2026-07-15

安全电子签章系统: 密改项目常用的密码产品

前三期聊了三个基础设施——服务器密码机管算力、签名验签管验签、时间戳管时间可信。这一期聊应用层:电子签章系统。刚跟完一个签章系统送检项目,发现很多人对它的认知停留在"PDF上盖个红章"。这篇说透。

⏱ 时效提醒:GM/T 0031-2025《安全电子签章密码技术规范》已于2026年7月1日实施,旧版0031-2014同日废止。但检测机构对新标准的检测能力建设和流程落地需要时间,当前窗口期老标准送检仍认可——有送检计划的建议尽快启动,别等新标准检测全面铺开后排期变长。

电子签章系统.jpeg


它解决什么问题

核心问题:怎么让一个电子章具备和物理印章同等的法律效力。

电子签名法第十三条定义了"可靠的电子签名"四个条件——签名制作数据为签名人专有、签署时仅由签名人控制、签后对签名的任何改动可发现、签后对数据电文的任何改动可发现。第十四条明确:可靠的电子签名与手写签名或盖章具有同等法律效力。每一条背后都需要密码技术支撑。电子签章系统就是把这些技术打包成完整产品,覆盖印章管理、签章执行、验章确认、密钥保护全流程。


它不是"在PDF上贴个章"

贴图片的"假签章"本质是视觉装饰——谁都能贴、能删能换。合规电子签章的签章数据和文件内容是密码学绑定的,文件改一个字验签就过不了。

对比项

❌ 贴图片假签章

✓ 合规电子签章

本质

视觉装饰

密码学绑定

防篡改

无,截图可替换

改一字即验签失败

签名人身份

无法确认

SM2证书锁定

签署时间

无法证明

签章时间签名绑定

法律效力

等同手写盖章

一个合规签章涉及四个关键要素:印章数据(含制作者SM2签名,证明章本身合法)、签章数据(含原文SM3摘要和签章人SM2签名,与被签文件绑定)、私钥保护(签章人私钥存硬件密码模块、不可导出,用于生成签章数据中的签名值)、签章时间(签章人填写、嵌入签章数据由签章人签名保护——不可篡改但属自报时间;如需独立时间证明,可向时间戳机构申请可信时间戳附加在签名值上,该步骤可选)。四者形成完整证据链——谁签的、签了什么、什么时候签的、签完有没有被改。


它背后需要哪些密码能力?

一个完整的电子签章系统,背后需要三类密码能力支撑:

功能角色

用到的算法

可承载的合规产品

签名运算

SM2签名 + SM3摘要

服务器密码机、密码卡

验章

SM2验签 + 证书验证

服务器密码机、密码卡、签名验签服务器

可信时间
(可选)

TSA的SM2签名

时间戳服务器
(可选增强组件)

注意——这里说的是功能角色,不是必须买三台设备。一台服务器密码机或密码卡本身就支持签名、验签、摘要、加解密,硬件能力上完全可以一身多职。上表中的"签名验签服务器"和"时间戳服务器"是独立的商密产品认证品类——GM/T 0032(签名验签服务器)、GM/T 0033(时间戳服务器),和GM/T 0030(服务器密码机)是不同的送检标准,厂商按哪个标准送检就拿哪个品类的证书。密评查的是你的系统用了哪些密码功能、背后有没有合规产品支撑——不是查你买了几个物理盒子。

💡 签章时间 ≠ 可信时间戳

签章数据里本身有个签章时间字段,由签章人填写、嵌入签章数据由签章人自己的签名保护——改不了,但属自报时间。如果需要独立时间证明,可以额外向时间戳机构(TSA)申请可信时间戳——注意是对签名值加盖时间戳,不是对原文——这一步在GM/T 0031标准里是可选的。所以上表第三行的时间戳服务器是增强组件,不是必备组件。

所以签章系统送检比单个密码设备复杂得多——检的是整条链路通不通,不是某个算法对不对。


什么场景跑不掉?

判断标准:业务流程里有没有"需要盖章确认且要有法律效力"的环节。

场景

典型文件格式

电子合同(B2B采购、劳动协议)

PDF

政务公文

OFD

电子招投标(投标文件签署)

PDF

金融单据(电子票据、保单)

PDF

医疗处方(电子处方签章)

PDF

纸质流程线上化的时候,电子签章跑不掉。

选型最容易踩的坑

常见误区

正确做法

接口对接

有标准=能无缝对接

选型前拿接口文档做预评估

UKey方案

私钥存哪后期再定

选型时确定,涉及驱动和跨平台

送检材料

写"都支持"就行

逐条对应标准条款

三个坑的共同点:都发生在选型阶段而非开发阶段。不同厂商的标准接口实现差异不小,参数定义、返回格式各有"方言";私钥存服务器密码机还是UKey是两种架构,UKey涉及驱动适配、跨平台兼容;自测报告要逐条对应——哪个环节用SM2、哪个用SM3、密钥存哪个模块,不是"都支持"三个字能交差的。等研发进场才发现,已经晚了。


🔥 送检窗口期提醒
GM/T 0031-2025刚于7月1日实施,配套检测规范GM/T 0047-2024去年已先行落地。但新标准的检测能力建设和流程铺开需要时间,当前窗口期老标准送检仍认可。有送检计划的别观望——趁现在还能走老标准,尽快启动,等新标准检测全面上线后排期可能变长、要求也会更细。

从底层算法到应用系统,电子签章系统是密码技术最接近用户的"果实"。搞懂它解决什么、怎么接、什么坑,比拿着整改意见找产品靠谱得多。


系列已发四期:服务器密码机 → 签名验签 → 时间戳 → 电子签章。底层到应用走完了,下期开始拆其他类目。