私钥签署,公钥验证
60 秒了解 PKI
公钥基础设施(PKI)是一套密码学技术、策略和流程的系统,用于实现安全的数字通信和签名验证。它是让数字签名值得信赖的基础:PKI 将签署者的身份绑定到一对密码学密钥,由可信的证书颁发机构(CA)进行验证。
证书颁发机构颁发证书
标准证书格式
吊销检查机制
PKI 如何用于数字签名
PKI 签署过程涉及密钥对、证书和验证步骤。
签署者(或其 CA)生成一对数学密钥:私钥(保密)和公钥(公开共享)。两个密钥在数学上相互关联——一个加密的内容,另一个可以解密。
CA 验证签署者的身份(通过身份文件、eKYC 或面签验证)并颁发数字证书(X.509 格式),将公钥与签署者的已验证身份数据绑定。
签署文档时,签署软件生成文档的哈希值,然后使用签署者的私钥加密该哈希。加密后的哈希就是数字签名。签名附加到或嵌入文档中。
验证时,接收方使用签署者的公钥(来自证书)解密签名哈希,同时独立计算文档哈希。如果两个哈希匹配,签名有效——文档自签署以来未被篡改。
PKI 系统的组成部分
PKI 不仅仅是密钥对。完整的 PKI 生态系统包含多个相互配合的组件。
证书颁发机构(CA)
颁发数字证书的可信实体。CA 验证证书申请者的身份、颁发证书、维护有效证书目录,并在证书被泄露或过期时吊销证书。
注册机构(RA)
可选组件,代表 CA 处理身份验证。RA 收集并验证身份文件,但不直接颁发证书。在某些系统中,CA 同时承担两种职能。
证书吊销(CRL/OCSP)
当证书被泄露或不再有效时,必须能够吊销。证书吊销列表(CRL)是定期发布的已吊销证书列表。OCSP(在线证书状态协议)提供实时吊销状态。签名验证时两种机制都会被检查。
信任链
证书之所以可信,是因为它由 CA 颁发,而 CA 之所以可信,是因为它受根 CA 或国家信任框架认可。这条信任链——根 CA → 中间 CA → 终端用户证书——使基于 PKI 的签名能被任何人验证。
PKI 实施数据:成本、密钥管理和性能
供技术评估人员参考的 PKI 具体数据。
HSM(硬件安全模块)成本
FIPS 140-2 Level 3 HSM(QES 所需):每台 8000-25000 美元。云 HSM(AWS KMS、Azure Key Vault):每密钥每月 1-3 美元 + 每万次操作 0.03 美元。eSign.AI 在内部管理 HSM 基础设施,客户无需承担此成本。典型的企业 PKI 部署需要 2-4 台 HSM(生产+容灾+预发布)。
密钥生成和签署性能
HSM 中 RSA 2048 签署:每次操作 50-200 毫秒。ECC P-256 签署:5-30 毫秒。RSA 2048 验证:1-3 毫秒。证书链验证(三级):10-50 毫秒(含 CRL 检查)。在 100 次签名/秒的持续负载下,RSA 2048 需要 3-5 个 HSM 实例;ECC P-256 只需 1 个。
PKI 攻击面
PKI 最薄弱的环节是密钥管理,而非密码学本身。常见故障:私钥存储在软件中(而非 HSM)、共享服务账户持有签名密钥、密钥轮换不足、密钥操作缺乏双重控制。eSign.AI 强制所有签名操作的私钥仅存储在 HSM 中,价值超过 10 万美元的签署需多人审批。
企业签署的 PKI:自建 vs 购买 vs 托管
评估签署用 PKI 基础设施的决策框架。
自建 PKI
自建 PKI 需要:HSM 硬件(每台 8000-25000 美元,2-4 台用于生产+容灾)、CA 软件(OpenSSL 免费,企业 CA 如 Microsoft ADCS 许可费 3000-15000 美元)、PKI 专业知识(2-3 名全职安全工程师)、持续的审计和合规开销。适用于年签署量超过 10 万且数据主权要求严格的大型企业。不推荐中小企业——总拥有成本在年签署量低于约 5 万时超过托管服务定价。
使用托管签署服务
eSign.AI 等托管服务将 HSM、CA、证书颁发、吊销、时间戳和审计追踪作为打包服务提供。优势:无资本支出、无需 PKI 专业知识、部署更快、内置 eIDAS/ETO/ETA 合规。劣势:对密钥管理策略的控制较少、潜在的供应商锁定、高吞吐量下每笔交易成本。大多数亚太企业选择托管服务,因为本地 CA 合作伙伴(Singpass、iAM Smart、PSrE)难以在内部复制。
混合模式:托管签署 + 本地 CA
部分企业采用混合模式:大多数签署使用托管服务,但维护本地 CA 用于特定场景(内部机密文件、需要国内 CA 的政府申报)。eSign.AI 通过其 API 支持此模式——组织可以对某些文件类型使用自己的 CA,同时使用 eSign.AI 托管的 QTSP 合作伙伴处理其他文件。
PKI 常见问题
公钥基础设施。它是使数字证书和密码学签名得以实现的技术、策略和流程的组合。
eSign.AI 在实践中的应用
eSign.AI 使用来自多个司法管辖区认可 CA 的 PKI 基础设施,确保签名在密码学上可验证并满足当地法律要求。







