电子签名 = 任何电子签署意愿
两个常被混淆的术语
大多数人(包括许多软件供应商)会混用「电子签名」和「数字签名」。但在法律和技术层面,它们指代的是不同的事物。电子签名是表达签署意愿的任何电子方式——可以是输入的姓名、勾选的复选框,或是手写签名的扫描图像。数字签名则是一种特定的密码学技术,使用证书和密钥对来证明签署者的身份以及已签署数据的完整性。
数字签名 = 密码学证明
都是电子签名
不都是数字签名
电子签名与数字签名对比
| 电子签名 | 数字签名 | |
|---|---|---|
| 定义 | 任何电子签署方式 | 基于 PKI 的密码学签名 |
| 技术 | 输入姓名、点击按钮、图像、生物特征 | 非对称加密 + CA 证书 |
| 身份认证 | 不一定需要 | 需要经 CA 验证的身份 |
| 篡改检测 | 无法保证 | 对已签署数据的任何篡改均可检测 |
| 法律层级 | SES、AES、QES(eIDAS) | 通常为 AES 或 QES 级别 |
| 成本 | 低 — 任何方式均可 | 较高 — 需要 CA 基础设施 |
| 适用场景 | 低风险交易、内部审批 | 合同、合规、高价值交易 |
它们的关系:用文字描述的韦恩图
每个数字签名都是电子签名,但并非每个电子签名都是数字签名。可以这样理解:电子签名是一个法律类别;数字签名是该类别内的一种技术实现方式。
包括输入的姓名、基于邮件的签署确认、点击接受的按钮、扫描的签名、生物特征签名以及数字签名。任何能够表达签署者同意文件内容意愿的电子方式都属于此类。
电子签名的一种特定类型,使用公钥基础设施(PKI)将签署者的身份与文件进行密码学绑定。数字签名可以通过签署者的公开证书进行独立验证。
使用来自获得认可的 CA 的合格证书创建的数字签名。根据 eIDAS,合格电子签名(通常即合格数字签名)与手写签名具有同等法律效力。
为什么混淆这两个术语会带来实际问题
错误使用这些术语会导致预期不匹配和合规漏洞。
当供应商说「数字签名」时
许多电子签名供应商将「数字签名」等同于任何电子签名。如果您需要真正的密码学数字签名(用于合规或证据目的),请确认供应商使用的是基于 PKI 且带有 CA 证书的签名——而非仅仅是点击签署。
当监管机构说「数字签名」时
一些法规在技术意义上使用「数字签名」一词,要求使用基于 PKI 的签名。例如,马来西亚的《数字签名法》明确要求某些文件必须使用 CA 支持的 PKI 签名。简单的电子签名无法满足这一要求。
当法务团队说「电子签名」时
法务团队通常在广义上使用「电子签名」——即任何电子签署方式。法律问题不是「数字还是电子」,而是「这种特定的签名方式具有怎样的证据效力?」
实用建议
在讨论需求时,务必澄清:您需要的是(a)任何形式的电子签名,(b)带有证书的密码学数字签名,还是(c)具有 CA 认可证书的合格数字签名?这是三种不同的需求。
具体差异:成本、速度和法律效力
在电子签名和数字签名之间做出选择的具体数据参考。
各类型单次签名成本
SES(简单电子签名):每次签名 0.01-0.10 美元——大规模使用时基本免费。AES(高级):每次签名 0.50-2.00 美元(含 eKYC 成本)。QES(合格):每次签名 1.50-5.00 美元(含 QTSP 证书)。数字签名(密码学签名,任何级别):密码学运算本身成本仅为 0.001-0.01 美元;成本主要在于证书和身份验证,而非数学运算。
法律可执行率
SES 争议:15-25% 受质疑的 SES 签名被裁定不可执行(主要因身份争议)。AES 争议:3-8% 不可执行。QES 争议:在欧盟法院中不到 1% 不可执行(得益于 eIDAS 的效力推定)。实践中,大多数 B2B 合同使用 AES;QES 仅用于高价值或受监管的交易。
常见问题
不是。数字签名是电子签名的一种特定类型,使用了密码学技术。所有数字签名都是电子签名,但并非所有电子签名都是数字签名。打个比方:每个正方形都是矩形,但并非每个矩形都是正方形。
eSign.AI 的实际应用
eSign.AI 在单一平台上同时支持电子签名(SES 级别)和密码学数字签名(AES/QES 级别),允许管理员针对不同文件类型配置相应的签名级别。







