全部文章

数字公证10 分钟阅读

电子签名和文件密封:公证员合规数字化公证详解

电子公证只有在三个独立要素正确实施的情况下才具有法律效力:签署人的电子签名能够体现其意图,基于证书的数字签名能够链接……

作者:Self Service Notary由英文自动翻译。

电子公证只有在正确实施以下三个要素时才具有法律效力:签署人的电子签名能够准确反映其意图;基于证书的数字签名能够将公证人的身份与文件关联起来;签名包含足够的时间戳和撤销信息,以确保多年后仍能经受审查。混淆这三个要素或忽略最后一个要素往往会导致电子公证纠纷。本指南将阐明每个要素,并使其与相关标准和法规保持一致。

电子签名、数字签名和公证电子印章详解

电子签名是指任何旨在签署的电子标记,例如输入的姓名、点击签名按钮或在触摸屏上绘制的签名。它能证明签署意图,但其本身并不能验证实际签署者是谁,也不能确定文件之后是否被篡改过。

数字签名是一种加密方法,它使用私钥对文档的哈希值(数学指纹)进行加密。任何人都可以使用签名者的公钥证书来验证此加密。此过程使签名可验证且防篡改。所有合格或高级电子签名都是数字签名;但并非所有电子签名都符合数字签名的标准。

公证电子印章是一种使用公证人本人证书进行的数字签名,该证书专门颁发给已获委任的公证人,通常与其委任编号和管辖范围相关联。它不同于放置在PDF文件上的橡皮图章扫描图像,后者没有加密绑定,如果之后编辑页面,则不会显示任何信息。装饰性印章图像可以与真正的数字签名一起显示,但只有其下方的证书才能证明其真实性。

公证证书是一份书面文件(宣誓词、确认书或副本认证文本),其中说明了公证员执行的行为、委托人以及执行时间。审计跟踪记录了签署会话的点击次数、IP 地址和时间戳。它提供了有用的佐证,但并非文档完整性的加密证明,这一点常常令平台买家感到困惑。

法律框架取决于签字人和公证人的所在地。

在美国,联邦《电子签名法案》(ESIGN Act)和各州《统一电子交易法案》(UETA)赋予电子签名与纸质签名同等的法律地位,但遗嘱、遗嘱附录、遗嘱信托、某些家庭法文件以及公用事业通知等文件在大多数州不适用电子签名。此外, 远程在线公证(RON)在47个州永久合法,加利福尼亚州、密西西比州和南卡罗来纳州除外(加利福尼亚州的远程在线公证法将于2030年1月1日生效)。各州的远程在线公证法规通常要求使用特定技术;例如,佛罗里达州强制要求使用能够检测任何后续文件更改的公证技术,而德克萨斯州和弗吉尼亚州则对公证印章提出了类似的防篡改和独立验证要求。

在欧盟,eIDAS定义了三个级别的电子签名:简单级、高级和合格级。其2024年修订版eIDAS 2.0引入了欧洲数字身份钱包,但保留了合格电子签名(QES)在成员国之间与手写签名具有同等法律效力的规定。跨境民法公证和电子海牙认证程序提供了额外的法律层面,将在后文详述。在这些地区之外,相关要求差异很大;从事国际公证的公证员应核实特定司法管辖区的规定,而不应想当然地认为美国或欧盟的规范适用。

防篡改技术源于公钥基础设施(PKI)。

数字签名使用公钥基础设施 (PKI),其中包含多个组件,每位公证员都应该了解这些组件:

  • 哈希值是文档确切字节的固定长度指纹;任何更改都会完全改变哈希值。
  • 密钥对由私钥(保密,用于签名)和公钥(共享,用于验证)组成。
  • 证书颁发机构 (CA)颁发的证书,将公钥与公证人的已验证身份和委托详情关联起来。
  • 证书链通过中间 CA 将公证人的证书连接到受信任的根证书颁发机构,使 PDF 查看器能够确定是否信任签名。
  • OCSP 和 CRL检查会告知验证者证书在签署时是否已被撤销。
  • 可信时间戳(通常根据 IETF RFC 3161)证明签名存在于与签名者时钟无关的特定时刻。

如果签名后签名内容中哪怕只有一个字节发生更改,哈希值也会与密封版本不再匹配,验证器会将文档标记为已篡改。这种数学机制提供的是真正的防篡改证据,而不仅仅是水印。

工作流程步骤符合法律和标准要求
工作流程步骤管理要求
身份验证州远程在线认证法规(例如,基于知识的认证、身份证扫描、实时视频)
签署人的电子签名 ESIGN/UETA 或 eIDAS SES/AES
公证员的数字签名和电子印章国家公证委员会规则; PDF 的 ETSI EN 319 142 (PAdES)
时间戳 RFC 3161 时间戳权威
长期验证(LTV) PAdES-LT/LTA(嵌入证书和吊销信息)
日记账分录和记录保存州法律规定,通常为 5-10 年。

PAdES、XAdES、CADES 和 LTV 使签名保持可验证性。

适用的标准取决于签名文件的格式。PDF 文件使用PAdES (PDF 高级电子签名),其定义见ETSI EN 319 142-1标准。XML 文档使用XAdES ,而分离式签名或 CMS 封装的签名使用CAdES 。由于大多数公证文件都是 PDF 格式,因此 PAdES 是大多数公证员遇到的标准。

PAdES 包含多种配置文件: PAdES-B (基本型)仅包含签名和证书; PAdES-T添加了 RFC 3161 时间戳; PAdES-LT (长期型)嵌入了完整的证书链和吊销数据,允许在证书过期后进行验证; PAdES-LTA会定期添加重新时间戳,以保持数十年的可验证性,这也解释了为什么法院和产权公司越来越需要它。即使没有篡改,未嵌入长期验证 (LTV) 的公证电子印章在签名证书过期后也容易出现“无法验证”的错误。

关于密码学, NIST FIPS 186-5和 NIST SP 800-57 的最新建议指出,RSA 密钥的最小长度为 2048 位,而 3072 位 RSA 或椭圆曲线算法对于长期有效密钥更佳。同时,建议使用 SHA-256 或更强的哈希算法。请向证书提供商咨询其默认的算法和密钥长度。

签名级别表明电子签名的法律效力。

对于低风险审批,简单的点击签名即可;而经公证的文件则需要更高的保障,因为公证行为必须可独立验证。eIDAS 将电子签名分为三个级别:

特征水平比较
等级通过密码学方式绑定到签名者需要合格设备(QSCD) 通常足以进行公证
简单(SES)
高级 (AES) 是的是的(很多美国电子公证证书)
合格 (QES) 是的是的是的

公证人的数字签名通常至少为高级电子签名 (AES):基于证书,与公证人唯一关联,并采用专属私钥控制。合格电子签名 (QES) 在此基础上增加了合格签名创建设备(硬件或经审计的云安全模块)以及来自认可的信任服务提供商的合格证书。AES 或 QES 的具体要求因司法管辖区和文件类型而异。签署前,请询问交易对手或律师他们接受哪种级别的签名。

合规电子公证的核心步骤在办公室和远程会话中保持一致。

电子公证无论是在办公室进行还是远程进行,都遵循相同的签署和盖章流程;主要区别在于身份验证和签署会话记录。

  1. 对于远程在线公证 (RON),身份验证包括对政府颁发的身份证件进行资质审核、基于知识的身份验证,以及根据州法律进行的实时双向音视频验证。而办公室公证则依赖于本人到场和身份证件检查。
  2. 文件准备:在开始签署之前,请加载最终文档并锁定其页面顺序和内容,因为签署后的编辑会使印章失效。
  3. 签名者通过点击签名或触摸屏签名等方式,以电子签名的方式进行签名,该签名与文档记录逻辑关联。
  4. 公证员应用基于证书的数字签名和电子印章。公证员使用其 AES 或 QES 级别的证书对最终文档的确切字节进行数字签名和印章。
  5. 添加时间戳并启用长期验证 (LTV)添加 RFC 3161 时间戳,并通过嵌入证书和撤销数据将签名升级为 PAdES-LT 或 LTA。
  6. 添加公证证书措辞。宣誓书或确认书应说明所执行的行为,并注明是否按照司法管辖区要求进行电子签署。
  7. 收集证据并编制会计分录。将交易记录在电子会计账簿中。对于远程在线交易,需根据各州规定保留音视频记录(例如,德克萨斯州要求保留五年,佛罗里达州要求至少保留十年)。
  8. 交付最终签署的原件并保存副本。根据公司保存政策,向各方提供签署的文件并保留一份副本。检查您的电子邮件和发件箱工作流程,确保其符合交付和确认流程。

公证证书范本(仅供参考)

“本公证行为使用了通讯技术。由[公证人姓名],公证编号[XXXX],于[日期]在[X]州/国家以电子方式签署并盖章。” 请根据您所在司法管辖区的法规措辞调整文字;使用模板前,请查阅您所在州的远程在线公证(RON)指南

如何验证电子公证文件

使用标准 PDF 阅读器打开文件,并检查签名面板而非印章图像。在 Adobe Acrobat Reader 中,有效且未被篡改的签名会在签名栏中显示绿色对勾和“已签名且所有签名均有效”的消息。签名属性会显示签名者的证书、到已识别根证书的完整信任链、时间戳,以及(如果存在)确认已启用长期验证 (LTV) 的注释(根据 Adobe 的数字签名验证文档)。

  • 如果出现“签名后文档已被更改或损坏”的消息,则表示哈希值不匹配,表明签名后内容发生了更改。
  • “签名者身份未知”通常意味着缺少中间 CA 证书,而不是签名造假。
  • 如果未修改的文档上出现证书过期警告,通常意味着签署时未嵌入 LTV 数据,因此时间戳无法确认签署时的证书有效性。
  • 吊销证书警报表明 OCSP 或 CRL 数据显示公证人的证书已被吊销,需要立即审查交易。

这种加密验证不同于平台审计日志,后者记录诸如 IP 地址和时间戳之类的元数据,但无法证明文档的完整性。对于希望独立验证文档的接收方,请引导他们参考诸如在线验证公证文档指南之类的资源,并维护您自己的 日志和会话记录,使其与签名面板数据保持一致。

跨境接受需要符合接收方的预期

美国公证员的高级电子签名电子印章在欧盟并不自动被认可为合格电子签名。在欧盟成员国签发的合格电子签名在欧盟电子身份认证系统 (eIDAS) 下被所有成员国认可,但可能会让不熟悉该格式的收件人感到困惑。一些机构,特别是主要司法管辖区以外的政府登记机构,仍然要求提供带有纸质海牙认证的原始手写文件。在这种情况下,请同时提供一份电子签名的原始文件供内部使用,以及一份经认证的纸质副本用于提交。参与电子海牙认证计划 (e-APP) 的国家/地区,包括美国蒙大拿州和罗德岛州等州,接受通过在线注册机构验证的完全数字化的 PDF 电子海牙认证。请注意某些专有签名格式可能无法在标准 PDF 查看器中正确打开,这会导致供应商锁定,您的检查清单应避免这种情况。

密钥管理对电子印章的可信度至关重要。

公证员的私钥是该系统的唯一故障点。私钥的颁发和存储方式与软件支持的标准同等重要。颁发公证员专用证书的证书颁发机构会在颁发证书前,根据公证员的委任状验证其身份。验证步骤因提供商而异,且并非总是公开详细说明,因此在决定之前务必咨询清楚。

  • 将私钥存储在受多因素身份验证保护的硬件令牌(智能卡或 USB 设备)或基于云的硬件安全模块 (HSM) 中;切勿以明文文件的形式存储在笔记本电脑上。
  • 在证书到期前跟踪并续订证书;过期的证书会中断签名过程。
  • 建立并记录在密钥丢失或怀疑密钥泄露时紧急撤销的程序,并了解您的 CA 的撤销响应时间。
  • 在拥有多名公证员的公司中,应为每位公证员维护单独的密钥和证书;共享凭证会破坏身份绑定。

选择电子签名和公证文件密封平台

评估电子签名平台时,应基于实际运行情况,而非市场宣传。要求提供现场演示,展示已签名文件在 Adobe Acrobat Reader 中打开并显示 LTV 验证结果,而不仅仅是屏幕截图。

公证印章平台必备功能

  • 仅颁发给公证员的、基于证书的公证电子印章,而非共享平台证书。
  • 支持 PAdES-LT 或 LTA,以便在证书过期后仍能验证签名。
  • 来自可信时间权威机构的 RFC 3161 时间戳

来源

  1. FIPS 186-5: Digital Signature Standard (DSS)csrc.nist.gov
  2. PAdES (PDF Advanced Electronic Signatures) - ETSI EN 319 142-1etsi.org
  3. Remote Online Notarizationnationalnotary.org
  4. Remote Online Notary Public (RON)dos.fl.gov
  5. How to Verify a Notarized Document Online: 2026 Guide with Examplesnotarycam.com
  6. New York Makes Changes to Notary Public Laws for In-Person and Electronic Notarizationsblankrome.com
  7. What Is Tamper-Evident Signature? Definition & Examplesauthenteq.com
  8. Model Legislation for Remote Online Notarizationamericanbar.org
  9. Online Notary Public Educational Informationsos.state.tx.us
分享XLinkedIn