Chaindoc
Articles

合格电子签名:2026 年完整指南

合格电子签名(QES)在欧盟法律下与手写签名具有同等法律效力。了解 QES 的运作方式、何时需要它,以及如何验证一份 QES 签名文件。

合格电子签名:2026 年完整指南

什么是合格电子签名

合格电子签名(QES)是一种高级电子签名,由合格签名创建设备生成,并由认可信任服务提供商签发的合格证书背书。"高级"指签名与签署人唯一绑定且可检测篡改,"合格设备"指私钥存放在难以提取之处,"合格证书"指第三方核实了身份并公开记录。

QES 不是某个品牌或产品,而是一种法律地位。任何满足 Regulation (EU) 910/2014(通称 eIDAS)技术门槛的签名都算 QES。欧洲数十家提供商签发 QES 合规证书,欧盟对每一家都维护公开名录。

QES 是欧盟法律唯一明确规定法院必须与手写签名同等对待的电子签名形式——不是"类似于",而是"等同于"。正因如此,银行、公证机构和政府部门的整套流程都围绕它构建,即使你的业务只是偶尔涉及欧盟文件,也值得了解它。

若你读过我们通俗版 eIDAS 2.0 指南,就知道三级签名体系(SES、AES、QES)在新法规下并未改变。本文聚焦 QES 本身:它是什么、与下两级有何不同,以及你何时真正需要它。

合格电子签名是欧盟法律明确等同于手写签名的唯一电子签名类型。本文其余内容将说明这份保障在流程上的代价,以及它换来的法律确定性。

QES、AdES、SES 三者的真正区别

每份欧盟电子签名都落在三级体系之一,差异关乎身份证明和篡改证据的支撑力度,也正是数字签名与电子签名之间的那道加密鸿沟。简单电子签名(SES)门槛最低:打字签名、勾选框、扫描粘贴的手写签名皆可,合法有效但涉诉时证据支撑最少。

高级电子签名(AdES)门槛更高:须与签署人唯一关联、能识别签署人身份、用其独自掌控的数据创建,并能检测签署后的改动。多数主流平台(含 Chaindoc)默认提供 AdES 级别签署:访问前身份核验、签署时生成的加密哈希值,以及防篡改审计轨迹。

QES 在 AdES 基础上增加两项:认可信任服务提供商签发的合格证书,以及存放私钥的合格签名创建设备。正是这一组合,让 QES 获得与手写签名同等的地位。

特性SESAdESQES

身份核验

无需核验

平台核验

认可 QTSP 核验

篡改证据

无保证

加密哈希,防篡改

加密哈希,防篡改

签名密钥控制

不适用

签署人独自掌控

独自掌控,存于合格设备(QSCD)

欧盟法律效力

有效,证据权重最低

有效,证据权重较强

与手写签名同等(第 25(2) 条)

典型使用场景

内部审批、低风险协议

多数商业合同、NDA、供应商协议

公证形式合同、部分受监管申报、消费信贷

坦率地说,对绝大多数 B2B 合同而言,AdES 已经足够。它不是一种"妥协"级别,而是多数企业应默认采用的级别,除非特定法规或对手方明确要求更高标准。

法律效力:第 25(2) 条详解

这一条款正是 QES 值得额外流程投入的原因。Regulation 910/2014 第 25(2) 条规定,合格电子签名"应具有与手写签名同等的法律效力"——不是"可比",而是"同等"。这一措辞在法庭上意义重大:法官无需单独评估 QES 的证据权重,法律已替他做出判定。

同一法规还内置一项较少被提及的好处:跨境认可。波兰某信任服务提供商签发的 QES,葡萄牙法院或企业须予以承认,无需另取法律意见。这一点对 AdES 并不自动成立,其认可程度更多取决于具体事实和接收国的证据规则。

这不意味着 AdES 法律上薄弱。第 25(1) 条保护包括 SES 在内的每份电子签名,不因电子形式被否定法律效力。QES 只是彻底消除了这个争论点——对手方律师若想质疑签名有效性,在这个层面将无从下手,只能转而攻击协议本身的事实基础。

值得注意:eIDAS 2.0(Regulation 2024/1183)完全未触及第 25 条。它在现有签名三级体系之上新增了数字身份钱包层,并未重新定义 QES、AdES 或 SES 的含义。完整变化详见我们的 eIDAS 2.0 指南

如何获取合格电子签名

获取 QES 分四步,顺序不可颠倒,每步都依赖前一步:先核验身份,再生成密钥并存入合格设备,随后签发证书,最后公开证书状态供日后验证,任何一步跳过都会削弱最终的法律效力。

  1. 1
    QTSP 完成身份核验。合格信任服务提供商核实你的身份,过去常靠面对面预约,如今多用视频核验,渐渐也能用 EUDI Wallet 凭证。这一步无法走捷径:QES 的全部法律效力建立在第三方确认身份之上。
  2. 2
    在 QSCD 中生成密钥对。身份确认后生成一对密钥,私钥存放于合格签名创建设备——经认证智能卡、USB 令牌,或 QTSP 自行运行的服务器端(远程)QSCD,私钥无法导出或复制。
  3. 3
    QTSP 签发合格证书。根据 Regulation 910/2014 附件一,证书须将已核验身份与公钥绑定,并注明签发 QTSP 名称。
  4. 4
    证书状态被公开发布。证书有效性通过 OCSP 或吊销列表公开,日后验证时可确认证书在签署当时确实有效。续期周期通常 1 至 3 年,视提供商而定。

远程 QES 让整个过程轻松得多:无需亲赴公证处,完成一次视频核验或钱包认证后,由服务器端 QSCD 负责签署,每次通过 App 确认或一次性验证码授权即可,法律效力不变,只是无需携带实体令牌。

费用因 QTSP 和用量而异:单用户证书年费约 €20 至 €100 多,企业批量在高用量下可降至单座位 €10 以下。全欧盟无统一公开费率,请直接向可信名录上的 QTSP 查询现行价目。

Chaindoc 的签署工作流程目前默认为每份文件提供 AdES 级别签署(身份核验、加密哈希、区块链锚定审计轨迹)。若需要完整 QES,可将该流程与 QTSP 签发的合格证书搭配使用——底层架构不变,变化的只是上层证书层。

专业人士通过视频通话为合格电子签名证书完成远程身份核验

远程 QES 签发:身份核验如今通过视频身份核验完成,无需亲自前往公证处。

何时QES是实际的强制要求

许多指南在这里含糊其辞,所以要说清楚:不存在一份全欧盟统一的"必须使用 QES 的合同清单"。某份协议需要 QES、AdES 还是 SES,由国内法决定,eIDAS 只设定技术定义和跨境认可规则,并不统一强制特定合同类型使用 QES。

话虽如此,有正式"书面形式"要求的大陆法系国家仍有一些规律反复出现。德国是最清晰的例子:德国民法典(BGB)第 126a 条允许电子形式替代法定书面形式要求,但前提是所用签名必须是 QES。部分成员国的消费信贷协议、雇佣相关通知,以及与公证相近的申报文件,也依赖类似的"非 QES 不可"规则。

除这些特定法定例外——多数商业合同、NDA、供应商协议、服务合同——AdES 在法律上已足够,且各方摩擦小得多。QES 是为法律明确要求手写等效效力的场景而存在,而非出于谨慎就该默认升级的选项。

不要把本节当作清单使用。QES 要求由各国法规按国别、按合同逐一决定,且会变化。若某笔交易确实取决于签名形式是否正确,请就该司法辖区取得当地法律意见,而非依赖包括本文在内的任何通用指南。

不确定你的合同需要哪一级签名?

Chaindoc 对每份文件默认提供 AdES 级别签署,内置区块链锚定审计轨迹和身份核验,多数商业协议无需另行购买证书。

eIDAS 2.0 下的 QES:变与不变

简短版本:QES 本身在 eIDAS 2.0 下没有变化。上文四步签发流程、第 25(2) 条的法律效力、QTSP/QSCD 架构都原封不动。eIDAS 2.0(Regulation 2024/1183)新增的是完成第一步的新途径:通过 EUDI Wallet 凭证完成身份核验,替代独立视频核验或亲自预约。

实践中,这指向一个未来场景:通过钱包完成一次身份认证,便可在多次 QES 申请中复用该已核验身份,无需每次从头证明。这是真实的效率提升,但截至 2026 年年中仍是新兴路径,而非普遍默认方式。规范钱包绑定 QES 签发的 Implementing Acts 和 ETSI 标准仍在 2026 年内陆续定稿,"钱包签发 QES"应被视为发展方向,而非所有 QTSP 已支持的现状。

完整监管图景,包括钱包推行时间线及各行业接受时限,详见我们的 eIDAS 2.0 指南。本文聚焦 QES 本身今天的要求。

欧盟以外的 QES

QES 是欧盟法律构造,第 25(2) 条下的手写等效保障是一项欧盟法律声明,而非全球性声明。这不意味着 QES 签署文件跨境后毫无价值,但法律确定性会改变形态。

欧盟内部跨境认可自动生效:一个成员国签发的 QES,其余成员国必须接受。欧盟以外,认可与否取决于接收国自身法律,往往也牵涉双边协议——与欧盟监管关系密切的国家倾向给予类似认可,其他国家则不正式承认 QES 这一名称,不过底层签名通常仍在其本国电子签名法下被视为有效、防篡改的电子证据。

美国采用截然不同的模式。ESIGN Act 与各州 UETA 不建立 SES/AdES/QES 式的分级体系,而是广泛认可任何有明确签署意图支撑的电子签名,不论所用技术。美国法律中没有与"合格电子签名"一一对应的概念——一份在欧盟符合 QES 标准的签名,在美国法下就只是有效的电子签名。美国企业通常无需国内版 QES,ESIGN 和 UETA 已给出足够的可执行性。

对真正跨境经营的企业,务实做法是让签名形式匹配最可能发生执行的地点,而非出于谨慎在所有场景默认使用 QES。

验证一份合格签名

QES 的价值取决于日后能否证明它是真实的,这正是验证环节的作用。验证意味着核对三件事:哈希值与签署文件一致、证书在签署时有效、证书可追溯至 欧盟可信名录上的认可 QTSP。

最后一点最容易被忽略。欧盟委员会维护的可信名录浏览器,让任何人都能查询哪些提供商在哪些成员国获得认可。若某份签名声称具有 QES 地位,但签发方未出现在名录上,这是值得在依赖该文件前深入核实的警示信号。

无需专门软件即可自行核查。Chaindoc 的免费 PDF 验证工具让任何人在几秒内确认已签署文件的加密完整性和审计轨迹,无需注册账户。若想了解 eIDAS、GDPR、NIST 三大框架整合的合规图景,我们的数字签名合规指南有详细说明。

选对签名级别不如多数人以为的那么重要,正确验证它却比多数人以为的更重要。一份无人验证的 QES,与未经验证的 SES 承担同样的实际风险:技术上合规,一旦被质疑却无法证明。

标签

#qes#eidas#compliance#digital-signing
常见问题

常见问题解答

了解有关 Chaindoc 和安全文档签署流程的常见问答。