Eine CA überprüft die Identität und stellt digitale Zertifikate aus. Verantwortlich für Identitätsnachweis, Zertifikatausstellung, Schlüsselmanagement und Widerrufsabwicklung.
Das Vertrauensdienst-Ökosystem
Digitale Signaturen verlassen sich auf ein geschichtetes Ökosystem von vertrauenswürdigen Organisationen. Zertifikatsbehörden (CAs) issuing Zertifikate. Vertrauensdiensteanbieter (TSPs) bieten signaturbezogene Dienstleistungen an. Qualifizierte TSPs (QTSPs) sind akkreditiert, um qualifizierte Zertifikate auszustellen, die unter eIDAS den höchsten rechtlichen Gewicht haben.
CA vs TSP vs QTSP
| Rolle | Hauptfunktion | |
|---|---|---|
| CA | Ausstellt digitale Zertifikate | Identitätsprüfung und Zertifikatslebenszyklus |
| TSP | Bietet Vertrauensdienste | Signaturen, Zeitstempel, Siegel, registrierte Zustellung |
| QTSP | Qualifizierter TSP (akkreditiert) | Gleiche wie TSP plus qualifizierte Zertifikate mit rechtlicher Vermutung |
Was jede Rolle in der Praxis tut
Die Rollen überlappen sich oft — eine Organisation kann gleichzeitig CA, TSP und QTSP sein.
Ein TSP bietet elektronische Vertrauensdienste: Signaturerstellung, Validierung, Zeitstempeln, registrierte Zustellung und Zertifikatsmanagement. Viele CAs sind auch TSPs.
Ein QTSP ist ein TSP, der nach eIDAS durch eine nationale Aufsichtsbehörde akkreditiert wurde. Nur QTSPs können qualifizierte Zertifikate ausstellen, die die Möglichkeit bieten, QES und QSeal mit rechtlicher Vermutung zu nutzen.
Beispiele über verschiedene Gerichtsbarkeiten hinweg
Different countries have different trust service ecosystems.
EU Trust List
Die Europäische Kommission führt die EU Trusted List – eine öffentliche Liste aller akkreditierten QTSPs in den Mitgliedsstaaten. Überprüfen Sie diese Liste, um zu überprüfen, ob ein TSP unter eIDAS qualifiziert ist.
Chinesisches CA-System
Chinas CA-System wird durch das MIIT und das SCA reguliert. Lizenzierte CAs umfassen eSign, BJCA und andere. Nach T/CQAE 11034-2025 müssen CAs die Identitätsverifizierung und Schlüsselverwaltung direkt durchführen.
Singapur IMDA
IMDA akkreditiert CAs unter der ETA. Netrust ist ein prominenter lizenziertes CA. IMDA überwacht das Vertrauensrahmen für digitale Signaturen in Singapur.
grenzüberschreitende Anerkennung
eIDAS ermöglicht es den Mitgliedsstaaten der EU, QTSPs aus Drittländern zu erkennen, wenn sie entsprechenden Standards entsprechen. Die meisten APAC CAs sind nicht eIDAS-zertifiziert.
Auswahl des Trust Service Providers: EU Trusted List und APAC Äquivalente
Praktische Daten für die Bewertung und Auswahl von TSPs.
Statistiken der EU Trusted List (2026)
Die EU Trusted List (EUTL) listet derzeit 162 qualifizierte Vertrauensdienste von 78 Anbietern aus 27 Mitgliedsstaaten. Aufschlüsselung: 89 QES-Dienste, 47 QSeal-Dienste, 26 qualifizierte Zeitstempel-Dienste. Frankreich hat die meisten QTSPs (11), gefolgt von Deutschland (9) und Italien (8).
APAC TSP Äquivalente
Singapur: Netrust (IMDA-lizenziert, bietet QES-Äquivalent). Hongkong: Hongkong Post e-Cert (unter ETO anerkannt). Malaysia: Post-lined CA (DSA-lizenziert). China: 38 lizenzierte CAs unter SCA (z.B. e签宝, 北京数字认证, 上海CA). Indonesien: 11 PSrE-zertifizierte Anbieter (PrivyID, PERURI, etc.). Diese sind nicht in der EUTL, aber unter lokalem Recht anerkannt.
Häufig gestellte Fragen
Ein TSP bietet Dienstleistungen im Zusammenhang mit elektronischen Signaturen und Vertrauen – Zertifikatserstellung, Zeitstempeln, Signaturvalidierung und registrierte Zustellung. Unter eIDAS können TSPs qualifiziert (akkreditiert) oder nicht qualifiziert sein.
Wie eSign.AI dies in der Praxis anwendet
eSign.AI arbeitet mit QTSPs in der EU (für QES/QSeal) und akkreditierten CAs in APAC (China, Singapur, Hongkong, Malaysia, Vietnam, Indonesien) zusammen, um lokal anerkannte qualifizierte Unterschriften bereitzustellen.







