Une CA vérifie l'identité et émet des certificats numériques. Responsable de la preuve d'identité, de l'émission de certificats, de la gestion des clés et de la gestion des révocations.
L'écosystème des services de confiance
Les signatures numériques dépendent d'un écosystème en couches d'organisations de confiance. Les autorités de certification (CA) émettent des certificats. Les fournisseurs de services de confiance (TSP) offrent des services liés aux signatures. Les TSP qualifiés (QTSP) sont accrédités pour émettre des certificats qualifiés qui portent la plus haute valeur juridique selon eIDAS.
CA vs TSP vs QTSP
| Rôle | Fonction clé | |
|---|---|---|
| CA | Émet des certificats numériques | Vérification d'identité et cycle de vie du certificat |
| TSP | Fournit des services de confiance | Signatures, horodatage, sceau, livraison enregistrée |
| QTSP | TSP qualifié (accrédité) | Identique au TSP plus des certificats qualifiés avec présomption juridique |
Ce que chaque rôle fait en pratique
Les rôles se chevauchent souvent — une seule organisation peut être une CA, un TSP et un QTSP.
Un TSP fournit des services de confiance électroniques : création de signature, validation, horodatage, livraison enregistrée et gestion de certificat. De nombreux CA sont également des TSP.
Un QTSP est un TSP accrédité par un organisme de surveillance national selon eIDAS. Seuls les QTSP peuvent émettre des certificats qualifiés qui permettent des QES et des QSeal avec présomption juridique.
Exemples à travers les juridictions
Les différents pays ont des écosystèmes de services de confiance différents.
Liste de confiance de l'UE
La Commission européenne gère la liste de confiance de l'UE — un registre public de tous les QTSP accrédités dans les États membres. Consultez cette liste pour vérifier si un TSP est qualifié en vertu de l'eIDAS.
Système de CA chinois
Le système de CA chinois est réglementé par le MIIT et le SCA. Les CA agréés incluent eSign, BJCA et d'autres. Selon T/CQAE 11034-2025, les CA doivent gérer directement la vérification d'identité et la gestion des clés.
IMDA de Singapour
IMDA accrédite les CA dans le cadre de l'ETA. Netrust est un CA agréé de premier plan. IMDA supervise le cadre de confiance pour les signatures numériques à Singapour.
Reconnaissance transfrontalière
eIDAS permet aux États membres de l'UE de reconnaître les QTSP de pays tiers s'ils répondent à des normes équivalentes. La plupart des CA APAC ne sont pas accrédités par eIDAS.
Sélection du fournisseur de services de confiance : liste de confiance de l'UE et équivalents APAC
Données pratiques pour évaluer et sélectionner les TSP.
Statistiques de la liste de confiance de l'UE (2026)
La liste de confiance de l'UE (EUTL) liste actuellement 162 services de confiance qualifiés de 78 fournisseurs dans 27 États membres. Répartition : 89 services QES, 47 services QSeal, 26 services de horodatage qualifié. La France a le plus grand nombre de QTSP (11), suivie de l'Allemagne (9) et de l'Italie (8).
Équivalents TSP APAC
Singapour : Netrust (agrée par IMDA, offre des services équivalents à QES). Hong Kong : Hongkong Post e-Cert (reconnu sous ETO). Malaisie : CA sous licence Post-lined (DSA). Chine : 38 CA sous licence SCA (par exemple, e签宝, Beijing Digital Certification, Shanghai CA). Indonésie : 11 fournisseurs certifiés PSrE (PrivyID, PERURI, etc.). Ceux-ci ne figurent pas sur la EUTL mais sont reconnus par la loi locale.
Questions fréquentes
Un TSP fournit des services liés aux signatures électroniques et à la confiance — émission de certificats, horodatage, validation de signature, et livraison enregistrée. Selon eIDAS, les TSP peuvent être qualifiés (agrées) ou non qualifiés.
Comment eSign.AI applique cela en pratique
eSign.AI collabore avec des QTSP dans l'UE (pour QES/QSeal) et des CA accrédités dans l'APAC (Chine, Singapour, Hong Kong, Malaisie, Vietnam, Indonésie) pour fournir des signatures qualifiées reconnues localement.







