欧盟——法律驱动:eIDAS 定义了三种签名等级(SES、AES、QES),并要求成员国之间互认彼此的合格签名。
三个地区,对同一个问题给出三种答案
每个市场都要回答同一个问题:什么样的数字签名才可信?欧盟、美国与韩国给出了三种截然不同的答案——而这些差异直接影响跨境团队应如何配置身份验证、签名等级与证据留存。理解这三种模式,有助于避开一个误区:以为在某个市场被认可的签名方式,在另一个市场同样具有同等效力。
要点速览
美国——身份驱动:ESIGN 与 UETA 在立法上保持技术中立,而 NIST SP 800-63 对身份保证分级,让每个场景选择适合自己的等级。
韩国——场景驱动:《数字签名法》将证书与具体用途场景(金融、电商、公共服务)绑定,并区分通用型与用途限制型证书。
三种信任模式对比
同一个信任问题,通过不同机制回答。
| 欧盟(eIDAS) | 美国(ESIGN/UETA) | 韩国(数字签名法) | |
|---|---|---|---|
| 驱动力量 | 统一法规 | 身份标准 + 市场 | 用途型证书 |
| 签名等级 | SES / AES / QES | 技术中立(法律无分级) | 认证电子签名 |
| 跨境互认 | 27 个成员国自动互认 | 依约定 / 州法 | 以境内为主 |
| 身份保证 | 低 / 实质性 / 高 | IAL / AAL / FAL(NIST) | 按场景 |
| 关键标准 | eIDAS 2.0、ETSI | NIST SP 800-63 | KISA 认可的 CA |
每种模式如何运作
欧盟——法律驱动
eIDAS 用一部法规统摄全局:合格电子签名(QES)在所有成员国具有与手写签名同等的法律效力,跨境互认是强制而非可选。eIDAS 2.0 进一步将其延伸到欧盟数字身份钱包(EUDI Wallet),并新增电子属性证明、合格归档等服务。
美国——身份驱动
美国没有单一的联邦签名等级。ESIGN 与 UETA 确立了电子签名与电子记录具有法律效力,而 NIST SP 800-63 将身份保证细分为 IAL(身份核验)、AAL(认证)与 FAL(联合)。各机构按自身风险选择组合,使这一模式灵活且市场化。
韩国——场景驱动
韩国的《数字签名法》以 KISA 监管下 CA 签发的「公认认证书」为核心。证书按用途场景划分——金融、电商、公共服务——并区分为通用型与用途限制型。该模式已深度嵌入日常服务,与韩国极高的移动端与电子政务渗透率相匹配。
如何在实践中运用这些模式
梳理每个流程的风险
列出你的签署场景,以及在所运营的每个市场中,每个场景需要多高的法律效力与身份保证。
按市场匹配签名等级
在欧盟法律要求处使用 QES,面向美国的流程采用身份保证分级,对韩国对手方采用与场景匹配的证书。
让证据可迁移
无论哪种模式,都要导出已签署文档、事件历史、时间戳与签署人身份证据,使签名在任何司法辖区都能被验证。
上线前重新核验规则
信任体系及其标准会演进(例如 eIDAS 2.0)。要在签署时点重新核对适用规则,而不只是在首次上线时。
常见问题
不存在放之四海皆准的答案。欧盟模式带来可预期的跨境互认,美国模式带来灵活性,韩国模式带来无缝的日常采用。正确的参照系,是你的对手方与争议实际所在的法域。







