EUTL 提供
大多數合規指南跳過的一層
歐盟 eIDAS 法規建立了一套世界級的信任體系:歐盟信任列表(EUTL)、合格信任服務提供商(QTSP)、合格簽名和合格封條。它們共同回答兩個問題:「這個簽名有效嗎?背後是誰?」它們不回答的是:「還有別人能讀到這份文檔嗎?」機密性是缺失的一層——它不由信任服務提供,而由加密提供,通常是信封加密。本指南梳理加密在 eIDAS 信任生態中的位置,以及為什麼合規工作流兩者都需要。
QES 提供
封條提供
加密提供
缺失的一環
合規 eIDAS 工作流的四個層級
一份既要法律有效又要防止窺探的文檔,需要疊加四種不同機制——其中只有一種負責加密。
EUTL 是歐洲受監管信任服務提供商的機器可讀註冊表。驗證簽名意味着把它的證書鏈與已列出的 QTSP 對照——它告訴你簽名者的身份可信,而不是內容被隱藏。
合格電子簽名(QES)——eIDAS 最高級別——把簽名者身份綁定到文檔並檢測篡改。它證明誰簽了、簽署後內容沒有變化。
合格封條(QESeal)對組織的作用相當於 QES 對個人的作用:它證明文檔來自特定法人且未被改動。簽名和封條都不加密任何內容。
信封加密(或傳輸中的 TLS、數據庫中的字段級控制)才是真正保持內容機密的手段。它與 eIDAS 信任正交——一份文檔可以帶着完美的 QES,仍然被任何拿到副本的人讀出來。
信任棧全景
每種機制在棧中的位置——以及它回答什麼問題。
為什麼機密性總被遺忘
三個習慣把加密擠出 eIDAS 討論——每個都可以理解,每個都留下缺口。
法規從未提及它
eIDAS 是關於簽名和信任服務的法規,所以合規檢查清單圍繞 QES、封條和 EUTL 展開。加密從未出現在法規的簽名條款中——所以它也從未進入檢查清單。
「已密封」感覺像已加密
在電子簽名產品中,簽名會鎖定文檔防止進一步編輯,這感覺像保護。但編輯鎖定是工作流狀態——任何收到副本的人仍然能讀到內容。
機密性在 GDPR 裏
在歐盟法律中,機密性實際上由 GDPR 承載。把 eIDAS 和 GDPR 當作兩個獨立項目的團隊,往往錯過一個關鍵點:一份含個人數據的已籤合同需要同時滿足兩套體系——一個管有效性,一個管保密。
常見問題
不是。QES 證明簽名者身份和文檔完整性。它不加密——一份帶完美合格簽名的文檔,任何拿到副本的人仍然能讀。機密性需要加密(靜態信封加密、傳輸中 TLS)。
eSign.AI 如何覆蓋全部四個層級
eSign.AI 以證書鏈證據支持符合 eIDAS 的合格簽名和封條,並把它們與 TLS 1.2+、靜態信封加密和託管密鑰選項配對——讓文檔不僅在 eIDAS 下有效,而且在實踐中真正機密。







