数字签名(digital signature)是一种利用加密技术来证明两项事实的签名方式:一是文档内容在签名后未被更改,二是签名者确为本人。韩国전자서명법(《电子签名法》)第3条承认电子签名与书面签名·盖章具有同等法律效力,因此以数字签名订立的合同在法律上同样有效。不过实务中「电子签名」与「数字签名」是两个截然不同的概念,本文将从两个术语的区别讲起,依次梳理工作原理、作为法庭证据的要件,以及在国际交易中的认可情况。
定义:什么是数字签名
数字签名是一种利用公钥基础设施(PKI)、以签名者的私钥对文档的哈希值进行加密的技术性签名方式。签名所附的证书证明本人身份,哈希比对证明文档完整性,因此可以在技术上验证何人、何时、对哪份文档进行了签名。
数字签名与电子签名有何不同?
这两个术语经常被混用,但在实务和法律中所指的范围不同。电子签名(electronic signature)是涵盖一切以电子形式存在的签名的上位概念,而数字签名特指其中使用 PKI 加密技术的特定方式。换言之,所有数字签名都是电子签名,但并非所有电子签名都是数字签名。
| 区分 | 电子签名(上位概念) | 数字签名(技术方式) |
|---|---|---|
| 概念范围 | 一切电子形式的签名:打字输入、插入图片、点击同意、手写输入等 | 电子签名的一种,采用基于 PKI 的加密方式 |
| 核心技术 | 无需专门加密亦可成立 | 哈希函数、公钥·私钥加密、电子证书 |
| 本人确认 | 通过邮箱验证、手机实名认证等流程确认 | 通过证书中包含的公钥验证签名者 |
| 完整性证明 | 多数情况下依赖平台的审计记录 | 通过哈希值比对直接检测文档是否被篡改 |
| 典型用途 | 一般合同、同意书、申请书等广泛用途 | 大额合同、国际交易、受监管行业等对证据力要求较高的文档 |
简而言之,如果说电子签名是「签名这一行为的电子化」,那么数字签名就是「将密码学证明与签名相结合」。实务中之所以要重视这一区分,是因为合同的分量不同,所需的证据力也不同。金额较小、争议可能性低的文档,用简单的电子签名即可;但交易金额较大或对方身处海外的合同,从一开始就配备更高水平的证据力才更稳妥。如果想进一步了解这两个概念在实务中如何分化使用,请参阅签名图片、数字签名与电子签署的区别一文,其中以案例为中心进行了说明。
数字签名的运作原理是什么?
虽然专业术语较多、看起来高深,但其原理本身可以概括为三个步骤。
第 1 步:从文档生成哈希值。 哈希函数将文档内容压缩为固定长度的唯一字符串(哈希值)。它的作用类似封条贴纸——文档中哪怕只改动一个字,也会得出完全不同的哈希值。正因如此,任何时候都可以确认「签名当时的文档」与「现在看到的文档」是否一致。
第 2 步:用私钥加密哈希值。 签名者使用仅自己持有的私钥(private key)对该哈希值进行加密。这就是数字签名的本体。由于私钥只有签名者本人才能使用,以该密钥生成的签名便成为本人所为的依据。
第 3 步:用公钥和证书进行验证。 收到文档的人用签名者的公钥(public key)解密签名、取出哈希值,并与自己从文档直接计算出的哈希值进行比对。两个值一致,即可确认文档未被篡改。此时,由可信认证机构(CA)颁发的电子证书担保「该公钥确实属于此人」。
概括而言,数字签名的结构是:哈希负责完整性,私钥负责防抵赖,证书负责本人确认。使用平台时,这一过程全部自动完成,用户只需点击签名按钮即可。
用比喻来理解会更加容易。纸质合同中,将合同两端对齐加盖的骑缝章是防止页面被抽换的装置,印鉴证明书则是由官府担保该印鉴属于本人的装置。在数字签名中,哈希承担了骑缝章的角色,证书承担了印鉴证明书的角色,只不过是以数字方式实现。如果说纸质合同是通过叠加物理装置来防止伪造,那么数字签名则是用数学达成同样的目的。
反过来说,缺少这一结构的签名方式,其可证明的范围也会相应缩小。将签名图片贴到文档上的方式,仅凭文件本身无法确认是谁贴的、贴上之后内容是否被改动。因此,越是重要的合同,就越需要同时具备平台提供的认证流程、审计记录,以及前文所述的加密结构,这已成为实务的基本做法。
数字签名在法律上有效吗?
先给结论:有效。韩国전자서명법(《电子签名法》)第3条明确规定,电子签名与基于书面的签名·盖章具有同等法律效力。2020 年修法废除了公认电子签名的优越效力之后,当事人可以协商选择任何形式的电子签名,其效力均获承认。数字签名是电子签名的一种方式,自然适用同等效力。
不过,「有效」与「在争议中胜诉」是两个不同的问题。法庭上的关键不在于签名是否存在,而在于证明力。当对方主张「不是我签的」或「签名后文档被改动了」时,哪一方能拿出更有说服力的证据,才决定胜负。
数字签名在这场较量中占优的原因很明确:
- 本人确认:证书与实名认证流程可锁定签名主体。
- 完整性:通过哈希值比对,可在技术上判别签名后是否被篡改。
- 时点证明:时间戳记录签名时刻,证明「何时签名」。
- 审计记录:留存何人、在哪个 IP、经过哪些认证步骤完成签名的日志。
这四项与文档一并保管,便构成一条完整的证据链。关于如何取得并保管审计记录和签名证书,才能在法庭上真正发挥作用,数字签名法律与法庭证据实务一文有分步骤的详细说明。
另外,不同文档类型所要求的签名等级也不同。一般交易合同多数情况下用基本的电子签名即可,但受监管行业或大额合同可能要求或建议采用基于证书的更高等级。关于数字签名证书(DSC)是什么、如何判断我方文档需要哪个等级,可参照DSC 数字签名证书指南。
实务中容易遗漏的是保管环节。如果只保存签署完成的文档,而未留存审计记录或签名证书,发生争议时即使完整性得到证明,也难以说明签署经过。建议将完成的文档与审计记录作为一套捆绑保管,并按合同分别规定保管期限和访问权限。善用平台的文档箱分类功能,可以始终如一地运转这套保管体系。
如何制作数字签名?
过去,要进行基于 PKI 的签名,必须亲自申请证书并安装程序;如今,只要注册电子签名平台即可立即开始。从选择工具到完成签名的整体流程如下:
- 选择平台。 挑选默认提供证书签发、实名认证、时间戳、审计记录的电子签名服务。
- 上传文档。 以 PDF 形式上传合同或同意书。
- 指定签名栏。 按签名者分别布置签名·盖章·日期填写位置。
- 发送给收件人。 通过邮件或短信送达签名链接。
- 收件人完成实名认证后签名。 经过手机实名认证等流程完成签名后,数字签名会自动应用于文档。
- 保管完成文档与审计记录。 所有当事人签署完毕后,最终文档与签名证书一并保存。
关于数字签名在真实业务工作流中如何落地、各环节如何衔接,请参阅数字签名在实际业务工作流中的运作一文。
开始签署之前,请用下面的清单检查准备情况。
- [ ] 合同最终版是否已确定为 PDF
- [ ] 全体签名者的邮箱地址和手机号码是否已确认
- [ ] 每位签名者所需的签名栏·盖章栏·日期栏是否已全部布置、无遗漏
- [ ] 实名认证级别(邮箱验证、手机实名认证等)是否已按文档重要程度设置
- [ ] 是否已确定完成后文档与审计记录的保管位置
数字签名在国际交易中也能获得认可吗?
与海外客户签订合同时,还需一并考虑对方国家的法律。所幸主要国家大多已建立承认电子签名效力的法律体系,美国的 ESIGN Act、欧盟的 eIDAS 条例即为代表。
尤其是在欧洲交易中,了解 eIDAS 的签名等级概念会很有帮助。eIDAS 将电子签名分为普通(SES)、高级(AES)、合格(QES)三个等级,其中QES(合格电子签名)是保证与书面签名具有同等法律地位的最高等级。欧盟境内的客户有时会要求 QES,因此在签约前确认对方所要求的签名等级更为稳妥。关于 eIDAS 等级如何影响跨境签署、与美国体系如何衔接,可参阅eIDAS 与美国跨境签署实务一文。
与签名等级同样重要的是审计追踪。各国要求的形式要件虽然不同,但能够展示「何人、何时、对何种内容表示同意」的记录,在任何地方都具有说服力。将包含签名时刻、认证方式、IP 信息、文档哈希的审计追踪与合同一并保管,是防范国际争议的基本功。选择平台时,证书颁发机构的可信度直接决定证据力,可参照电子签署中的证书颁发机构(CA)清单与平台选择一文进行核查。
在开始海外交易合同之前,建议养成确认以下三件事的习惯。第一,确认对方国家是否承认电子签名,以及是否有额外的形式要件。第二,在签约前明确约定对方要求的签名等级(是普通电子签名,还是 QES 等特定等级)。第三,以准据法条款事先确定发生争议时适用哪个国家的法律和法院。这三项落实到位,前文所述的技术性证据力即使跨越国境也能照常发挥作用。
提升海外交易合同证据力的方法:Nota Sign
本文的要点可以归结为一个:数字签名的价值不在于签名本身,而在于发生争议时能站在你这边说话的证据。尤其是与海外客户的合同,无论对方站上哪个国家的法庭,都需要通行有效的证据力。
Nota Sign 是 FaDaDa(法大大)的全球电子签名平台,依托覆盖 100 多个国家和地区的法律支持体系,为国际合同环境提供支撑。可对应 SES·AES·QES 等各签名等级,包含签名时刻·实名认证方式·IP·文档哈希的审计追踪会与完成文档一并自动保管。也就是说,本文所讲的「本人确认 + 完整性 + 时点证明 + 审计记录」证据链,无需任何额外手工操作即可获取。
如果您想确认欧洲客户是否要求 QES、我方合同需要哪个签名等级,欢迎咨询 Nota Sign。我们将结合交易地区和文档类型,与您一同探讨合适的签名方式。









