XAdES(XML 高級電子簽名)是 ETSI 制定的規範——主要是 ETSI TS 101 903——它在 W3C XML 簽名標準(XMLDSig)之上補充了長期驗證證據,使嵌入 XML 的簽名在建立多年後仍可驗證。它解決的是一個現實問題:隨着演算法老化、密鑰退役、證書過期,數碼簽名會隨時間逐漸失效。XAdES 將時間戳、證書鏈和吊銷數據層層封裝進 XML 簽名塊,在檔案全生命週期內保留完整性證明與簽名時間證明。電子政務、電子發票、B2B XML 報文,以及任何面對法律審查的工作流程,都值得理解這套標準。
XAdES 是甚麼,為甚麼需要它?
XAdES 是 ETSI TS 101 903 為 XML 形式的簽名定義的一系列簽名規範(profile)。它之所以誕生,是因為基礎的 W3C XML 簽名標準只回答一個問題:這段內容是不是用這個密鑰簽的?它回答不了法院和審計師事後追問的問題:當時用的是哪張證書、簽名那一刻證書是否有效、證書過期之後還能不能證明這一切?
任何簽名都會隨時間衰減。證書會過期,CA 會退出營運,演算法會被棄用,吊銷列表會停止發布。XAdES 把時間戳、證書鏈、吊銷回應等證據凍結在簽名內部,使驗證不再依賴那些可能已經不存在的外部基礎設施。
XAdES 如何擴展 XMLDSig
一個 XMLDSig 簽名就是一個 XML 元素,包含幾個核心部分: 列出簽了甚麼、用了哪種規範化與摘要演算法, 存放實際的簽名字節, 標識簽署人的密鑰或證書。如果想了解這些部件背後的密碼學全貌,我們的數碼簽名如何運作指南把密鑰、雜湊和證書從頭到尾講了一遍。
XAdES 完全保留這套結構,只增加一個元素:(限定屬性)。其中既有簽名時寫入的已簽名屬性——簽署證書引用和聲稱的簽名時間——也有事後追加的未簽名屬性,如時間戳、吊銷數據和歸檔證據。因為 XAdES 是 XMLDSig 的嚴格超集,任何 XMLDSig 驗證器仍能校驗核心簽名。
XAdES-B-B 與 BES:基線形態
XAdES-BES(基礎電子簽名)是最簡單的形態。它在 XMLDSig 塊中加入簽署人證書引用和簽名時間——足以在技術意義上構成高級電子簽名,但僅此而已。XAdES-B-B 是 eIDAS 時代對同一基線等級的重新命名,定義在取代舊版 TS 101 903 命名的 ETSI EN 319 132 系列中。
基線形態的局限在於對簽署人的信任。簽名時間是簽署人電腦聲稱的時間,證書在那一刻的有效性並未被證明——必須依賴仍然存在的基礎設施實時核查。對於可能在多年後被爭議的簽署,B-B 只是階梯的第一級。
XAdES-EPES 與簽名策略
XAdES-EPES(顯式策略電子簽名)在 BES 之上只增加一樣東西:對簽名策略的引用。簽名策略是一份文件,明確規定簽名建立所遵循的規則——接受哪些類型的證書、做了何種身分核驗、簽名在法律上意味着甚麼、必須如何驗證。
策略透過限定屬性中的雜湊值和物件標識符來標識,驗證方可以確認簽署人承諾遵守的究竟是哪一套規則。當多方在同一共享框架下簽署時——例如國家級電子發票網絡、行業報文體系——EPES 尤為重要,因為策略引用消除了簽名含義上的歧義。
XAdES-T、XAdES-C 與 XAdES-X:可信時間與驗證數據
XAdES-T 在簽名值之上加入由時間戳機構(TSA)簽發的可信時間戳令牌。與 BES 中簽署人聲稱的時間不同,這是獨立的第三方證據,證明簽名在某個特定時點已經存在——它是所有更高等級的基礎。
XAdES-C 加入對證書鏈和吊銷數據(CRL 或 OCSP 回應)的引用,用於驗證簽名。XAdES-X 再對這些驗證數據加蓋時間戳,防範日後有人聲稱簽署人密鑰早已洩露。整個遞進是累積式的:
XAdES-XL 與 XAdES-LTA:為長期歸檔而生
XAdES-XL(長期形態)把實際的驗證材料——完整證書鏈、CRL 和 OCSP 回應——直接嵌入簽名。驗證方不再需要向外部世界取得任何數據:重新執行驗證所需的一切都在 XML 內部。
XAdES-LTA(帶歸檔時間戳的長期形態)在整個簽名及其證據之上定期加蓋歸檔時間戳。由於演算法會隨時間變弱,LTA 簽名的設計意圖就是在舊演算法變得脆弱之前,用更強的演算法重新加蓋時間戳。運作良好的歸檔體系每隔幾年更新一次歸檔時間戳,讓簽名在數十年內始終可舉證——這正是監管機構對十年以上留存義務記錄所期待的做法。
XAdES、CAdES、PAdES:同一家族,不同載體
XAdES、CAdES 和 PAdES 是 ETSI 的姊妹標準,建立在同一個理念上:基線簽名加上逐步豐富的驗證證據,直至長期歸檔形態。它們的分別只在載體。CAdES 規範 CMS/PKCS#7 二進制簽名,通常與被簽檔案分離存放。PAdES 規範嵌入 PDF 文件的簽名,這也是它主導文件簽署工作流程的原因。XAdES 規範 XML 簽名。
實用規則是讓標準匹配文件的原生格式:UBL XML 電子發票用 XAdES,合約 PDF 用 PAdES,分離式二進制簽名用 CAdES。三者的證據模型本質相同,技能可以直接遷移。
XAdES 在 eIDAS 中的位置
eIDAS 定義了三個法律層級:簡單(SES)、高級(AES)和合格(QES)電子簽名。XAdES 是技術格式,不是法律層級——但它是達到後兩個層級的標準 XML 載體。用合規證書並在簽署人唯一控制下建立的 XAdES 簽名可以滿足 AES 要求;用合格證書在合格簽名建立裝置(QSCD)上建立的則可以滿足 QES。
格式本身永遠不賦予層級——決定層級的是證書、其背後的身分核驗,以及信任服務提供商的資質。正在比較平台的採購方可以參考我們的 eIDAS 電子簽名採購核查清單,了解該向供應商追問哪些簽名等級與證據問題。
XAdES 用在哪裏:發票、SOAP 與政府申報
凡是結構化 XML 承載法律效力的場景,都有 XAdES 的身影。電子發票是最大的用例:許多稅制以 XML 表達發票並要求內嵌簽名,XAdES 是自然之選。基於 SOAP 的 Web 服務用 XML 簽名保護 B2B 和政府整合中的訊息級交換。稅務、海關和監管入口網站經常要求提交經 XAdES 簽名的 XML 申報檔案。長期歸檔是第四個場景:受監管記錄必須在數十年內保持可舉證,這正是 XAdES-XL 和 LTA 的設計目標。
在所有這些工作流程中,簽名背後的證書與簽名形態同等重要。一份受認可的證書頒發機構清單有助於確認哪些簽發機構可信;仍在採購證書的團隊可以參考如何製作數碼簽名證書。需要提醒一點:自簽名證書很少能滿足商業合約的安全要求——因為沒有可信第三方為簽署人身分背書。
Nota Sign:讓高級簽名長期可驗證
選擇 XAdES,通常意味着你的檔案在簽署多年後仍要面對法律審查——這時真正重要的是簽名等級和它背後的證據,而不只是檔案格式。Nota Sign 是法大大旗下的全球電子簽名平台,團隊可以按 SES、AES、QES 不同等級簽發簽名,身分核驗與等級一一對應——XAdES-LTA 工作流程可以映射到 eIDAS 要求的合格簽名層級,證書處理也為長期驗證而設計。該平台在 IDC 中國電子簽名軟件市場排名中連年位居第一,簽名在 100 多個國家和地區具有法律效力。如果你的 XML 簽署需要在檔案全生命週期內可舉證,聯絡 Nota Sign,確認你的檔案需要哪一級簽名與證據保留。









