跳转至主要内容
Certyneo
电子签名

2026年电子签名如何工作

了解电子签名的工作原理对任何法务主管或首席信息官都至关重要。深入探讨保证其证据效力的密码学和监管机制。

Certyneo 团队2 分钟阅读

Certyneo 团队

编辑 — Certyneo · 关于 Certyneo

a close-up of a speedometer

简介

电子签名如今处于企业数字转型的核心:2025年,超过70%的欧洲大型组织已将其整合到至少一个合同流程中(来源:Gartner,数字流程自动化调查2025)。然而,很少有决策者能够准确理解使其在法律上有效和技术上不可伪造的机制。理解电子签名的技术工作原理——密码学、PKI、证书——允许选择正确的解决方案、降低法律风险并加速内部采用。本文将逐步指导您了解2026年电子签名的技术架构和标准。

---

电子签名的密码学基础

电子签名基于经过验证的密码学原语。理解其机制就是理解为什么它比数字化的手写签名更可靠。

非对称加密:公钥和私钥

基本原理是非对称密码学,在20世纪70年代发明,由RSA(Rivest–Shamir–Adleman)或椭圆曲线(ECDSA)等算法标准化。每个签署人拥有两个数学相关的密钥:

  • 私钥:由签署人秘密保管,存储在安全设备上(智能卡、HSM令牌或受保护的软件模块)。用于创建签名。
  • 公钥:自由分发,包含在数字证书中。用于验证签名。

安全性原理基于计算不对称性:用公钥验证签名在数学上微不足道,但从公钥重建私钥在实际上几乎不可能(离散对数问题或大整数因式分解问题)。

哈希函数:文档的数字指纹

签名前,系统使用哈希函数(2026年的SHA-256或SHA-3)计算文档的密码学指纹。这个指纹称为哈希值摘要,是一个固定大小的字符串(SHA-256为256位),唯一代表文档内容。

基本性质:修改文档中的一个字符会产生完全不同的哈希值。这保证了签署文档的完整性:签署后的任何修改都立即可检测。

因此,电子签名本身就是用签署人的私钥加密此哈希值。验证时,收件人:

  1. 用公钥解密签名以找到原始哈希值;
  2. 自己重新计算收到的文档的哈希值;
  3. 比较两者:如果相同,签名有效。

---

公钥基础设施(PKI):信任链

仅有密码学是不够的:还需要证明公钥确实属于声称使用它的人。这就是PKI(公钥基础设施)的角色。

认证机构(CA)

认证机构(AC或CA)是一个获得认证的信任第三方,签发数字证书。数字证书是一个标准化文件(X.509格式),包含:

  • 持有人的身份(姓名、组织、电子邮件);
  • 其公钥;
  • 有效期;
  • AC自身的数字签名。

在欧洲,合格的AC在符合eIDAS条例的欧盟各成员国发布的可信列表中列出。在法国,ANSSI发布和维护此列表。合格信任服务提供商(QTSP)——如CertSign、Certigna或Universign——需根据ETSI EN 319 401标准定期接受审计。

证书链和撤销

PKI基于层级模型运作:

  • 根认证机构(Root CA)自签名,保管在最大物理安全条件的离线环境中;
  • 中间认证机构,向最终用户颁发证书。

证书撤销是一个关键机制:如果私钥被泄露,AC通过CRL(证书撤销列表)OCSP(在线证书状态协议)发布其失效通知,允许实时验证。

对于eIDAS意义下的合格电子签名,私钥必须在QSCD(合格签名创建设备)中生成和保管——经过CC EAL4+或更高认证的硬件,如智能卡或HSM(硬件安全模块)。

---

根据eIDAS的三个签名级别

欧洲规程eIDAS N°910/2014(及其正在部署的eIDAS 2.0演进)定义了三个签名级别,每个都基于逐步增加的技术保证。要深入了解此监管框架,请查看我们的eIDAS规程完整指南

简单电子签名(SES)

简单签名是技术上约束最少的形式。它可以简单到勾选框、通过短信发送的一次性密码(OTP),或手写签名的图像。它不一定需要合格证书。

典型用途:报价确认、营销同意、低风险合同。

风险:在法律纠纷中证据效力有限。举证责任在援引签名的一方。

高级电子签名(AdES)

高级签名满足四个精确的技术要求(eIDAS第26条):

  1. 与签署人以一种唯一的方式相关联;
  2. 允许识别签署人;
  3. 由签署人完全控制下的数据创建;
  4. 允许检测文档后续的任何修改。

实际上,这意味着使用个人数字证书和稳健的身份验证机制。标准格式由ETSI定义:PAdES(PDF)、XAdES(XML)、CAdES(二进制数据)和JAdES(JSON),全部在ETSI EN 319 100系列中标准化。

合格电子签名(QES)

合格签名是最高级别。它要求:

  • 由认证的QTSP eIDAS颁发的合格证书
  • 用于创建签名的QSCD

它获益于可靠性的法律推定,在整个欧盟具有与手写签名的法律等同性(eIDAS第25条)。这是电子公证行为、某些公证行为或敏感公共采购所需的级别。

我们的电子签名解决方案对比分析了这些级别之间的实际差异,以帮助您选择。

---

完整的电子签名流程逐步分解

以下是在Certyneo等SaaS平台上电子签名交易的具体进行方式:

步骤1:文档准备和发送

签名发起人将文档(合同、修订、采购单)上传到平台。系统立即生成文件的SHA-256哈希值,加上时间戳并以不可变方式保存。此指纹将用作所有未来验证的参考。

步骤2:签署人身份验证

根据选择的签名级别,身份验证有所不同:

  • SES:电子邮件+签名链接;
  • AdES:强身份验证(OTP短信、FIDO2移动应用);
  • QES:事先身份验证(面对面或视频IDV)、合格证书颁发供一次性或持续使用。

步骤3:密码学签名创建

签署人启动签名行为。平台(或QSCD):

  1. 计算文档的哈希值;
  2. 用签署人的私钥加密此哈希值;
  3. 将签名和证书集成到文档中(以PAdES-LTV格式签署的PDF以实现长期保存)。

步骤4:合格时间戳

符合RFC 3161标准的合格时间戳服务(TSA)加盖时间戳的密码学证明,证明签名在特定时刻存在。这防止日期伪造并保证证据效力随时间推移——即使签署人的证书后来过期。

步骤5:证明档案

签署的文档与其完整审计跟踪一起存档:签署人身份、IP地址、时间戳、文档哈希值、使用的证书。这个证明文件夹(审计跟踪)在发生法律纠纷时至关重要。符合eIDAS的解决方案在PAdES-LTV(长期有效性)格式中维护这些证明,其中整合验证数据以允许签署多年后验证。

要了解如何将此流程集成到您的人力资源工作流中,请查看我们的人力资源电子签名解决方案和我们的可下载合同模板

适用于电子签名的法律框架

电子签名属于多层次的规范框架,协调国家民法和欧洲统一法。

法国民法

民法第1366条规定了基本原则:"电子书面与纸质书面具有相同的证明力,但须能够适当识别其来源人,且应在能保证其完整性的条件下建立和保存。"第1367条明确指出电子签名"包括使用与其附加行为相关联的可靠识别手段的程序的使用"。

2017年9月28日第2017-1416号令定义了符合eIDAS的合格和高级签名的可靠性推定。

eIDAS规程N°910/2014

作为欧洲数字信任法律框架的基石,eIDAS(电子身份识别、身份验证和信任服务)规程为电子签名、电子印章、合格时间戳、推荐电子发送服务和网站身份验证证书建立了统一的法律框架。其第25条第2款赋予合格签名在整个欧盟与手写签名法律等同性的推定

eIDAS 2.0规程(计划于2026年第一季度转置)加强了这些规定,引入欧洲数字身份钱包(EUDIW),并扩展了对金融服务和医疗保健市场的义务。

ETSI标准

签名格式由ETSI标准化:

  • ETSI EN 319 132(XAdES)、EN 319 122(CAdES)、EN 319 102(PAdES)定义高级和合格签名的技术配置文件;
  • ETSI EN 319 421规范合格时间戳服务的政策。

GDPR和数据保护

在电子签名框架中处理身份数据(姓名、电子邮件、身份验证生物特征)受GDPR N°2016/679约束。数据控制人必须:拥有法律基础(合法利益或合同执行)、应用数据最小化原则,并通过适当的技术措施(加密、假名化)保证安全。

NIS2指令

NIS2指令(2022/2555/UE)自2024年10月起转置为法国法律,对基本服务运营商和数字服务提供商(包括电子签名提供商)施加了加强的网络安全、风险管理和24小时内事件通知义务。不遵守将面临最高1000万欧元或全球营业额2%的罚款。

电子签名的具体使用场景

场景1:律师事务所自动化委托书签署

一家拥有约12名合作律师的律师事务所平均每月处理120份代理委托书。纸质流程涉及打印、邮递或当面交付,然后扫描返回的文件——导致每个文件平均延迟4.5个工作日,文件丢失率估计为8%。

通过部署带OTP身份验证的高级电子签名(AdES),律师事务所将签署延迟降至平均不到4小时,将文件异常率降至不到1%,并每年节省约2200欧元的邮资和印刷费。自动生成的审计跟踪还简化了两项委托书纠纷程序,提供了无可争议的加时间戳证明。了解我们的法律事务部门解决方案

场景2:制造业中小企业数字化供应商合同

一家制造业中小企业每年管理约200份供应商合同(购买总体条款、价格修订、保密协议),面临签署延迟可超过三周的问题,特别是与德国和西班牙跨境合作伙伴的合同。法律制度差异和相互认可缺失减缓了谈判。

通过采用由eIDAS认证的QTSP颁发的合格签名(QES),在三个国家中都被承认,无需任何额外的合法化,中小企业受益于自动的法律认可。跨境签署的平均延迟从18天降至2.5天。企业电子签名详细说明了这些对采购团队的优势。

场景3:医院集团确保患者知情同意安全

一个约800张床位的医院集团必须为临床研究协议患者获取知情同意。纸质管理造成GDPR合规风险(文件归档不当、日期无法追踪)并需要医护人员进行行政任务。

通过整合带短信代码身份识别的简单电子签名——对非合格要求行为充分——医院集团自动化了同意收集、存档和可追踪性。每个患者的行政时间从12分钟降至不到2分钟,每年释放约800个护理小时。所有文件都与合格时间戳一起存档,完全满足CNIL要求。探索我们的医疗保健签名解决方案

结论

理解电子签名的技术工作原理——从非对称密码学到PKI、合格证书到证明时间戳——对于做出关于合规性和运营效率的明智选择至关重要。三个eIDAS级别(简单、高级、合格)应对不同的需求,选择应始终由法律风险分析和预期证据效力指导。

Certyneo通过符合eIDAS的SaaS平台、认证的QTSP和与现有流程的简化集成陪伴您完成此转变。通过我们的电子签名ROI计算器估计贵组织的潜在收益,或通过咨询我们的产品和价格直接开始。合规性和性能不再是权衡。

免费试用 Certyneo

在5分钟内发送您的第一个签名信封。14天内每月5个信封/月,之后每月2个,无需银行卡。

深入了解主题

我们的完整指南可帮助您掌握电子签名。

Certyneo 社区

对电子签名有疑问吗?

加入 Certyneo 社区:提出您的问题、分享您的答案,并与数千名用户和我们的团队交流。