EUTL 提供
大多数合规指南跳过的一层
欧盟 eIDAS 法规建立了一套世界级的信任体系:欧盟信任列表(EUTL)、合格信任服务提供商(QTSP)、合格签名和合格封条。它们共同回答两个问题:「这个签名有效吗?背后是谁?」它们不回答的是:「还有别人能读到这份文档吗?」机密性是缺失的一层——它不由信任服务提供,而由加密提供,通常是信封加密。本指南梳理加密在 eIDAS 信任生态中的位置,以及为什么合规工作流两者都需要。
QES 提供
封条提供
加密提供
缺失的一环
合规 eIDAS 工作流的四个层级
一份既要法律有效又要防止窥探的文档,需要叠加四种不同机制——其中只有一种负责加密。
EUTL 是欧洲受监管信任服务提供商的机器可读注册表。验证签名意味着把它的证书链与已列出的 QTSP 对照——它告诉你签名者的身份可信,而不是内容被隐藏。
合格电子签名(QES)——eIDAS 最高级别——把签名者身份绑定到文档并检测篡改。它证明谁签了、签署后内容没有变化。
合格封条(QESeal)对组织的作用相当于 QES 对个人的作用:它证明文档来自特定法人且未被改动。签名和封条都不加密任何内容。
信封加密(或传输中的 TLS、数据库中的字段级控制)才是真正保持内容机密的手段。它与 eIDAS 信任正交——一份文档可以带着完美的 QES,仍然被任何拿到副本的人读出来。
信任栈全景
每种机制在栈中的位置——以及它回答什么问题。
为什么机密性总被遗忘
三个习惯把加密挤出 eIDAS 讨论——每个都可以理解,每个都留下缺口。
法规从未提及它
eIDAS 是关于签名和信任服务的法规,所以合规检查清单围绕 QES、封条和 EUTL 展开。加密从未出现在法规的签名条款中——所以它也从未进入检查清单。
「已密封」感觉像已加密
在电子签名产品中,签名会锁定文档防止进一步编辑,这感觉像保护。但编辑锁定是工作流状态——任何收到副本的人仍然能读到内容。
机密性在 GDPR 里
在欧盟法律中,机密性实际上由 GDPR 承载。把 eIDAS 和 GDPR 当作两个独立项目的团队,往往错过一个关键点:一份含个人数据的已签合同需要同时满足两套体系——一个管有效性,一个管保密。
常见问题
不是。QES 证明签名者身份和文档完整性。它不加密——一份带完美合格签名的文档,任何拿到副本的人仍然能读。机密性需要加密(静态信封加密、传输中 TLS)。
eSign.AI 如何覆盖全部四个层级
eSign.AI 以证书链证据支持符合 eIDAS 的合格签名和封条,并把它们与 TLS 1.2+、静态信封加密和托管密钥选项配对——让文档不仅在 eIDAS 下有效,而且在实践中真正机密。







