---
title: "數位簽章（Digital Signature）"
slug: digital-signature
language: zh-TW
source: https://aiterms.tw/terms/digital-signature
updated_at: 2026-06-22
tags: [密碼學, 資訊安全, 公鑰基礎設施, 非對稱加密, 電子憑證]
ipas_term: false
---

# 數位簽章（Digital Signature）

利用非對稱加密技術驗證電子文件真實性與完整性的密碼學機制。

## 完整說明

數位簽章（Digital Signature）是一種基於公鑰密碼學的電子身分驗證機制，讓發送方用私鑰對文件的雜湊值進行加密，接收方則以對應公鑰解密驗證，確認文件確實來自合法發送方且內容未被竄改。它在法律效力上相當於手寫簽名，廣泛應用於電子合約、軟體發布與金融交易等場景。

## 常見問題

### 數位簽章和電子簽名是同一件事嗎？

兩者有所不同。電子簽名（Electronic Signature）是廣義概念，泛指一切以電子方式表達同意的機制，包含掃描手寫簽名、在線上勾選同意框、輸入 PIN 碼等，不一定有密碼學保護。數位簽章（Digital Signature）是電子簽名的子集，特指基於非對稱加密技術的嚴格密碼學機制，可提供可驗證的身分認證與防竄改保護。在法律效力上，台灣電子簽章法認可符合規定的數位簽章具有與手寫簽名相同的法律效力；但並非所有電子簽名都有同等效力，具體需視法規要求而定。

### 數位簽章能防止文件內容被複製或截圖嗎？

不能。數位簽章的功能是驗證文件的來源與完整性，而非防止文件內容被查閱、複製或截圖。數位簽章只能告訴接收方「這份文件確實由某人簽署，且內容自簽署後未遭竄改」。如果要限制文件的查閱與複製，需要搭配數位版權管理（DRM, Digital Rights Management）或加密技術，這兩者與數位簽章是不同的技術目標，可以同時使用但功能獨立。

### 如果私鑰不小心外洩了，應該怎麼辦？

私鑰外洩是嚴重的安全事件，需要立即採取以下行動：首先，向憑證機構（CA）申請撤銷（Revoke）對應的數位憑證，CA 會將其加入憑證撤銷清單（CRL）或透過 OCSP 即時通報，讓其他人驗證時得知該憑證已失效。其次，生成新的密鑰對並申請新憑證。第三，審查外洩期間所有使用舊私鑰簽署的文件和交易，評估是否有被冒用的風險。為預防外洩，私鑰應存放在硬體安全模組（HSM）或作業系統的加密金鑰儲存區，並啟用存取稽核日誌。

---

來源：https://aiterms.tw/terms/digital-signature
快查頁：https://aiterms.tw/terms/digital-signature
最後更新：2026/06/22
深度解說：https://aiterms.tw/learning/what-is-digital-signature