存在多种可以组合使用的技术:可信电子邮件地址 ⬥⬥⬥:发送唯一链接。只有电子邮件所有者可以单击并签名。
OTP(一次性密码)代码⬥⬥⬥:通过短信发送一次性使用代码。签名者输入该信息以证明他们拥有相关的电话号码。
OTP(一次性密码)代码⬥⬥⬥:通过短信发送一次性使用代码。签名者输入该信息以证明他们拥有相关的电话号码。
- 个人证书⬥⬥⬥:对于合格签名,由合格的服务提供商颁发的证书证明签名人的身份。要求级别因目标签名级别而异 - 请参阅
- 要求级别因目标签名级别而异 - 请参阅级别之间的差异 ⬥⬥⬥。
- 步骤 2:计算加密指纹步骤 2:计算加密指纹
在签名之前,平台会计算文档的指纹 ⬥⬥⬥(哈希)。它是表示文件内容的唯一字符序列。任何变化,即使是单个字符,都会产生完全不同的印记。指纹 ⬥⬥⬥(哈希)。它是表示文件内容的唯一字符序列。任何变化,即使是单个字符,都会产生完全不同的印记。
指纹就像文件的数字签名:它很小(几十个字节),但保证完整性。如果有人在签名后修改文档,则印记将不再匹配——签名将失效。
步骤 3:关联身份和指纹步骤 3:关联身份和指纹平台使用链接到签名者身份的
加密密钥
加密密钥
加密指纹(通过 QES 的 PKI,或通过 SES/AES 的平台)。结果是签名令牌 ⬥⬥⬥:一个数字对象,其中包含:签名令牌 ⬥⬥⬥:一个数字对象,其中包含:文档的指纹签名者的标识符
- 签名者的标识符
- 精确的时间戳
- 加密签名本身
- 加密签名本身
该令牌根据以下内容嵌入到最终的 PDF 中⬥⬥⬥ PAdES ⬥⬥⬥(PDF 高级电子签名)格式,欧洲标准。具体来说,当您在 Adobe Acrobat Reader 中打开已签名的 PDF 时,阅读器会自动检查令牌,如果一切匹配,则显示“有效签名”。步骤 4:时间戳步骤 4:时间戳
⬥⬥⬥ 时间戳
将签名链接到精确且可验证的时间。由受信任的服务提供商发布的合格时间戳提供了文件在该日期存在的法律证据——如果对承诺日期发生争议,这是一个决定性的论点。将签名链接到精确且可验证的时间。由受信任的服务提供商发布的合格时间戳提供了文件在该日期存在的法律证据——如果对承诺日期发生争议,这是一个决定性的论点。请参阅⬥⬥⬥电子时间戳⬥⬥⬥了解时间戳的作用和级别。
第 5 步:记录在审计跟踪中第 5 步:记录在审计跟踪中在签名周期的每一步,平台都会记录一个带有时间戳的事件:
发送信封
发送信封
- 签名者打开(带有 IP 和用户代理)
- 输入 OTP
- 输入 OTP
- 有效签名⬥⬥⬥可能拒绝⬥⬥⬥到期⬥⬥⬥整体构成⬥⬥⬥审计跟踪⬥⬥⬥(审计跟踪)。这就是该流程的操作证明。它包含在最终的 PDF 中并保存 10 年。请参阅⬥⬥⬥电子签名证明⬥⬥⬥。
- 签署方实际发生的情况
- 签署方实际发生的情况
从签署方的角度来看,体验是极简主义的:他收到一封带有链接的电子邮件。他收到一封带有链接的电子邮件。他单击并在浏览器中打开文档。他读完,然后单击“签名”。
他读完,然后单击“签名”。
对于 AES:他输入手机上收到的短信代码。
- 结束了。他收到一份已签名的 PDF 副本。
- 结束了。他收到一份已签名的 PDF 副本。
- 无需创建帐户,无需安装应用程序,无需生成证书(QES 除外)。一切都在 1 到 3 分钟内完成。
- 发送方发生的情况
- 发送方发生的情况
发送方从其仪表板控制流程:
提交文档(PDF,如果是 Word,则自动转换)
提交文档(PDF,如果是 Word,则自动转换)
- 添加收件人和放置签名字段
- 选择签名级别和顺序(并行或顺序)
- 选择签名级别和顺序(并行或顺序)
- 设置自动提醒和过期日期
- 发送
他实时看到每个信封从“发送”到“打开”再到“签名”。 Webhook 或推送通知可以将这些事件报告给 CRM 或 HRIS。
他实时看到每个信封从“发送”到“打开”再到“签名”。 Webhook 或推送通知可以将这些事件报告给 CRM 或 HRIS。
- 为什么电子签名难以伪造加密指纹 ⬥⬥⬥:任何修改都会使签名失效
- 强身份验证 ⬥⬥⬥:无法访问电子邮件和电话(对于 AES),不可能冒充签名人强身份验证 ⬥⬥⬥:无法访问电子邮件和电话(对于 AES),不可能冒充签名人
- 跟踪时间戳审计⬥⬥⬥:通过 IP 和用户代理跟踪每个步骤加密密钥 ⬥⬥⬥:签名者的私钥 (QES) 永远不会离开其硬件设备
- 存档 10 年 ⬥⬥⬥:证明在签名后很长时间内仍然可用Certyneo 如何帮助您⬥⬥⬥ 在 Certyneo,整个加密管道在欧洲服务器(德国,IONOS)的后端运行:PDF 提交、SHA-256 哈希计算、PAdES 令牌集成、时间戳、将审计跟踪保存在加密的 PostgreSQL 数据库中。您无需了解技术细节即可受益于符合 eIDAS 的流程。
- Certyneo 如何帮助您⬥⬥⬥ 在 Certyneo,整个加密管道在欧洲服务器(德国,IONOS)的后端运行:PDF 提交、SHA-256 哈希计算、PAdES 令牌集成、时间戳、将审计跟踪保存在加密的 PostgreSQL 数据库中。您无需了解技术细节即可受益于符合 eIDAS 的流程。探索 Certyneo 电子签名解决方案
常见问题解答
我可以在没有发布平台的情况下验证签名吗?
是的。 PAdES 格式的签名 PDF 可以通过任何兼容的 PDF 阅读器(Adobe Reader、pdfsig 等)进行检查。即使发行平台消失,签名仍然是可验证的。
是的。 PAdES 格式的签名 PDF 可以通过任何兼容的 PDF 阅读器(Adobe Reader、pdfsig 等)进行检查。即使发行平台消失,签名仍然是可验证的。
签名后修改 PDF 会怎样?
签名无效。 PDF 阅读器显示警告“文档自签名后已被修改”并且指纹不再匹配。
电子签名的有效期是多长?
只要使用的加密算法有效,签名就保持有效。为了保证长期有效性,使用 PAdES-LTA(长期存档)格式,其中包括定期重新生成的合格时间戳。
只要使用的加密算法有效,签名就保持有效。为了保证长期有效性,使用 PAdES-LTA(长期存档)格式,其中包括定期重新生成的合格时间戳。
我们可以一次签署多个文件吗?
是的。 Certyneo 信封可以包含多个文档,只需单击一下即可签署所有文档。每个文件都有自己的印记,但审计跟踪是通用的。
指纹是否会泄露文档的内容?
不,指纹是一条单行道:你可以从文档中计算出指纹,但无法从指纹中找到文档。这是加密哈希函数的基本属性之一。
不,指纹是一条单行道:你可以从文档中计算出指纹,但无法从指纹中找到文档。这是加密哈希函数的基本属性之一。
结论
电子签名是一种加密过程,可验证地链接签名者、文档、日期和同意。签名者不必理解任何这些——对他们来说,这只是一次点击和一条短信代码。对您来说,它是可靠的、存档的、可用的证据。
尝试使用 Certyneo 简单、快速、安全地在线发送、签署和跟踪您的文档。
Certyneo 社区
对电子签名有疑问吗?
加入 Certyneo 社区:提出您的问题、分享您的答案,并与数千名用户和我们的团队交流。
继续阅读 电子签名 相关内容
通过这些相关主题的文章,深化您的理解。

多语言电子签名平台与RTL阿拉伯文支持
在中东北非地区(MENA)运营的企业面临一项重大技术挑战:以符合规范的方式流畅地用阿拉伯文签署合同。以下是适配RTL的平台如何改变现状。

选择电子签名平台的标准
随着SaaS解决方案的增加,选择合适的电子签名平台已成为战略性工作。了解2026年需要评估的关键标准。

Comparatif Skribble vs Oodrive : quelle solution choisir en 2026
Skribble ou Oodrive ? Découvrez notre analyse experte des deux plateformes de signature électronique pour choisir la solution la plus conforme à vos besoins B2B en 2026.