PDF 签名常见有三类:贴一张签名图(图像签名)、走 CA 数字证书(数字签名)、借助电子签约平台完成签署。它们在证据力、身份绑定和防篡改能力上差异很大,但并不是一句“有效 / 无效”就能概括。这篇按”法律 + 技术 + 选型”三个维度展开。
三类电子签名的本质差异
| 类型 | 实现 | 法律效力 | 适用场景 |
|---|---|---|---|
| 图像签名 | 把 PNG / JPG 签名图贴到 PDF 上 | 普通电子签名,证据力通常更依赖辅证 | 内部流转、低争议确认 |
| PKI 数字签名 | CA 证书 + 私钥对文档摘要签名 | 更容易证明完整性与签署身份 | 合同、审批、正式文书 |
| 可信平台签名 | 电子签约平台 + 身份核验 + 审计链 | 更容易满足可靠条件,但仍取决于具体流程 | 多方签署、留痕要求高的场景 |
本工具属于”图像签名”——把签名 PNG 贴到 PDF 上,保留原文字层。它法律有效但不是”可靠电子签名”。
中国《电子签名法》的”可靠”四要件
第十三条规定可靠电子签名需满足:
1. 签名制作数据为电子签名人专有
→ 私钥只有签名人持有
2. 签署时签名制作数据仅由电子签名人控制
→ 签署时刻别人不能调用你的私钥
3. 签署后对签名的任何改动能够被发现
→ 签名加密了,改一个字符就破坏
4. 签署后对数据电文内容和形式的任何改动能够被发现
→ 文档哈希 + 时间戳,文档变 → 验证失败
图像签名:通常难以仅凭文件本身证明这四项条件,因为图片可复制、位置可重做、签后篡改也未必会被自动发现。
PKI 数字签名(CA + 私钥):更容易通过证书、摘要校验和验签记录去证明这些条件。
可信平台签名:如果同时配套身份核验、时间戳、日志和可导出的签署证据链,通常更容易支撑“可靠”主张;但是否最终被认定,还要看具体流程和证据完整性。
国际三大法律框架对照
| 体系 | 国家 / 地区 | 签名等级 | 备注 |
|---|---|---|---|
| ESIGN Act + UETA | 美国 + 各州 | 平等承认 | ”不得仅因电子形式而否定” |
| eIDAS Regulation | 欧盟 28 国 | SES / AES / QES 三档 | QES 等同手写签名 |
| 中国电子签名法 | 中国大陆 | 普通 / 可靠 二档 | 可靠等同手写 |
| eSign Act | 印度 | 等级承认 | 高额合同仍要 wet ink |
| 日本电子签名法 | 日本 | 类似中国 | 商务习惯仍偏好实体 |
| 新加坡 ETA | 新加坡 | 等级承认 | 国际仲裁要求严 |
eIDAS 三档:
SES(Simple) — 图像签名、邮件签名 → 法律有效但举证难
AES(Advanced) — CA 证书 + 私钥 → 防篡改,绑定签署人
QES(Qualified) — 合格证书(QSCD)+ 安全签署设备 → 等同手写
防篡改技术栈
可靠电子签名背后的技术链:
1. 文档哈希
原 PDF 文件 → SHA-256 → 64 位十六进制摘要
任何 1 字节变化 → 哈希完全不同
但哈希反推不出原文 → 单向函数
2. 数字签名
签名 = 用签名人私钥对哈希加密
验证 = 用签名人公钥(CA 证书里)解密 → 得到哈希
重新计算文档哈希 → 比较
一致 → 文档完整 + 签名人确认
3. 时间戳
TSA(时间戳服务)签发:
时间戳 = 用 TSA 私钥对(哈希 + 时间)签名
验证:
TSA 公钥解密 → 时间戳 + 哈希 → 与文档哈希比较
4. 长效保护(LTV)
CA 证书有效期通常 1–5 年。证书过期后旧签名怎么验证?
LTV(Long-Term Validation)扩展:
签署时把 CA 证书 + CRL(证书吊销列表)一并嵌入 PDF
20 年后打开仍能离线验证
不同场景的签名选型
内部流转(审批、报销、入职)
✅ 图像签名(本工具)—— 够用、便捷、本地化、零成本。
私人协议(朋友间借条、租房合同)
✅ 图像签名 + 邮件链 / 聊天记录——双方意图明确即可。法庭辨真伪辅以聊天记录。
B 端合同(< 100 万)
✅ 可信平台(法大大 / e签宝 / 腾讯电子签)—— 一份几元成本,证据链完整。
❌ 避免图像签名——一旦争议举证太麻烦。
对外合同 / 多方签约 / 高争议场景
✅ 优先可信平台或可验证的数字签名方案——核心不是“平台名字”,而是能否提供身份核验、时间戳、验签结果和完整审计链。
跨境、长周期、履约金额高的合同
✅ 优先选择证据链更完整的方案,必要时同步保留邮件确认、审批记录、时间戳、存证或纸质备份。
法律另有规定或行业监管更严的事项
⚠️ 先看适用规则。例如《电子签名法》第三条已经列出若干不适用电子签名、数据电文的文书类型;金融、政务、房地产等领域也可能有额外流程要求,不能只靠一篇通用文章下结论。
国际贸易合同
✅ DocuSign / Adobe Sign / 跨境法大大—— 在目标司法管辖区认可的服务。同时寄实体备份。
平台怎么选
不要只看品牌名或价格表,更该看这些问题:
- 能不能导出完整的签署证据包、验签结果和时间戳。
- 身份核验做到什么程度,是否支持实名校验、人脸、手机号或企业授权链。
- 目标司法辖区、客户内控和行业监管是否认可它的证据链。
- 是否支持你需要的部署方式、API 集成和长期留档。
公司印章电子化的合规路径
❌ 错误做法:P 一张印章 PNG,盖到 PDF 上当电子印章。
- 法律层面无效
- 涉嫌伪造印章罪
✅ 官方路径:
- 国家市场监督管理总局电子营业执照系统——免费申领企业电子营业执照 + 5 类电子印章(公章、合同章、财务章、发票章、人事章)
- 法定代表人扫脸授权或绑定经办人
- 与实物章法律效力等同
✅ 第三方备案路径:
- 经公安部第一研究所或省级公安部门备案的服务商:法大大、e签宝、上上签、契约锁
- 印章版式备案到市监 / 公安系统
- 使用时通过私钥 + 多因素验证
签名 PDF 后的处理顺序
正确顺序:签名 → (加水印?慎用)→ 加密
| 操作 | 影响签名 | 备注 |
|---|---|---|
| 签名 → 加密 | ✅ 不影响 | 加密包裹整个 PDF,签名仍在内部 |
| 签名 → 加水印 | ⚠️ 可能破坏 | 多数水印工具光栅化整页 → 数字签名失效 |
| 加密 → 签名 | ❌ 工具难处理 | 多数签名工具不能处理加密 PDF |
| 加水印 → 签名 | ✅ 可以 | 水印在签名之前,签名覆盖水印 |
铁律:已数字签名的 PDF 不要再加水印——光栅化会破坏签名验证。如必须加,用纯叠加图层的工具(不光栅化)。
“证明签了 + 没改” 的完整证据链
基础层(图像签名):
- PDF 文件本身
- 邮件 / 聊天记录辅证签署意图
→ 法律有效但举证难
进阶层(PKI 数字签名):
- PDF + CA 证书 + 数字签名
→ 验证文档完整 + 签署人身份
→ 可靠电子签名
完整层(可信平台 + 第三方存证):
- 平台 CA 证书签名
- 第三方时间戳(TSA)
- 区块链 / 公证处存证
- 多因素身份验证(短信 + 人脸)
→ 法庭最高证据力
法庭质证:
对方否认签过字
↓
你出示带 CA 证书的 PDF
↓
法官调取 TSA 时间戳记录
↓
司法鉴定中心验证哈希 + 签名
↓
一致 → 法律认可
不一致 → 文档被改 / 签名伪造 → 你输
实务速记
✅ 正确:
- 内部用图像签名 / 私章 PNG → 用本工具足矣
- 对外大额合同 → 法大大 / e签宝
- 国际合同 → DocuSign + 实体备份
- 公司印章电子化 → 国家电子营业执照系统
- 签 → 加密 顺序
- 大合同走第三方存证(区块链 / 公证)
❌ 避免:
- P 一张印章 PNG 当电子章 → 涉嫌伪造印章罪
- 高额合同用图像签名 → 举证灾难
- 已签 PDF 加水印 → 光栅化破坏签名
- 加密后再签名 → 工具处理不了
- 婚姻 / 房产 / 金融用电子签名(除特别规定外)
工具的位置
[本工具] 适合内部流转、报销、入职、私人协议、不构成法律凭据的文件。
对外签约请走可信平台——国内法大大 / e签宝、国际 DocuSign。一份合同几元成本,比事后举证省下几万律师费。