Una CA verifica la identidad y emite certificados digitales. Responsable de la verificación de identidad, emisión de certificados, gestión de claves y manejo de revocaciones.
El ecosistema de servicios de confianza
Las firmas digitales dependen de un ecosistema de organizaciones confiables. Las Autoridades de Certificación (CA) emiten certificados. Los Proveedores de Servicios de Confianza (TSP) ofrecen servicios relacionados con la firma. Los TSP Calificados (QTSP) están acreditados para emitir certificados calificados que tienen el mayor peso legal bajo eIDAS.
CA vs TSP vs QTSP
| Rol | Función clave | |
|---|---|---|
| CA | Emite certificados digitales | Verificación de identidad y ciclo de vida del certificado |
| TSP | Proporciona servicios de confianza | Firmas, marcas de tiempo, sellos, entrega registrada |
| QTSP | TSP Calificado (acreditado) | Igual que TSP más certificados calificados con presunción legal |
Lo que cada rol hace en la práctica
Los roles a menudo se superponen; una sola organización puede ser una CA, TSP y QTSP.
Un TSP proporciona servicios electrónicos de confianza: creación de firmas, validación, marca de tiempo, entrega registrada y gestión de certificados. Muchas CA también son TSP.
Un QTSP es un TSP acreditado por un organismo supervisor nacional bajo eIDAS. Solo los QTSP pueden emitir certificados calificados que permiten QES y QSeal con presunción legal.
Ejemplos en diferentes jurisdicciones
Los diferentes países tienen diferentes ecosistemas de servicios de confianza.
Lista de Confianza de la UE
La Comisión Europea mantiene la Lista de Confianza de la UE — un registro público de todos los QTSPs acreditados en los estados miembros. Verifique esta lista para confirmar si un TSP está calificado bajo eIDAS.
Sistema de CA de China
El sistema de CA de China es regulado por MIIT y SCA. Las CA licenciadas incluyen eSign, BJCA y otras. Según T/CQAE 11034-2025, las CA deben manejar directamente la verificación de identidad y la gestión de claves.
IMDA de Singapur
IMDA acredita a las CA bajo el ETA. Netrust es una CA licenciada destacada. IMDA supervisa el marco de confianza para las firmas digitales en Singapur.
Reconocimiento transfronterizo
eIDAS permite a los estados miembros de la UE reconocer a los QTSPs de terceros países si cumplen con estándares equivalentes. La mayoría de las CA de APAC no están acreditadas por eIDAS.
Selección de proveedor de servicios de confianza: Lista de Confianza de la UE y equivalentes de APAC
Datos prácticos para evaluar y seleccionar TSPs.
Estadísticas de la Lista de Confianza de la UE (2026)
La Lista de Confianza de la UE (EUTL) actualmente lista 162 servicios de confianza calificados de 78 proveedores en 27 estados miembros. Desglose: 89 servicios de QES, 47 servicios de QSeal, 26 servicios de timestamp calificados. Francia tiene la mayor cantidad de QTSPs (11), seguida de Alemania (9) e Italia (8).
Equivalentes de TSP en APAC
Singapur: Netrust (licenciado por IMDA, ofrece servicios equivalentes a QES). Hong Kong: Hongkong Post e-Cert (reconocido bajo ETO). Malasia: CA con licencia de Correo (DSA). China: 38 CA licenciadas bajo SCA (por ejemplo, e签宝, Beijing Digital Certification, Shanghai CA). Indonesia: 11 proveedores certificados con PSrE (PrivyID, PERURI, etc.). Estos no están en la EUTL pero son reconocidos bajo la legislación local.
Preguntas comunes
Un TSP proporciona servicios relacionados con las firmas electrónicas y la confianza — emisión de certificados, timbrado, validación de firma y entrega registrada. Bajo eIDAS, los TSPs pueden ser calificados (acreditados) o no calificados.
Cómo aplica eSign.AI esto en la práctica
eSign.AI se asocia con QTSPs en la UE (para QES/QSeal) y CAs acreditadas en APAC (China, Singapur, Hong Kong, Malasia, Vietnam, Indonesia) para proporcionar firmas cualificadas reconocidas localmente.







