專業知識庫

什麼是 PKI?為什麼它對數字簽名至關重要?

公鑰基礎設施是數字簽名的密碼學基礎。以下是通俗易懂的原理解釋。

eSign.AI 數位信任研究團隊6 分鐘閱讀

60 秒瞭解 PKI

公鑰基礎設施(PKI)是一套密碼學技術、策略和流程的系統,用於實現安全的數字通訊和簽名驗證。它是讓數字簽名值得信賴的基礎:PKI 將簽署者的身份繫結到一對密碼學金鑰,由可信的證書頒發機構(CA)進行驗證。

金鑰對

私鑰簽署,公鑰驗證

CA

證書頒發機構頒發證書

X.509

標準證書格式

CRL/OCSP

吊銷檢查機制

PKI 如何用於數字簽名

PKI 簽署過程涉及金鑰對、證書和驗證步驟。

01

簽署者(或其 CA)生成一對數學金鑰:私鑰(保密)和公鑰(公開共享)。兩個金鑰在數學上相互關聯——一個加密的內容,另一個可以解密。

02

CA 驗證簽署者的身份(透過身份檔案、eKYC 或面籤驗證)並頒發數字證書(X.509 格式),將公鑰與簽署者的已驗證身份資料繫結。

03

簽署文件時,簽署軟體生成文件的雜湊值,然後使用簽署者的私鑰加密該雜湊。加密後的雜湊就是數字簽名。簽名附加到或嵌入文件中。

04

驗證時,接收方使用簽署者的公鑰(來自證書)解密簽名雜湊,同時獨立計算文件雜湊。如果兩個雜湊匹配,簽名有效——文件自簽署以來未被篡改。

PKI 系統的組成部分

PKI 不僅僅是金鑰對。完整的 PKI 生態系統包含多個相互配合的元件。

證書頒發機構(CA)

頒發數字證書的可信實體。CA 驗證證書申請者的身份、頒發證書、維護有效證書目錄,並在證書被洩露或過期時吊銷證書。

序號產生器構(RA)

可選元件,代表 CA 處理身份驗證。RA 收集並驗證身份檔案,但不直接頒發證書。在某些系統中,CA 同時承擔兩種職能。

證書吊銷(CRL/OCSP)

當證書被洩露或不再有效時,必須能夠吊銷。證書吊銷列表(CRL)是定期釋出的已吊銷證書列表。OCSP(線上證書狀態協議)提供實時吊銷狀態。簽名驗證時兩種機制都會被檢查。

信任鏈

證書之所以可信,是因為它由 CA 頒發,而 CA 之所以可信,是因為它受根 CA 或國家信任框架認可。這條信任鏈——根 CA → 中間 CA → 終端使用者證書——使基於 PKI 的簽名能被任何人驗證。

PKI 實施資料:成本、金鑰管理和效能

供技術評估人員參考的 PKI 具體資料。

HSM(硬體安全模組)成本

FIPS 140-2 Level 3 HSM(QES 所需):每臺 8000-25000 美元。雲 HSM(AWS KMS、Azure Key Vault):每金鑰每月 1-3 美元 + 每萬次操作 0.03 美元。eSign.AI 在內部管理 HSM 基礎設施,客戶無需承擔此成本。典型的企業 PKI 部署需要 2-4 臺 HSM(生產+容災+預釋出)。

金鑰生成和簽署效能

HSM 中 RSA 2048 簽署:每次操作 50-200 毫秒。ECC P-256 簽署:5-30 毫秒。RSA 2048 驗證:1-3 毫秒。證書鏈驗證(三級):10-50 毫秒(含 CRL 檢查)。在 100 次簽名/秒的持續負載下,RSA 2048 需要 3-5 個 HSM 例項;ECC P-256 只需 1 個。

PKI 攻擊面

PKI 最薄弱的環節是金鑰管理,而非密碼學本身。常見故障:私鑰儲存在軟體中(而非 HSM)、共享服務賬戶持有簽名金鑰、金鑰輪換不足、金鑰操作缺乏雙重控制。eSign.AI 強制所有簽名操作的私鑰僅儲存在 HSM 中,價值超過 10 萬美元的簽署需多人審批。

企業簽署的 PKI:自建 vs 購買 vs 託管

評估簽署用 PKI 基礎設施的決策框架。

自建 PKI

自建 PKI 需要:HSM 硬體(每臺 8000-25000 美元,2-4 臺用於生產+容災)、CA 軟體(OpenSSL 免費,企業 CA 如 Microsoft ADCS 許可費 3000-15000 美元)、PKI 專業知識(2-3 名全職安全工程師)、持續的審計和合規開銷。適用於年簽署量超過 10 萬且資料主權要求嚴格的大型企業。不推薦中小企業——總擁有成本在年簽署量低於約 5 萬時超過託管服務定價。

使用託管簽署服務

eSign.AI 等託管服務將 HSM、CA、證書頒發、吊銷、時間戳和審計追蹤作為打包服務提供。優勢:無資本支出、無需 PKI 專業知識、部署更快、內建 eIDAS/ETO/ETA 合規。劣勢:對金鑰管理策略的控制較少、潛在的供應商鎖定、高吞吐量下每筆交易成本。大多數亞太企業選擇託管服務,因為本地 CA 合作伙伴(Singpass、iAM Smart、PSrE)難以在內部複製。

混合模式:託管簽署 + 本地 CA

部分企業採用混合模式:大多數簽署使用託管服務,但維護本地 CA 用於特定場景(內部機密檔案、需要國內 CA 的政府申報)。eSign.AI 透過其 API 支援此模式——組織可以對某些檔案型別使用自己的 CA,同時使用 eSign.AI 託管的 QTSP 合作伙伴處理其他檔案。

PKI 常見問題

公鑰基礎設施。它是使數字證書和密碼學簽名得以實現的技術、策略和流程的組合。

eSign.AI 在實踐中的應用

eSign.AI 使用來自多個司法管轄區認可 CA 的 PKI 基礎設施,確保簽名在密碼學上可驗證並滿足當地法律要求。

團隊正在討論適合業務的電子簽名方案

為你的業務探索合適的電子簽名方案

與我們的團隊溝通你在目標市場的電子簽名需求、合規考量和文件流程。