在数字化办公与跨境业务日益普及的今天,电子签名已成为企业和个人提升效率、降低成本的重要工具。Certum作为欧洲领先的认证机构(CA),其推出的SimplySign云端签名服务,凭借无需实体硬件、多平台兼容、符合欧盟eIDAS标准等优势,成为众多用户的首选。本指南将详细介绍SimplySign的申请、安装、配置及使用全流程,帮助您快速上手。
SimplySign是Certum推出的一种移动电子签名解决方案,无需物理读卡器或智能卡,即可在智能手机、平板电脑及计算机上完成电子文档签名。其核心价值体现在以下几个方面:
法律效力:SimplySign支持合格电子签名(QES),符合欧盟eIDAS法规,在欧盟及欧洲经济区成员国范围内享有与手写签名同等的法律推定效力。
云端存储:证书私钥托管在欧盟合规的云端硬件安全模块(HSM)中,无需随身携带UKey,同时保障了私钥的安全性。
多端支持:支持Windows、Mac OS X、Linux操作系统,以及iOS和Android移动设备,满足随时随地签名的需求。
便捷操作:通过手机APP生成动态Token密码,配合桌面客户端完成签名,整个过程仅需几步操作。
Certum在中国大陆没有直营机构,用户需通过官方授权服务商申请。目前主要的授权服务商包括SSLDUN(河南聚妍网络科技有限公司)等。这些服务商提供中文界面、人民币支付、国内增值税发票以及本地化的售前售后服务,大大降低了中国用户的使用门槛。
注册账号:在授权服务商平台使用企业邮箱或个人邮箱注册账号,并完成实名认证。
选择证书类型:根据使用场景选择合适的证书类型。SimplySign主要应用于两类场景:
代码签名:为.exe、.dll、.msi等软件文件进行数字签名,消除Windows SmartScreen警告,分为OV标准型和EV增强型。
文档签名(QES):用于签署PDF、Office等电子文档,适用于跨境合同、欧盟官方申报、招投标等场景。
提交材料:
企业用户:需提供营业执照、法人或经办人身份证明,EV证书还需提供近3个月增值税发票、租房合同或房产证等地址证明材料。
个人用户:需提供身份证明及手机号实名认证证明。
QES用户:除上述材料外,还需进行强实名身份核验,可选择线下到店核验或远程视频核验。
审核验证:Certum进行人工交叉核验,包括工商信息核对、电话回访、邮箱验证等。OV证书通常1-2个工作日完成审核,EV证书和QES证书审核周期略长,新账户审核可能延长至1个月。
证书签发:审核通过后,证书即时签发并存储于云端HSM中,用户将收到激活码邮件和激活链接邮件。
SimplySign服务需要安装两个客户端软件:
SimplySign Desktop:PC端桌面客户端,用于登录证书和调用签名功能。支持Windows(32位/64位)、Mac OS X和Linux系统,可从Certum官网或授权服务商网站下载。
SimplySign APP:手机端移动应用,用于生成动态Token密码,支持iOS和Android系统,可在App Store或各大安卓应用市场下载。
获取激活码:证书签发后,用户将收到两封邮件,一封包含激活码,另一封包含激活链接。
生成二维码:在激活链接页面输入激活码,系统将生成一个二维码。注意:提取链接有效期仅24小时,需在收到邮件后24小时内完成激活。
扫码绑定:打开手机端SimplySign APP,选择"Activate application" → "Other activation methods" → "QR code",扫描网页上的二维码完成设备绑定。
生成Token:绑定成功后,在APP中选择"Generate Token"完成激活。此后,APP首页将显示一个六位数的动态密码,每隔一段时间自动刷新,用于登录桌面客户端。
重要提示:SimplySign手机客户端仅限一台设备安装。如需更换手机,应使用激活时生成的二维码重新扫码绑定新设备,无需也无法备份私钥。
打开SimplySign Desktop客户端,输入注册时使用的邮箱地址。
打开手机端SimplySign APP,查看当前显示的六位动态Token密码。
在桌面客户端输入Token密码,点击登录。
登录成功后,在证书列表中可以找到已签发的证书指纹(SHA1值),记录该指纹以备后续签名使用。
对于代码签名场景,通常使用Windows自带的Signtool工具进行签名。以下是常用命令示例:
signtool sign /v /fd sha256 /sha1 [证书指纹] /tr http://time.certum.pl /td sha256 [文件路径]
参数说明:
/fd sha256:指定文件摘要算法为SHA256。
/sha1 [证书指纹]:指定用于签名的证书指纹。
/tr http://time.certum.pl:指定时间戳服务器URL,确保签名在证书过期后仍然有效。
/td sha256:指定时间戳摘要算法为SHA256。
注意事项:
务必添加时间戳参数,否则证书到期后签名验证会失败。
签名应在最终编译完成后进行,签名后修改文件会导致签名失效。
云版EV证书通常有每月5000次签名的上限,需在CI/CD流水线中合理规划签名频率。
对于文档签名(QES)场景,使用proCertum SmartSign软件进行操作:
打开proCertum SmartSign软件,通过SimplySign Desktop客户端完成登录认证。
点击"Add file"按钮,或将需要签名的PDF/Office文档直接拖入软件窗口。
点击"Sign"按钮,选择要使用的证书。
如果文档中有指定的签名位置(如横线或方框),用鼠标在相应位置划一下,签名信息将自动显示。
输入设置好的PIN密码,点击确认完成签名。
签名完成后,可使用Adobe Reader打开文档,查看签名面板中的绿色对勾标识,确认签名有效且符合eIDAS标准。
Certum代码签名证书有效期通常为1-3年,自2026年3月1日起,新签发和续订的代码签名证书最长有效期缩短至460天。若计算机系统时间设置错误(如被调至证书有效期之后),也会触发"证书已过期"警告。解决方法为检查证书实际有效期并同步计算机系统时间至NTP服务器,证书过期需联系CA续订并使用新证书重新签名。
中间证书未正确安装或更新会导致系统无法验证签名。解决方法为签名时附加中间证书(ac Intermediate.cer)或及时更新中间证书和根证书。
Signtool参数设置错误、签名后修改EXE文件、使用MD5/SHA1哈希算法均会导致签名无效或被拦截。解决方法为在最终编译完成后签名、使用SHA256及以上算法、启用时间戳功能。
如需更换手机,应使用激活时生成的二维码重新扫码绑定新设备。若二维码已过期,需联系服务商重新获取激活链接。
Certum SimplySign云端签名服务以其便捷性、安全性和合规性,为开发者和企业提供了高效的数字签名解决方案。无论是代码签名还是文档签名,SimplySign都能满足不同场景的需求。通过官方授权服务商申请,中国用户可以享受本地化的中文服务和支持,大大降低使用门槛。希望本指南能帮助您顺利使用SimplySign服务,提升工作效率,保障数字资产安全。
为方便用户快速排查问题,本FAQ按"登录认证、签名报错、设备管理、证书状态、合规与费用"五大场景分类整理,覆盖日常使用中的高频问题。
Q1:SimplySign Desktop客户端提示"Token无效"或"登录失败"怎么办?
A:首先检查手机端SimplySign APP显示的六位动态密码是否已刷新,动态密码有效期通常为30秒,输入时需注意时效性。若多次输入仍失败,可能是以下原因:
手机与服务器时间不同步:在APP设置中手动同步时间,或重启APP重新生成Token。
账户被临时锁定:连续5次输入错误Token后,账户将被锁定15分钟,需等待后重试。
客户端版本过旧:前往Certum官网下载最新版本的SimplySign Desktop客户端并重新安装。
Q2:首次安装客户端后,无法扫描激活二维码?
A:请确认以下几点:
激活链接有效期仅24小时,若超过24小时未激活,需联系服务商重新发送激活邮件。
手机端APP版本需为最新版,旧版本可能不支持二维码扫描功能。
扫描时需保持手机摄像头清晰,避免反光或模糊。若仍无法扫描,可选择"手动输入激活码"方式完成绑定。
Q3:登录时提示"证书未找到"或"无可用证书"?
A:这通常意味着证书尚未成功签发或激活流程未完成。请检查:
邮箱中是否收到"证书已签发"的确认邮件,若未收到,需联系服务商查询审核进度。
激活流程是否完整:需依次完成"扫码绑定→生成Token→首次登录"三步,缺一不可。
桌面客户端中是否选择了正确的证书指纹,若存在多个证书,需确认指纹与邮件中提供的一致。
Q1:使用Signtool签名时提示"找不到私钥"或"签名失败"?
A:云版证书的私钥存储在云端HSM中,本地无法直接访问,需确保:
SimplySign Desktop客户端处于登录状态,且Token已正确输入。
Signtool命令中的/sha1参数填写的是证书指纹(SHA1值),而非证书名称或序列号。
若使用CI/CD自动化签名,需配置无交互模式登录,具体方法可参考Certum官方文档中的"自动化签名配置指南"。
Q2:签名后文件仍显示"未知发布者"或SmartScreen警告未消除?
A:可能原因包括:
未添加时间戳:签名时务必添加/tr http://time.certum.pl /td sha256参数,否则证书到期后签名将失效。
证书类型错误:OV标准型证书无法完全消除SmartScreen警告,需升级为EV增强型证书才能建立即时信任。
签名后文件被修改:签名应在最终编译完成后进行,任何后续修改都会导致签名失效。
Q3:使用proCertum SmartSign签署PDF时提示"签名无效"?
A:请检查:
文档是否已被其他签名工具预先签名,多重签名可能导致冲突。
PIN密码是否正确输入,连续3次错误将导致本次签名会话失效,需重新登录。
Adobe Reader版本是否支持PAdES标准签名,建议使用Adobe Reader DC及以上版本查看签名状态。
Q1:更换手机后,如何重新绑定SimplySign APP?
A:SimplySign手机客户端仅限一台设备安装,更换手机的操作步骤如下:
在新手机上下载并安装最新版SimplySign APP。
使用原激活时收到的二维码重新扫描绑定(若二维码已过期,需联系服务商重新获取激活链接)。
绑定成功后,旧手机上的APP将自动失效,无需手动解绑。
注意:私钥存储在云端,更换手机不会导致证书丢失,但需确保新设备完成绑定后才能生成有效Token。
Q2:手机丢失或被盗,如何保障证书安全?
A:请立即联系Certum官方或授权服务商,申请临时冻结证书。冻结后,该证书将无法用于任何签名操作,直至用户重新验证身份后解冻。若确认无法找回手机,建议申请证书吊销并重新签发新证书,以避免潜在的安全风险。
Q3:能否在多台电脑同时使用SimplySign Desktop客户端?
A:可以。SimplySign Desktop客户端支持在多台电脑上安装,但每次只能有一台设备处于登录状态。若需在另一台电脑登录,需先在原设备上退出登录,否则新设备将无法通过Token验证。
Q1:如何查询证书的有效期和剩余签名次数?
A:可通过以下方式查询:
登录SimplySign Desktop客户端,在证书列表中查看证书的"有效期至"字段。
登录Certum用户门户(需通过授权服务商获取登录地址),在"我的证书"页面查看详细信息,包括剩余签名次数(云版EV证书每月限额5000次)。
若证书即将过期(剩余30天内),系统将自动发送续费提醒邮件至注册邮箱。
Q2:证书过期后能否续期?续期后旧签名是否仍然有效?
A:可以续期。续期流程与首次申请类似,需重新提交材料并经过审核。续期后将获得新证书,需使用新证书重新签名。但旧证书签名的文件,若在签名时添加了时间戳,则即使证书过期,签名验证仍然有效。因此,务必在签名时启用时间戳功能。
Q3:证书被吊销后,已签名的文件是否受影响?
A:若证书在签名时被吊销,且签名时未添加时间戳,则签名验证将失败。若签名时添加了时间戳,则签名在时间戳记录的时刻是有效的,不受后续吊销影响。因此,时间戳是保障签名长期有效的关键。
Q1:SimplySign QES签名在中国大陆是否具有法律效力?
A:SimplySign QES签名符合欧盟eIDAS法规,在欧盟及欧洲经济区成员国范围内享有与手写签名同等的法律推定效力。在中国大陆,根据《电子签名法》第十四条,可靠的电子签名与手写签名或盖章具有同等法律效力。QES签名满足"可靠电子签名"的核心要求(签名专有性、签名可控性、篡改可发现性),在跨境业务、涉外合同等场景中通常被认可。但具体法律效力需结合业务场景和司法实践判断,建议在重要合同中咨询法律专业人士。
Q2:SimplySign服务的年费包含哪些内容?
A:SimplySign服务为按年订阅制,年费通常包含:
证书签发与存储费用(云端HSM托管)。
时间戳服务费用(无限次调用)。
客户端软件使用授权(Desktop端与APP端)。
基础技术支持服务(邮件与工单支持)。
若需高级技术支持(如电话支持、专属客户经理),需额外购买增值服务包。具体价格因证书类型(OV/EV/QES)和服务商政策而异,建议咨询授权服务商获取最新报价。
Q3:企业批量采购是否有优惠?
A:是的。Certum针对企业用户提供批量采购折扣,通常采购10张以上证书可享受阶梯优惠。此外,授权服务商(如SSLDUN)可提供定制化服务方案,包括集中管理、统一开票、专属技术支持等。建议直接联系服务商获取企业采购报价单。
若以上FAQ未能解决您的问题,可通过以下方式联系技术支持:
Certum官方支持:mailto:support@certum.pl(英文/波兰文支持,响应时间1-2个工作日)。
中国授权服务商SSLDUN:通过官网工单系统或QQ或微信或客服热线037166266001
紧急问题:若涉及证书安全或业务中断,请在工单中标注"紧急",服务商将优先处理。
