一、为什么投标PDF需要加密与签章
1. 防止内容被篡改
投标报价、技术方案、授权书等内容涉及企业核心商业利益,一旦在提交过程中被中途篡改,后果不堪设想。电子签章采用密码学原理对文档做完整性校验——任何对已签章文件的修改,都会使得签名失效,评标平台能够立即检测到。
2. 确认法定身份
电子签章包含企业/个人的身份信息和CA机构的公钥证书,能够证明"这份文件是XX企业发出的",类似于传统的企业公章在纸质文件上的作用。在合同和投标场景下,这是法律层面责任归属的基础。
3. 满足平台强制要求
国家电网e-bidding、建筑工程招标平台、政府采购平台等普遍要求投标文件使用数字证书签章。未签章或签章无效的投标文件,评标系统会直接拒收。
4. 长期可追溯
签章中包含时间戳信息(部分结合国家授时中心的TSA时间戳服务),使得每份文件的生成时间具有法律效力的客观证据,为日后可能的追溯、诉讼提供可靠依据。
二、PDF密码加密:用户密码 vs 所有者密码
PDF规范本身定义了两种密码:
1. 用户密码(Open Password / User Password)
又称打开密码。设置后,任何人必须输入正确密码才能打开文件。这种加密对文档内容进行对称加密保护,适用于高度敏感文档的分发场景。
- 加密算法:AES-128 / AES-256(PDF 2.0)
- 密码强度:建议12位以上,包含大小写字母、数字、符号
- 忘记密码:基本无法恢复,密码直接参与加密密钥生成
2. 所有者密码(Permissions Password / Owner Password)
又称权限密码。设置后,任何人都可以打开文件,但进行"打印、复制、编辑、提取、添加注释"等操作需要输入密码。
- 可限制的操作:打印质量、内容复制、修改、文档组装、注释、表单填写等
- 实用性有限:很多PDF工具可以"移除"所有者密码
- 主要作用:对普通用户形成操作屏障,并非绝对防护
重要提示:投标文件严禁设置用户密码(打开密码)。国家电网e-bidding及大部分招投标平台明确要求:投标文件不得加密,否则评标系统无法读取,直接废标。所有者密码在多数平台也不推荐设置。
3. Acrobat密码加密操作
- 打开PDF,点击 文件 → 属性
- 切换到 安全性标签页
- 安全性方法下拉框选择 密码安全性
- 勾选所需加密项,设置密码强度等级(推荐AES-256)
- 确认后保存文件
三、数字签名与电子签章的区别
| 维度 | 数字签名(Digital Signature) | 电子签章(E-signature) |
|---|---|---|
| 技术基础 | 公钥密码学(PKI) | 包含数字签名 + 视觉图像 |
| 外观 | 文字+证书信息 | 模拟公章/手写签名的图像 |
| 法律效力 | 取决于CA机构的认可度 | 基于数字签名,具备同等效力 |
| 适用场景 | 跨国文件、API签名 | 国内合同、招投标、政务 |
| 视觉认可度 | 需要技术解释 | 直观,类似纸质公章 |
在中国的招投标与政务场景中,电子签章更常见,它在技术上等同于"数字签名 + 签章图像",既保证了法律上的完整性校验,又提供了视觉上的"盖章"直观性。
四、CA证书体系
电子签章的法律效力来自于CA(Certificate Authority,证书颁发机构)签发的数字证书。CA是权威第三方,通过严格的身份核验后为企业/个人签发电子证书,用于标识其身份。
1. 主要CA机构(中国大陆)
- 国家电网CA:专为电力招投标场景设计
- CFCA(中国金融认证中心):金融行业权威CA
- BJCA(北京CA):覆盖政务、医疗等场景
- SHECA(上海CA):服务长三角区域
- GDCA(广东数字证书认证中心):服务华南
- 天威诚信(Itrustchina):综合性CA
2. 证书介质
- USBKey(USBShield、Key盾):最常用,私钥存储在硬件中,物理隔离
- 智能卡(IC卡):需要配合读卡器
- 移动证书(云证书):需要手机APP配合
- 数字证书(.pfx文件):存储在计算机文件系统,便利但安全性较弱
3. 证书申请流程
- 访问CA机构官网或办事大厅
- 提交企业营业执照、法人身份证等资料
- CA审核身份信息
- 现场领取或快递寄送USBKey
- 首次使用时在电脑上安装CA驱动和证书
提示:CA证书一般有1-3年有效期,到期需要续费。投标前务必检查证书是否过期——过期证书签章在评标时会被标为"无效签名"。
五、主流PDF签章工具
1. Adobe Acrobat Pro
Acrobat支持标准的PKCS#12数字证书签名。操作路径:工具 → 证书 → 数字签名。但其原生签名外观偏"西式",不符合中国企业传统公章样式。可配合"鹰驾"、"E签宝"等签章插件添加中式章图。
2. 福昕PDF编辑器 / 福昕高级版
福昕是国内最常用的PDF工具之一,支持国密算法(SM2/SM3/SM4),对国产CA证书兼容性好。提供"电子签章"功能,可以直接选择USBKey对应的证书进行盖章。
3. 金山PDF / WPS PDF
金山PDF专业版支持电子签章功能,适合已经习惯WPS生态的用户。与CFCA、BJCA等主流CA有深度集成。
4. 数科OFD/PDF签章系统
专业签章工具,支持PDF与OFD双格式,广泛应用于政府、国企等场景。
5. 国家电网专用投标签章工具
国网自主研发的"投标文件制作工具"内置了电子签章功能,配合国网CA使用是最可靠的方案。工具会自动检测签章有效性,并打包生成符合e-bidding格式要求的文件。
六、签章操作步骤(以福昕为例)
- 将USBKey插入电脑,确认被系统识别(右下角会出现驱动图标)
- 打开PDF文件,进入 保护 → 签名与认证 → 签名
- 在目标位置(一般在文件首页、合同签名处)拖动鼠标绘制签章区域
- 在弹出窗口中选择要使用的数字证书
- 选择签章图像(上传本公司章的图片)
- 输入USBKey的PIN码(一般默认为8位)
- 确认后,文档会被签章,并自动保存
注意:一旦签章完成,PDF内容就被"锁定"——任何修改都会让签章失效。因此务必在全部内容确认无误后最后一步才签章。
七、《中华人民共和国电子签名法》合规要点
《电子签名法》于2005年施行,2019年最新修订。核心条款与投标场景相关的有:
第三条 - 电子签名的等效性
"民事活动中的合同或者其他文件、单证等文书,当事人可以约定使用或者不使用电子签名、数据电文。"——为电子签章在招投标合同中的使用提供法律基础。
第十三条 - 可靠的电子签名
电子签名要被视为"可靠",必须符合:
- 电子签名制作数据用于电子签名时,专属于电子签名人;
- 签署时电子签名制作数据仅由电子签名人控制;
- 签署后对电子签名的任何改动能够被发现;
- 签署后对数据电文内容和形式的任何改动能够被发现。
第十四条 - 同等法律效力
"可靠的电子签名与手写签名或者盖章具有同等的法律效力。"
第十六条 - CA的法律地位
"电子签名需要第三方认证的,由依法设立的电子认证服务提供者提供认证服务。"——即CA机构的法律地位。
实务建议:为保证电子签章的法律效力,建议优先使用经工信部许可的CA机构颁发的证书(如上述CFCA、BJCA、SHECA等),并定期保存签章文件的验证报告作为长期证据。
八、常见问题与误区
Q1:扫描一个纸质公章图片贴到PDF上,算不算电子签章?
不算。单纯贴图没有数字签名,无法防篡改,没有法律效力。真正的电子签章必须配合CA数字证书。
Q2:双层PDF签章后OCR文字层还能用吗?
可以。签章是在PDF层面加"锁",不会改变文字层和图像层的内容。但签章后不能再修改,包括不能再运行OCR。所以正确顺序是:先OCR生成双层PDF → 再签章。
Q3:一份文件能多个章吗?
可以。PDF支持"多重签名",常用于需要多方会签的场景(如投标人+授权代表+担保单位)。
Q4:签章文件能打印出来吗?
可以打印,但打印后的纸质件不再具有数字验证能力,只作为视觉副本。