"数字签名""电子签名""电子签章"这几个词经常被混着用,导致不少人以为它们是一回事。其实三者既有联系又有区别:有的偏法律概念,有的偏技术实现,有的偏外在表现。理清它们的关系,对正确理解和核验带章文件很有帮助。
一、三个概念的定义
先把三者各自的定位说清楚:
- 电子签名:是一个法律概念。《中华人民共和国电子签名法》将其定义为数据电文中以电子形式所含、用于识别签名人身份并表明其认可内容的数据。它强调的是"能识别身份、能表明认可"这两个功能,并不限定具体技术。
- 数字签名:是一种技术手段,指用密码学方法(公私钥 + 哈希)对数据生成签名,用来验证来源真实性和内容完整性。它是实现"可靠电子签名"最主流的技术。
- 电子签章:是在数字签名基础上,叠加了可视化印章或签名图形的表现形式。它让电子签名"看得见",更贴近传统盖章的使用习惯。
二、法律效力
从法律角度看,真正被法律认可的是"可靠的电子签名"。《电子签名法》规定,符合特定条件的可靠电子签名,与手写签名或者盖章具有同等的法律效力。可靠电子签名通常需要满足:
- 电子签名制作数据用于电子签名时,属于电子签名人专有;
- 签署时电子签名制作数据仅由电子签名人控制;
- 签署后对电子签名的任何改动能够被发现;
- 签署后对数据电文内容和形式的任何改动能够被发现。
数字签名正是满足后两条"可被发现改动"的关键技术,而电子签章只是把这种可靠电子签名以印章形式呈现出来。因此判断效力时,看的是底层是否为可靠电子签名,而不是印章图形画得像不像。
容易踩的坑:一张扫描的红章图片贴在 PDF 上,看起来"盖了章",但它不含任何数字签名数据,无法验签,也就不构成可靠电子签名。真正有效力的是背后那套可被验证的密码学数据。
三、技术构成
从技术层次看,三者是"底层—表现"的包含关系:
- 数字签名是底层:由文档摘要(哈希)+ 私钥签名 + 数字证书构成,负责证明来源和完整性。
- 电子签章是表现 + 印章:在数字签名之上,绑定一枚印章图形与印章信息,使其可视化、符合用印习惯。
- 电子签名是统称:法律层面的上位概念,数字签名和电子签章都属于实现电子签名的方式。
因此可以这样理解:电子签章 = 数字签名(保真)+ 印章图形(保形)+ 印章信息(保身份)。验签时,重点验证的依然是底层的数字签名部分。
四、SES 电子签章标准
为了规范电子印章和电子签章的数据格式,我国制定了相关国家标准,其中常被提及的是 GB/T 38540《信息安全技术 安全电子签章密码技术规范》,即 SES(Secure Electronic Signature)规范。它对电子印章的数据结构、电子签章的生成与验证等做了统一约定,使不同厂商生成的签章能够被规范地解析和验证。
在政务和 OFD 场景中,SES 电子签章通常配合国密 SM2/SM3 算法使用,从而既符合签章数据规范,又满足国产化的算法要求。
五、实务中怎么看
面对一份带章的 PDF 或 OFD 文件,建议按下面的顺序判断:
- 先看有没有签章数据:能在阅读器中识别到签章域,才有进一步验证的基础;只有图片则不构成电子签名。
- 再验数字签名:确认签名值有效、文档完整性校验通过(签署后未被改动)。
- 核查证书与证书链:证书在有效期内、未吊销,且证书链可追溯到受信任的根。
- 核对印章信息:印章名称、单位与证书主体一致,避免冒名签章。
这些核验都可以在支持验签的阅读器中本地完成,临时核验也可用在线电子签名校验工具。需要长期、批量处理政务与工程文件时,建议使用智数 PDF·OFD 阅读器等本地工具。
六、小结
电子签名是法律概念,数字签名是核心技术,电子签章是带印章图形的表现形式;三者层层包含。判断一份文件是否真实有效,关键不在印章像不像,而在底层数字签名能否通过验证、证书链是否可信。
智数 PDF·OFD 阅读器支持对 PDF/OFD 文件中的电子签章进行本地验签,包括签名值校验、文档完整性校验、证书链查看,兼容国密 SM2/SM3 与 SES 电子签章。了解更多 →