2026年8月27日

XAdES 标准:XML 高级电子签名详解

Summary · 11 min read

XAdES 是 ETSI 制定的 XML 高级电子签名标准,具备长期有效性。了解其各形态、应用场景及在 eIDAS 中的角色。

XAdES(XML 高级电子签名)是 ETSI 制定的规范——主要是 ETSI TS 101 903——它在 W3C XML 签名标准(XMLDSig)之上补充了长期验证证据,使嵌入 XML 的签名在创建多年后仍可验证。它解决的是一个现实问题:随着算法老化、密钥退役、证书过期,数字签名会随时间逐渐失效。XAdES 将时间戳、证书链和吊销数据层层封装进 XML 签名块,在文件全生命周期内保留完整性证明与签名时间证明。电子政务、电子发票、B2B XML 报文,以及任何面临法律审查的工作流,都值得理解这套标准。

XAdES 是什么,为什么需要它?

XAdES 是 ETSI TS 101 903 为 XML 形式的签名定义的一系列签名规范(profile)。它之所以诞生,是因为基础的 W3C XML 签名标准只回答一个问题:这段内容是不是用这个密钥签的?它回答不了法院和审计师事后追问的问题:当时用的是哪张证书、签名那一刻证书是否有效、证书过期之后还能不能证明这一切?

任何签名都会随时间衰减。证书会过期,CA 会退出运营,算法会被弃用,吊销列表会停止发布。XAdES 把时间戳、证书链、吊销响应等证据冻结在签名内部,使验证不再依赖那些可能已经不存在的外部基础设施。

XAdES 如何扩展 XMLDSig

一个 XMLDSig 签名就是一个 XML 元素,包含几个核心部分: 列出签了什么、用了哪种规范化与摘要算法, 存放实际的签名字节, 标识签署人的密钥或证书。如果想了解这些部件背后的密码学全貌,我们的数字签名如何运作指南把密钥、哈希和证书从头到尾讲了一遍。

XAdES 完全保留这套结构,只增加一个元素:(限定属性)。其中既有签名时写入的已签名属性——签署证书引用和声称的签名时间——也有事后追加的未签名属性,如时间戳、吊销数据和归档证据。因为 XAdES 是 XMLDSig 的严格超集,任何 XMLDSig 验证器仍能校验核心签名。

XAdES-B-B 与 BES:基线形态

XAdES-BES(基础电子签名)是最简单的形态。它在 XMLDSig 块中加入签署人证书引用和签名时间——足以在技术意义上构成高级电子签名,但仅此而已。XAdES-B-B 是 eIDAS 时代对同一基线等级的重新命名,定义在取代旧版 TS 101 903 命名的 ETSI EN 319 132 系列中。

基线形态的局限在于对签署人的信任。签名时间是签署人电脑声称的时间,证书在那一刻的有效性并未被证明——必须依赖仍然存在的基础设施实时核查。对于可能在多年后被争议的签署,B-B 只是阶梯的第一级。

XAdES-EPES 与签名策略

XAdES-EPES(显式策略电子签名)在 BES 之上只增加一样东西:对签名策略的引用。签名策略是一份文件,明确规定签名创建所遵循的规则——接受哪些类型的证书、做了何种身份核验、签名在法律上意味着什么、必须如何验证。

策略通过限定属性中的哈希值和对象标识符来标识,验证方可以确认签署人承诺遵守的究竟是哪一套规则。当多方在同一共享框架下签署时——例如国家级电子发票网络、行业报文体系——EPES 尤为重要,因为策略引用消除了签名含义上的歧义。

XAdES-T、XAdES-C 与 XAdES-X:可信时间与验证数据

XAdES-T 在签名值之上加入由时间戳机构(TSA)签发的可信时间戳令牌。与 BES 中签署人声称的时间不同,这是独立的第三方证据,证明签名在某个特定时点已经存在——它是所有更高等级的基础。

XAdES-C 加入对证书链和吊销数据(CRL 或 OCSP 响应)的引用,用于验证签名。XAdES-X 再对这些验证数据加盖时间戳,防范日后有人声称签署人密钥早已泄露。整个递进是累积式的:

XAdES 形态包含内容适用场景
BES / B-B签署人证书 + 声称的签名时间基础内部签署,争议风险低
EPESBES + 签名策略引用在共享行业或国家策略下签署
TBES + TSA 可信时间戳签名时间可能被质疑的任何签名
CT + 证书与吊销数据引用证书路径的离线验证
XC + 验证数据上的时间戳防范事后密钥泄露主张
XL / LTAX + 内嵌证书、CRL、OCSP + 归档时间戳长期归档与受监管留存

XAdES-XL 与 XAdES-LTA:为长期归档而生

XAdES-XL(长期形态)把实际的验证材料——完整证书链、CRL 和 OCSP 响应——直接嵌入签名。验证方不再需要向外部世界获取任何数据:重新执行验证所需的一切都在 XML 内部。

XAdES-LTA(带归档时间戳的长期形态)在整个签名及其证据之上定期加盖归档时间戳。由于算法会随时间变弱,LTA 签名的设计意图就是在旧算法变得脆弱之前,用更强的算法重新加盖时间戳。运行良好的归档体系每隔几年更新一次归档时间戳,让签名在数十年内始终可举证——这正是监管机构对十年以上留存义务记录所期待的做法。

XAdES、CAdES、PAdES:同一家族,不同载体

XAdES、CAdES 和 PAdES 是 ETSI 的姊妹标准,建立在同一个理念上:基线签名加上逐步丰富的验证证据,直至长期归档形态。它们的区别只在载体。CAdES 规范 CMS/PKCS#7 二进制签名,通常与被签文件分离存放。PAdES 规范嵌入 PDF 文档的签名,这也是它主导文档签署工作流的原因。XAdES 规范 XML 签名。

实用规则是让标准匹配文档的原生格式:UBL XML 电子发票用 XAdES,合同 PDF 用 PAdES,分离式二进制签名用 CAdES。三者的证据模型本质相同,技能可以直接迁移。

XAdES 在 eIDAS 中的位置

eIDAS 定义了三个法律层级:简单(SES)、高级(AES)和合格(QES)电子签名。XAdES 是技术格式,不是法律层级——但它是达到后两个层级的标准 XML 载体。用合规证书并在签署人唯一控制下创建的 XAdES 签名可以满足 AES 要求;用合格证书在合格签名创建设备(QSCD)上创建的则可以满足 QES。

格式本身永远不赋予层级——决定层级的是证书、其背后的身份核验,以及信任服务提供商的资质。正在比较平台的采购方可以参考我们的 eIDAS 电子签名采购核查清单,了解该向供应商追问哪些签名等级与证据问题。

XAdES 用在哪里:发票、SOAP 与政府申报

凡是结构化 XML 承载法律效力的场景,都有 XAdES 的身影。电子发票是最大的用例:许多税制以 XML 表达发票并要求内嵌签名,XAdES 是自然之选。基于 SOAP 的 Web 服务用 XML 签名保护 B2B 和政府集成中的消息级交换。税务、海关和监管门户经常要求提交经 XAdES 签名的 XML 申报文件。长期归档是第四个场景:受监管记录必须在数十年内保持可举证,这正是 XAdES-XL 和 LTA 的设计目标。

在所有这些工作流中,签名背后的证书与签名形态同等重要。一份受认可的证书颁发机构清单有助于确认哪些签发机构可信;仍在采购证书的团队可以参考如何制作数字签名证书。需要提醒一点:自签名证书很少能满足商业合同的安全要求——因为没有可信第三方为签署人身份背书。

Nota Sign:让高级签名长期可验证

选择 XAdES,通常意味着你的文件在签署多年后仍要面对法律审查——这时真正重要的是签名等级和它背后的证据,而不只是文件格式。Nota Sign 是法大大旗下的全球电子签名平台,团队可以按 SES、AES、QES 不同等级签发签名,身份核验与等级一一对应——XAdES-LTA 工作流可以映射到 eIDAS 要求的合格签名层级,证书处理也为长期验证而设计。该平台在 IDC 中国电子签名软件市场排名中连年位居第一,签名在 100 多个国家和地区具有法律效力。如果你的 XML 签署需要在文件全生命周期内可举证,联系 Nota Sign,确认你的文件需要哪一级签名与证据保留。

常见问题

Nota Sign 帮助企业构建合规的协议签署流程,所有内容均遵循严格的编辑方针。

发现更便捷的电子签名方式

联系销售
免费试用