Cookie
Electronic Team uses cookies to personalize your experience on our website. By continuing to use this site, you agree to our cookie policy. Click here to learn more.

如何在没有 USB 令牌的情况下使用数字签名

Olga Weis Olga Weis Jan 5, 2026

你可以使用 USB 数字签名令牌或数字签名证书(DSC)来保存和保护你的私钥和数字证书。这种小型电子设备也称为 USB 加密狗或 e‑token。它们受密码保护,并自带数据加密软件。传统上,USB 令牌用于用户身份验证并增强签名文档的完整性。

但对于远程办公的用户来说,使用物理 USB 令牌可能较为困难,因为无法从远程位置将该设备连接到计算机系统。幸运的是,你可以通过以下这些解决方案,在**无需将 USB 令牌插入电脑**的情况下使用数字签名:

  1. 使用基于云端的 DSC
  2. 通过网络软件访问现有的物理令牌
  3. 软证书:一种安全性较低的选择,将密钥存储在电脑硬盘中

你可以借助我们的对比表来选择最适合你的数字签名方案。

方法一:使用云端数字签名的无硬件解决方案

当人们思考“如何在没有 USB 令牌的情况下使用数字签名”时,**零硬件方案**被认为是最现代、最先进的选项。

云端 DSC(或无需 USB 令牌的 DSC)可以将你的 数字证书 和加密密钥存储并保护在认证机构(CA)的安全服务器或硬件安全模块(HSM)上,而不是存放在本地 USB 设备上。

  • 安全存储: 高度安全且集中管理的云环境(通常是 HSM)可保护你的私钥,这类系统常常符合或高于 FIPS 140‑2 Level 2 标准。
  • 身份验证: 签署文档时需要进行多因素认证(MFA)。通常包括输入密码/PIN 以及发送到你注册手机的一次性验证码(OTP)。
  • 灵活性: 只要有网络连接,你就可以在任何设备(台式机、笔记本或移动设备)上签署文件,无论身在何处。

注意:例如,你作为远程员工在不同地点工作,需要经常为公司签署文件。使用基于云的 DSC,只要有稳定的网络连接,就可以在任何设备上完成签署。

采用这种方式,你无需携带、插入或管理任何物理 USB 硬件。因此,该方案具有最强的移动性,同时减少了令牌丢失或损坏的风险。

方法二:远程访问并共享现有 USB 令牌

如果你的组织已经部署了 USB 令牌,或者由于法律合规要求必须使用基于令牌的 DSC,但又需要远程访问(例如在家办公),那么推荐使用这种方法。

目前一款较为可靠的工具是 Donglify,它可以让你通过互联网访问远程的数字签名加密狗。

如何使用 Donglify 远程访问你的数字签名令牌

1
第 1 步: 要共享数字证书令牌,请前往官方页面注册一个 Donglify 账户,并获取免费试用资格。
2
第 2 步: 下载应用程序 并安装到拥有 USB 令牌的服务器电脑和将用于数字签名的客户端电脑上。
 安装 Donglify
3
第 3 步: 在服务器电脑上运行 Donglify,然后登录账户。点击加号 (+) 按钮会弹出所有可共享 USB 设备的列表。接着点击你令牌旁边的“Share(共享)”。
 可共享的 USB 加密狗
4
第 4 步: 在客户端电脑上打开 Donglify。输入账户凭据后点击“+”,然后在刚才共享的令牌名称旁点击“Connect(连接)”。随后,该令牌就像直接插在客户端设备上一样出现在设备管理器中。
 在客户端电脑上启动 Donglify

这种方法确实是一种简单直接的方案,可通过任何联网设备远程添加你的数字签名。这意味着一个令牌可以在一个位置安全可靠地使用,而授权用户可以在办公室内外或全球范围通过 Donglify 的 多连接功能 使用它。

注意:举例来说,一位员工可以在一个办公地点访问存放在另一地点机房内的 USB 令牌,用于签署财务文件,而无需实际搬动该令牌。

如果你需要使用 DSC 而不想物理操作 USB 令牌,Donglify 是值得信赖的解决方案。它让办公室内的每个用户都可以通过网络访问令牌进行远程签名,最大限度降低丢失或损坏令牌的风险。

方法三:将 DSC 导出/下载为软拷贝

在此过程中,你将 DSC 从物理令牌转换并保存到电脑上作为“软证书”(例如 .pfx.cer 文件)。即使没有物理令牌在场,你也可以使用该文件在特定的签名应用程序(如 CA 或政府工具)中进行数字签名。

使用软证书时应考虑的事项:

  • 安全风险: 将私钥存储在本地计算机上,与使用符合 FIPS 标准的 USB 令牌或硬件安全模块(HSM)相比,安全性较低。
  • CA 限制: 许多认证机构(CA)和政府系统严禁在高安全性场景(例如电子招标或大额合同)中使用软证书。
  • 兼容性: 此方法通常仅适用于某些 CA 工具或指定的签名平台。


如何下载 DSC(以特定工具为例):
1
步骤 1: 启动认证机构提供的实用工具(例如 ePass2003 令牌管理软件)。
2
步骤 2: 打开下载页面或选项,并输入你的令牌唯一信息、OTP 或授权密钥。
3
步骤 3: 输入申请编号、姓名以及其他相关信息。
4
步骤 4: 下载数字签名,并以软拷贝文件形式保存。

注意:软证书通常适用于较小组织或需要简单内部文档处理的场景。

警告: 使用软证书前,请务必向认证机构确认其合法性及是否符合具体签名要求。

选择适合你的数字签名解决方案

解决方案 DSC 密钥位置 所需硬件 适用场景 安全等级
基于云的 DSC 安全云 HSM(CA 服务器) (仅需手机接收 OTP) 高度移动性、大型远程团队、合规性要求高的场景 最高(集中式 HSM + MFA)
远程访问(Donglify) 物理 USB 令牌(服务器 PC) 物理 USB 令牌 办公室环境中本地/远程用户共享令牌 高(物理令牌受保护)
软证书 本地 PC/硬盘 无(导出后) 特定本地用途,低风险内部文档 较低(存在电脑被攻破风险)

选择哪种方法完全取决于你的实际需求。但如果追求**最佳安全性、更高灵活性和无硬件依赖**,那么**基于云的数字签名**无疑是最佳选择。

立即开始免费试用
7 天试用 • 可随时取消。
已经是 Donglify 用户? 立即登录 →