eIDAS:欧盟电子签名的统一框架
欧盟对电子签名的规范,集中在 eIDAS 法规(电子身份与信任服务条例)之下。eIDAS 建立了一套统一的电子签名分级体系,让「某份电子签名在欧盟有多强的法律地位」这件事有了一套共同的语言。
对在欧盟开展业务、或与欧盟主体签署文件的企业来说,理解 eIDAS 的签名分级,是选择签名方案、判断法律风险的基础。很多人一上来就问「该用哪种签名」,其实答案取决于先把分级逻辑搞清楚。

三级签名:SES、AdES、QES
eIDAS 把电子签名分为三级,法律地位逐级提高。
| 层级 | 定义要点 | 法律地位 |
|---|---|---|
| 普通电子签名(SES) | 广义的电子形式签名 | 不得仅因电子形式否定其法律效果 |
| 高级电子签名(AdES) | 满足 Article 26 的身份关联、控制、变更检测要求 | 更高的完整性与身份保证 |
| 合格电子签名(QES) | AdES + 合格证书(QTSP 签发)+ QSCD | 最高法律地位,推定为与手写签名同等效力 |
三级不是「好、更好、最好」的简单排序,而是「保证级别」的递进。选择哪一级,取决于交易需要多强的身份可信度和完整性保证。
普通电子签名(SES):基础法律效果的底线
普通电子签名是最广义的一类,涵盖各种电子形式的签名。eIDAS 对它的核心保障是:一份签名不得仅仅因为「它是电子的」就被否定法律效果或证据可采性。
这句话的意义在于设定了底线——电子签名不会因为形式而自动无效。但它不意味着普通电子签名在所有场景都具有强证据力。真正的效力判断,还要看具体的签名方式、证据链和适用场景。
高级电子签名(AdES):Article 26 的三个条件
高级电子签名(AdES)需要满足 eIDAS Article 26 规定的条件:签名与签署人唯一关联、能够识别签署人、使用签署人唯一控制的数据创建,并且签署后对数据的任何改动都能被发现。
这里有一个常见误区:Article 26 并不是「所有电子签名的统一门槛」,它只定义「高级电子签名」这一类。普通电子签名不需要满足 Article 26,而合格电子签名则在此基础上更进一步。理解这一点,才能避免把「高级」的要求误套到所有签名上。

合格电子签名(QES):最高法律地位
合格电子签名(QES)是 eIDAS 下法律地位最高的一类。它在 AdES 的基础上,还要使用合格证书和合格签名创建设备(QSCD)——合格证书由合格信任服务提供者(QTSP)签发,QSCD 是经过认证的签名创建设备。
这里也有一个常见误区:QSCD 是「合格/认证设备」,不是「由 QTSP 签发的证书」。证书和设备是两回事。QES 之所以有最高法律地位,是因为它把「身份可信」(合格证书)和「签名可控」(合格设备)都做到了最高保证级别。
怎么选:按风险和文件形式,而不是默认最高
选择签名等级,应该结合交易风险、身份保证需求、举证需求、成员国法律、行业监管和文件形式来定,而不是默认所有业务都用最高等级。日常低风险的商业合同,用 AdES 或普通电子签名通常足够;高价值交易、特定监管要求或特定文件形式,才需要 QES。
盲目追求最高等级,会带来不必要的成本和流程负担。务实的做法,是让签名的保证级别与交易的风险等级匹配。
2024/1183 修订:框架的持续演进
eIDAS 框架本身也在演进。Regulation (EU) 2024/1183 已对 2014 年的框架作出重要修订,欧盟还在推进 eIDAS 2.0 和欧洲数字身份钱包(EUDI Wallet)相关建设。这意味着涉及 eIDAS 的合规判断,需要核对最新的合并文本,而不是停留在旧版框架上。
对企业来说,理解三级签名的逻辑是稳定的,但具体条款、适用条件和成员国细则会随修订变化。把框架吃透,把「按风险选等级」的方法掌握住,比记一个静态结论更可靠。
QTSP 与 QSCD:合格层级的两个「合格」
合格电子签名(QES)的「合格」,体现在两个环节。一是合格信任服务提供者(QTSP)——签发合格证书的服务提供者需要满足 eIDAS 的合格要求并经过相应认定;二是合格签名创建设备(QSCD)——用于创建签名的设备需要经过认证。
这两个「合格」缺一不可,也经常被混淆。证书是身份的背书,设备是签名可控性的保障。只有两者都达到合格要求,签名才构成 QES,获得最高的法律地位。这也是为什么不能把 QES 简单等同于「用了证书的签名」——证书只是其中一半。
成员国的形式要求:统一框架下的差异
eIDAS 提供了统一框架,但并不意味着所有成员国、所有文件类型都能无条件电子签署。成员国可能对特定文件(如不动产、婚姻、继承等)保留书面形式要求,行业规则也可能对签名形式提出额外要求。
所以判断一份文件能否电子签署、需要什么等级,除了看 eIDAS,还要看具体成员国法律和文件类型。统一框架降低了跨境的复杂性,但没有消除成员国差异——这是实务中最容易踩坑、也最容易被「欧盟统一」这样的印象误导的地方。
电子签名之外:电子印章与电子时间戳
eIDAS 框架下,除了电子签名,还有电子印章(electronic seal)和电子时间戳(electronic timestamp)等信任服务。电子印章面向法人,用于证明文件的来源和完整性;电子时间戳用于证明数据在某一时刻存在。它们各自也有普通与合格之分(如合格电子印章 QSeal)。
对需要处理法人文件、或需要固定签署时间的场景,理解电子印章和时间戳与电子签名的关系,有助于选对信任服务组合。签名解决「谁签的」,时间戳解决「何时签的」,印章解决「哪个组织出具的」,三者各司其职,不能混为一谈。很多跨境签署场景里,恰恰是时间戳和印章在支撑证据链的完整性。
eSign.AI 提供跨国家和地区的电子签名业务场景支持,具体签名等级、信任服务和法律适用范围以产品与法务确认信息为准。把签名等级选对、把信任服务配齐,欧盟签署这件事就有了清晰的合规路径。而这些判断的起点,永远是先把 eIDAS 的分级框架看清楚。
微信端
企微端



