专业知识库

数字证书和签名信任链

数字证书将身份与公钥绑定。以下是证书链如何用于签名验证。

eSign.AI 数字信任研究团队5 分钟阅读

什么是数字证书?

数字证书是一种电子文档,它将个人或组织的经过验证的身份与其公共加密密钥绑定在一起。它由证书颁发机构 (CA) 颁发并根据 X.509 标准进行格式化。当您在浏览器中看到挂锁图标或验证数字签名时,数字证书正在幕后进行工作。

X.509 证书剖析

数字证书包含建立身份并启用验证的特定字段。

01

证书持有者的身份:姓名、组织、国家和其他识别信息。对于签名证书,这包括签名者经过验证的合法姓名。

02

The public half of the signer's key pair. Anyone can use this key to verify signatures created with the corresponding private key.

03

The Certificate Authority that issued the certificate. This creates the link in the trust chain — you trust the certificate because you trust the CA.

04

证书有开始日期和到期日期。 Signatures created outside this period are not valid. For long-term validation, trusted timestamps prove the signature was created during validity.

证书链解释

A certificate does not stand alone — it is part of a chain that leads back to a trusted root.

根CA证书

信任链的顶端。根 CA 证书是自签名的并预安装在操作系统和浏览器中。它们是信任的最终来源——如果您信任根,您就信任在其下发布的所有内容。

中级CA证书

根 CA 很少直接颁发最终用户证书。相反,他们颁发中间 CA 证书,而中间 CA 证书又颁发最终用户证书。这增加了一层安全性——如果中间体受到损害,只需要撤销它,而不是根。

最终用户证书

颁发给个人或组织用于签名或身份验证的证书。验证签名时,验证者遵循以下链:最终用户→中间→根。如果所有链接均有效且根可信,则签名可信。

证书数据点:大小、有效期和链深度

用于评估数字证书基础设施的具体数据。

按级别划分的证书密钥大小

RSA 2048 位是 NIST SP 800-131A 对于超过 2030 年的签名所接受的最低要求。ECC P-256 通过更小的密钥大小(256 位)和更快的签名提供同等的安全性 — 比 RSA 2048 快 3 倍。eSign.AI默认使用 ECC P-256,并在需要 RSA 的监管环境中使用 RSA 3072。

证书有效期

CA/浏览器论坛基准:TLS 证书最长 398 天。对于电子签名证书:EUQTSP证书的有效期通常为 2-5 年。中国CA证书:3年。新加坡QTSP:2-3 年。过期后,签名仍然有效,但必须嵌入 LTV 数据以进行独立验证。

按 CA 类型划分的链条深度

根CA→中间CA→签名证书是标准的三级链。某些QTSP使用 4 个级别(根 → 国家/地区 → CA → 签名)。验证要求所有中间证书可用 - 如果链证书丢失,签名在 Adob​​e Reader 中显示为“未验证”。

OCSP与OCSP:吊销检查

PAdES(在线证书状态协议)实时检查吊销,通常有 50-200 毫秒的延迟。PAdES(证书吊销列表)下载完整列表(50 KB - 5 MB)并将其缓存。PAdESPAdES在签名时嵌入PAdES响应和PAdES,确保即使 CA 离线也能进行验证。

证书生命周期:从颁发到撤销和更新

在签名工作流程中管理数字证书生命周期的实用指南。

证书颁发工作流程

证书颁发遵循标准流程:订阅者提交带有身份证明文件的申请,CA 验证身份(亲自、通过QTSP或通过可信代理),CA 颁发具有定义的有效期的证书,订阅者收到存储在安全介质(QTSP、令牌或云密钥库)上的私钥。根据中国《电子签名法》第15条规定,CA提供商必须获得QTSP的许可。根据QTSP,QTSP必须列入欧盟可信列表并根据 ETSI 标准进行审核。

撤销场景和OCSP/OCSP

由于密钥泄露、CA 泄露、订户身份欺诈或组织变更(合并、解散),证书可能会在到期前被撤销。吊销信息通过PAdES(证书吊销列表)和/或PAdES(在线证书状态协议)发布。PAdESPAdES和PAdESA 签名在签名时嵌入吊销数据,因此即使在数年后 CA 可能不再运行时,验证仍然有效。如果没有嵌入吊销数据,签名在证书过期后将变得无法验证——这是传统电子签名实现中的常见故障。

企业PKI的更新规划

企业签名计划应在证书到期前 60-90 天计划证书续订。对于密封文件(监管备案、合规证书),必须在到期前进行续订,以维持持续的信任链。中国的eSign.AI许可的CA通常颁发3年期证书; EUeSign.AI颁发 2-5 年证书。eSign.AI自动管理基于云的证书的续订,并发送订阅者管理的证书的提醒。

常见问题

证书链(或证书路径)是从最终用户证书通过一个或多个中间 CA 到可信根 CA 的证书序列。签名验证遵循此链来验证签名证书最终是否由受信任的机构支持。

eSign.AI如何在实践中应用这一点

eSign.AI在每个签名中嵌入完整的证书链,允许任何第三方使用 Adob​​e Reader 等标准工具进行独立验证。

团队正在讨论适合业务的电子签名方案

为你的业务探索合适的电子签名方案

与我们的团队沟通你在目标市场的电子签名要求、合规考量和文档流程。