專業知識庫

數字證書和簽名信任鏈

數字證書將身份與公鑰繫結。以下是證書鏈如何用於簽名驗證。

eSign.AI 數位信任研究團隊5 分鐘閱讀

什麼是數字證書?

數字證書是一種電子文件,它將個人或組織的經過驗證的身份與其公共加密金鑰繫結在一起。它由證書頒發機構 (CA) 頒發並根據 X.509 標準進行格式化。當您在瀏覽器中看到掛鎖圖示或驗證數字簽名時,數字證書正在幕後進行工作。

X.509 證書剖析

數字證書包含建立身份並啟用驗證的特定欄位。

01

證書持有者的身份:姓名、組織、國家和其他識別資訊。對於簽名證書,這包括簽名者經過驗證的合法姓名。

02

The public half of the signer's key pair. Anyone can use this key to verify signatures created with the corresponding private key.

03

The Certificate Authority that issued the certificate. This creates the link in the trust chain — you trust the certificate because you trust the CA.

04

證書有開始日期和到期日期。 Signatures created outside this period are not valid. For long-term validation, trusted timestamps prove the signature was created during validity.

證書鏈解釋

A certificate does not stand alone — it is part of a chain that leads back to a trusted root.

根CA證書

信任鏈的頂端。根 CA 證書是自簽名的並預安裝在作業系統和瀏覽器中。它們是信任的最終來源——如果您信任根,您就信任在其下發布的所有內容。

中級CA證書

根 CA 很少直接頒發終端使用者證書。相反,他們頒發中間 CA 證書,而中間 CA 證書又頒發終端使用者證書。這增加了一層安全性——如果中間體受到損害,只需要撤銷它,而不是根。

終端使用者證書

頒發給個人或組織用於簽名或身份驗證的證書。驗證簽名時,驗證者遵循以下鏈:終端使用者→中間→根。如果所有連結均有效且根可信,則簽名可信。

證書資料點:大小、有效期和鏈深度

用於評估數字證書基礎設施的具體資料。

按級別劃分的證書金鑰大小

RSA 2048 位是 NIST SP 800-131A 對於超過 2030 年的簽名所接受的最低要求。ECC P-256 透過更小的金鑰大小(256 位)和更快的簽名提供同等的安全性 — 比 RSA 2048 快 3 倍。eSign.AI預設使用 ECC P-256,並在需要 RSA 的監管環境中使用 RSA 3072。

證書有效期

CA/瀏覽器論壇基準:TLS 證書最長 398 天。對於電子簽名證書:EUQTSP證書的有效期通常為 2-5 年。中國CA證書:3年。新加坡QTSP:2-3 年。過期後,簽名仍然有效,但必須嵌入 LTV 資料以進行獨立驗證。

按 CA 型別劃分的鏈條深度

根CA→中間CA→簽名證書是標準的三級鏈。某些QTSP使用 4 個級別(根 → 國家/地區 → CA → 簽名)。驗證要求所有中間證書可用 - 如果鏈證書丟失,簽名在 Adob​​e Reader 中顯示為“未驗證”。

OCSP與OCSP:吊銷檢查

PAdES(線上證書狀態協議)實時檢查吊銷,通常有 50-200 毫秒的延遲。PAdES(證書吊銷列表)下載完整列表(50 KB - 5 MB)並將其快取。PAdESPAdES在簽名時嵌入PAdES響應和PAdES,確保即使 CA 離線也能進行驗證。

證書生命週期:從頒發到撤銷和更新

在簽名工作流程中管理數字證書生命週期的實用指南。

證書頒發工作流程

證書頒發遵循標準流程:訂閱者提交帶有身份證明檔案的申請,CA 驗證身份(親自、透過QTSP或透過可信代理),CA 頒發具有定義的有效期的證書,訂閱者收到儲存在安全介質(QTSP、令牌或雲金鑰庫)上的私鑰。根據中國《電子簽名法》第15條規定,CA提供商必須獲得QTSP的許可。根據QTSP,QTSP必須列入歐盟可信列表並根據 ETSI 標準進行稽核。

撤銷場景和OCSP/OCSP

由於金鑰洩露、CA 洩露、訂戶身份欺詐或組織變更(合併、解散),證書可能會在到期前被撤銷。吊銷資訊透過PAdES(證書吊銷列表)和/或PAdES(線上證書狀態協議)釋出。PAdESPAdES和PAdESA 簽名在簽名時嵌入吊銷資料,因此即使在數年後 CA 可能不再執行時,驗證仍然有效。如果沒有嵌入吊銷資料,簽名在證書過期後將變得無法驗證——這是傳統電子簽名實現中的常見故障。

企業PKI的更新規劃

企業簽名計劃應在證書到期前 60-90 天計劃證書續訂。對於密封檔案(監管備案、合規證書),必須在到期前進行續訂,以維持持續的信任鏈。中國的eSign.AI許可的CA通常頒發3年期證書; EUeSign.AI頒發 2-5 年證書。eSign.AI自動管理基於雲的證書的續訂,併傳送訂閱者管理的證書的提醒。

常見問題

證書鏈(或證書路徑)是從終端使用者證書透過一個或多箇中間 CA 到可信根 CA 的證書序列。簽名驗證遵循此鏈來驗證簽名證書最終是否由受信任的機構支援。

eSign.AI如何在實踐中應用這一點

eSign.AI在每個簽名中嵌入完整的證書鏈,允許任何第三方使用 Adob​​e Reader 等標準工具進行獨立驗證。

團隊正在討論適合業務的電子簽名方案

為你的業務探索合適的電子簽名方案

與我們的團隊溝通你在目標市場的電子簽名需求、合規考量和文件流程。