eSign.AIeSign.AI

Thuật ngữ

PAdES, XAdES và JAdES: Giải thích các định dạng chữ ký

Ba định dạng chữ ký cho các bộ chứa khác nhau: PDF, XML và JSON. Điều gì mỗi định dạng làm và khi nào nên chọn nó.

Nhóm Nghiên cứu Niềm tin Số eSign.AIĐọc 5 phút

Ba tiêu chuẩn ETSI cho các hộp chứa khác nhau

PAdES, XAdES và JAdES là ba định dạng chữ ký số được định nghĩa bởi ETSI (European Telecommunications Standards Institute). Mỗi định dạng được thiết kế cho hộp chứa tài liệu cụ thể: PAdES cho PDF, XAdES cho XML, và JAdES cho JSON. Chúng đều thực hiện cùng các nguyên tắc mật mã (PKI, hash, chuỗi chứng chỉ) nhưng chèn chữ ký khác nhau tùy thuộc vào định dạng tài liệu.

PAdES so với XAdES so với JAdES

Định dạngTốt nhất cho
PAdESTài liệu PDFHợp đồng đọc được bởi con người, hóa đơn, chứng chỉ
XAdESTài liệu XMLDữ liệu cấu trúc, hồ sơ chính phủ, hóa đơn UBL
JAdESDữ liệu JSONPayload API, dữ liệu DPP, tài liệu cấu trúc

PAdES: chữ ký trong PDF

PAdES (PDF Advanced Electronic Signature) chèn chữ ký số trực tiếp vào tệp PDF.

01

Dữ liệu chữ ký — bao gồm chứng chỉ, hash, dấu thời gian và dữ liệu thu hồi — được chèn như đối tượng PDF. Người đọc PDF (Adobe Reader, v.v.) có thể xác thực chữ ký tự nhiên mà không cần công cụ bên ngoài.

02

ETSI định nghĩa bốn mức độ tuân thủ: B (cơ bản), T (với dấu thời gian), LT (với dữ liệu xác thực dài hạn), và LTA (với dấu thời gian lưu trữ). Mức độ cao hơn đảm bảo rằng chữ ký vẫn hợp lệ ngay cả sau khi chứng chỉ hết hạn.

03

Cho bất kỳ tài liệu đọc được bởi con người nào sẽ được xem trong người đọc PDF: hợp đồng, hóa đơn, chứng chỉ, thư chính thức. PAdES là định dạng được hỗ trợ rộng rãi và thân thiện với người dùng nhất.

04

Chữ ký PAdES có thể bao gồm cả khối chữ ký hiển thị (màn hình 'đã ký bởi' truyền thống trong PDF) và dữ liệu chữ ký mật mã không hiển thị. Cả hai đều là phần của cùng một chữ ký PAdES.

XAdES và JAdES cho tài liệu cấu trúc

Không phải tất cả tài liệu đều là PDF. Các hồ sơ chính phủ, phản hồi API và dữ liệu cấu trúc cần các định dạng chữ ký được thiết kế cho các容器的.

XAdES cho XML

XAdES chèn chữ ký dưới dạng phần tử XML trong hoặc bên cạnh tài liệu XML. Được sử dụng rộng rãi trong các hệ thống e-government (các quốc gia thành viên EU, LATAM). Hỗ trợ cùng các mức cơ sở (B, T, LT, LTA) như PAdES.

JAdES cho JSON

JAdES (JSON Advanced Electronic Signature) là mới nhất trong ba định dạng. Nó ký dữ liệu JSON sử dụng mô hình chữ ký tách rời — chữ ký là đối tượng JSON riêng biệt mà tham chiếu đến dữ liệu gốc. Đặc biệt liên quan đến việc ký dữ liệu DPP của EU.

CAdES (phụ)

CAdES (CMS Advanced Electronic Signature) là định dạng thứ tư cho dữ liệu nhị phân. Ít phổ biến trong thực tế nhưng được sử dụng trong một số cơ sở hạ tầng PKI và cho các hồ sơ quy định cụ thể.

Bạn nên chọn định dạng nào?

Khớp định dạng với容器的 tài liệu: PDF → PAdES, XML → XAdES, JSON → JAdES. Nếu bạn đang ký hợp đồng có thể đọc được bởi con người, PAdES là lựa chọn đúng đắn. Đối với việc gửi dữ liệu bằng API (như DPP), JAdES hoặc XAdES là phù hợp hơn.

Định dạng tài liệu chữ ký: kích thước, thời gian xác minh và tương thích

Dữ liệu cụ thể để chọn giữa các định dạng chữ ký.

Tác động kích thước tệp bởi định dạng

Chữ ký PAdES trong PDF: thêm 15-50 KB mỗi chữ ký (bao gồm chứng chỉ + CRL + OCSP + dấu thời gian). Chữ ký XAdES trong XML: thêm 5-20 KB. Chữ ký JAdES trong JSON: thêm 3-15 KB. Đối với việc ký hàng loạt 10.000 tài liệu, PAdES thêm 150-500 MB dung lượng; XAdES thêm 50-200 MB.

Tốc độ xác minh

Xác minh PAdES trong Adobe Reader: 0,5-2 giây mỗi chữ ký (bao gồm xác minh chuỗi + kiểm tra CRL + xác minh dấu thời gian). Xác minh XAdES qua thư viện: 50-200 ms. Xác minh JAdES: 30-100 ms. Đối với việc xác minh hàng loạt 10.000 chữ ký, XAdES nhanh hơn 5-10 lần so với PAdES.

Tương thích Adobe Reader

Chữ ký PAdES B-B/B-T/B-LT hiển thị tự nhiên trong Adobe Reader với dấu kiểm xanh. Chữ ký XAdES và JAdES không hiển thị trong Adobe Reader — chúng yêu cầu công cụ xác minh chuyên biệt. Đối với tài liệu B2C (hợp đồng tiêu dùng), PAdES là định dạng duy nhất mà người nhận không chuyên có thể xác minh trực quan.

Mức PAdES trong thực tế: B-B, B-T, B-LT, B-LTA so sánh

Hiểu rõ sự khác biệt giữa các mức cơ sở PAdES giúp chọn đúng hồ sơ ký.

B-B (Cơ bản): chỉ chữ ký, không có thời gian戳

PAdES B-B chứa chữ ký và chứng chỉ ký nhưng không có thời gian戳或吊销数据。Phù hợp cho phê duyệt nội bộ, NDAs có rủi ro thấp và tài liệu có nhu cầu lưu trữ ngắn hạn. Kiểm tra không thành công sau khi chứng chỉ hết hạn. Hầu hết các nền tảng chữ ký điện tử cơ bản đều tạo ra chữ ký cấp B-B theo mặc định.

B-T và B-LT: thời gian戳 và dữ liệu吊销

B-T thêm thời gian戳 đáng tin cậy, chứng minh tài liệu tồn tại vào một thời điểm cụ thể. B-LT thêm dữ liệu吊销 chứng chỉ (CRL/OCSP), cho phép kiểm tra ngay cả sau khi CA ngừng hoạt động. B-LT được khuyến nghị cho bất kỳ hợp đồng nào có thời gian lưu trữ vượt quá 3 năm - bao gồm hầu hết các hợp đồng lao động, vay và thuê.

B-LTA: chất lượng lưu trữ lâu dài cho các tài liệu vĩnh viễn

B-LTA thêm thời gian戳 lưu trữ định kỳ, tạo ra một chuỗi không bị gián đoạn của bằng chứng. Yêu cầu cho tài liệu có nhu cầu lưu trữ 10+ năm: giấy tờ bất động sản, đơn đăng ký bằng sáng chế, đơn gửi cơ quan quản lý và hồ sơ doanh nghiệp vĩnh viễn. eSign.AI sử dụng B-LTA cho tất cả các quy trình chữ ký đủ tiêu chuẩn theo mặc định, đảm bảo rằng chữ ký vẫn có thể được kiểm tra trong toàn bộ thời gian lưu trữ pháp lý.

Câu hỏi phổ biến

Chữ ký điện tử nâng cao cho PDF. Nó là tiêu chuẩn ETSI cho việc chèn chữ ký số vào tài liệu PDF.

Cách eSign.AI áp dụng điều này trong thực tế

eSign.AI tự động chọn định dạng chữ ký đúng: PAdES cho tài liệu PDF (mặc định cho hợp đồng dễ đọc), XAdES cho đơn gửi quy định XML và JAdES cho gói dữ liệu API JSON.

Đội ngũ thảo luận cách tiếp cận chữ ký điện tử phù hợp cho doanh nghiệp

Khám phá cách tiếp cận chữ ký điện tử phù hợp cho doanh nghiệp của bạn

Trao đổi với đội ngũ của chúng tôi về yêu cầu chữ ký điện tử, các cân nhắc tuân thủ và quy trình tài liệu tại những thị trường mục tiêu của bạn.