专业知识库

数字签名如何生成?PKI 与哈希原理解析

数字签名背后的密码学:哈希、密钥对、证书,以及这些部分如何组合起来让签名无法伪造。

eSign.AI Digital Trust Research Team8 分钟阅读

60 秒了解数字签名如何生成

数字签名分三步生成:把文档哈希成定长指纹,用签署人私钥加密该哈希,并连同签署人证书一起附加。验证用公钥逆向操作。本篇解释每个部分以及它们如何组合。

为什么先哈希

签署完整文档会很慢,还会泄露内容。哈希把文档缩减成定长指纹,签署快且不透露任何内容。哈希还让篡改可检测:改一个字节,哈希就完全改变。

3

生成签名的步骤

2

密钥对组成

X.509

标准证书格式

SHA-2/3

常见哈希算法

密钥对详解

一切都建立在密钥对上。两把钥匙,一个任务。

01

只有签署人知道。用于创建签名。一旦泄露,攻击者就能以签署人身份签名。

02

公开分享。任何人用它验证签名。与私钥数学关联,但无法互相推导。

03

一把钥匙加密的,另一把能解密。用私钥签名产生的只有公钥能验证。

证书的作用

密钥对证明密码学控制,但不证明身份。证书弥合这个缺口。

证书是什么

证书颁发机构(CA)签发的数字文档,把公钥绑定到经过验证的身份。

信任链

CA 的证书由更高权威签署,形成向上到根 CA 的链条。验证沿链行走建立信任。

为什么对签名重要

没有证书,签名只能证明"持此密钥的人签了"。有证书,则证明"证书中指定的已验证的人签了"。

组合起来:签署流程

从签署到验证的完整流程。

签署

哈希文档,用私钥加密哈希,附加签名和签署人证书。

验证

重算文档哈希,用公钥解密签名并比较。然后验证证书链及其撤销状态。

时间戳

可信时间戳锚定签名创建时间,防止事后密钥泄露带来的追溯问题。

关于数字签名如何生成的常见问题

不一样。电子签名是宽泛的法律类别。数字签名是使用密码学的特定技术实现,通常基于 PKI。

eSign.AI 如何应用这些密码学

eSign.AI 使用基于 PKI 的签署,带 CA 证书、可信时间戳和完整证据包。日常合同用平台的审计轨迹提供证据记录;受监管工作流在需要时提供基于证书的签名。

团队正在讨论适合业务的电子签名方案

为你的业务探索合适的电子签名方案

与我们的团队沟通你在目标市场的电子签名要求、合规考量和文档流程。