電子簽名 = 任何電子簽署意願
兩個常被混淆的術語
大多數人(包括許多軟體供應商)會混用「電子簽名」和「數字簽名」。但在法律和技術層面,它們指代的是不同的事物。電子簽名是表達簽署意願的任何電子方式——可以是輸入的姓名、勾選的核取方塊,或是手寫簽名的掃描影象。數字簽名則是一種特定的密碼學技術,使用證書和金鑰對來證明簽署者的身份以及已簽署資料的完整性。
數字簽名 = 密碼學證明
都是電子簽名
不都是數字簽名
電子簽名與數字簽名對比
| 電子簽名 | 數字簽名 | |
|---|---|---|
| 定義 | 任何電子簽署方式 | 基於 PKI 的密碼學簽名 |
| 技術 | 輸入姓名、點選按鈕、影象、生物特徵 | 非對稱加密 + CA 證書 |
| 身份認證 | 不一定需要 | 需要經 CA 驗證的身份 |
| 篡改檢測 | 無法保證 | 對已簽署資料的任何篡改均可檢測 |
| 法律層級 | SES、AES、QES(eIDAS) | 通常為 AES 或 QES 級別 |
| 成本 | 低 — 任何方式均可 | 較高 — 需要 CA 基礎設施 |
| 適用場景 | 低風險交易、內部審批 | 合同、合規、高價值交易 |
它們的關係:用文字描述的韋恩圖
每個數字簽名都是電子簽名,但並非每個電子簽名都是數字簽名。可以這樣理解:電子簽名是一個法律類別;數字簽名是該類別內的一種技術實現方式。
包括輸入的姓名、基於郵件的簽署確認、點選接受的按鈕、掃描的簽名、生物特徵簽名以及數字簽名。任何能夠表達簽署者同意檔案內容意願的電子方式都屬於此類。
電子簽名的一種特定型別,使用公鑰基礎設施(PKI)將簽署者的身份與檔案進行密碼學繫結。數字簽名可以透過簽署者的公開證書進行獨立驗證。
使用來自獲得認可的 CA 的合格證書建立的數字簽名。根據 eIDAS,合格電子簽名(通常即合格數字簽名)與手寫簽名具有同等法律效力。
為什麼混淆這兩個術語會帶來實際問題
錯誤使用這些術語會導致預期不匹配和合規漏洞。
當供應商說「數字簽名」時
許多電子簽名供應商將「數字簽名」等同於任何電子簽名。如果您需要真正的密碼學數字簽名(用於合規或證據目的),請確認供應商使用的是基於 PKI 且帶有 CA 證書的簽名——而非僅僅是點選簽署。
當監管機構說「數字簽名」時
一些法規在技術意義上使用「數字簽名」一詞,要求使用基於 PKI 的簽名。例如,馬來西亞的《數字簽名法》明確要求某些檔案必須使用 CA 支援的 PKI 簽名。簡單的電子簽名無法滿足這一要求。
當法務團隊說「電子簽名」時
法務團隊通常在廣義上使用「電子簽名」——即任何電子簽署方式。法律問題不是「數字還是電子」,而是「這種特定的簽名方式具有怎樣的證據效力?」
實用建議
在討論需求時,務必澄清:您需要的是(a)任何形式的電子簽名,(b)帶有證書的密碼學數字簽名,還是(c)具有 CA 認可證書的合格數字簽名?這是三種不同的需求。
具體差異:成本、速度和法律效力
在電子簽名和數字簽名之間做出選擇的具體資料參考。
各型別單次簽名成本
SES(簡單電子簽名):每次簽名 0.01-0.10 美元——大規模使用時基本免費。AES(高階):每次簽名 0.50-2.00 美元(含 eKYC 成本)。QES(合格):每次簽名 1.50-5.00 美元(含 QTSP 證書)。數字簽名(密碼學簽名,任何級別):密碼學運算本身成本僅為 0.001-0.01 美元;成本主要在於證書和身份驗證,而非數學運算。
法律可執行率
SES 爭議:15-25% 受質疑的 SES 簽名被裁定不可執行(主要因身份爭議)。AES 爭議:3-8% 不可執行。QES 爭議:在歐盟法院中不到 1% 不可執行(得益於 eIDAS 的效力推定)。實踐中,大多數 B2B 合同使用 AES;QES 僅用於高價值或受監管的交易。
常見問題
不是。數字簽名是電子簽名的一種特定型別,使用了密碼學技術。所有數字簽名都是電子簽名,但並非所有電子簽名都是數字簽名。打個比方:每個正方形都是矩形,但並非每個矩形都是正方形。
eSign.AI 的實際應用
eSign.AI 在單一平臺上同時支援電子簽名(SES 級別)和密碼學數字簽名(AES/QES 級別),允許管理員針對不同檔案型別配置相應的簽名級別。







