eSign.AIeSign.AI

Glossaire

CA, TSP et QTSP : L'écosystème des services de confiance

Les autorités de certification, les fournisseurs de services de confiance et les TSP qualifiés forment l'infrastructure de confiance pour les signatures numériques.

Équipe eSign.AI de recherche sur la confiance numérique5 min de lecture

L'écosystème des services de confiance

Les signatures numériques dépendent d'un écosystème en couches d'organisations de confiance. Les autorités de certification (CA) émettent des certificats. Les fournisseurs de services de confiance (TSP) offrent des services liés aux signatures. Les TSP qualifiés (QTSP) sont accrédités pour émettre des certificats qualifiés qui portent la plus haute valeur juridique selon eIDAS.

CA vs TSP vs QTSP

RôleFonction clé
CAÉmet des certificats numériquesVérification d'identité et cycle de vie du certificat
TSPFournit des services de confianceSignatures, horodatage, sceau, livraison enregistrée
QTSPTSP qualifié (accrédité)Identique au TSP plus des certificats qualifiés avec présomption juridique

Ce que chaque rôle fait en pratique

Les rôles se chevauchent souvent — une seule organisation peut être une CA, un TSP et un QTSP.

01

Une CA vérifie l'identité et émet des certificats numériques. Responsable de la preuve d'identité, de l'émission de certificats, de la gestion des clés et de la gestion des révocations.

02

Un TSP fournit des services de confiance électroniques : création de signature, validation, horodatage, livraison enregistrée et gestion de certificat. De nombreux CA sont également des TSP.

03

Un QTSP est un TSP accrédité par un organisme de surveillance national selon eIDAS. Seuls les QTSP peuvent émettre des certificats qualifiés qui permettent des QES et des QSeal avec présomption juridique.

Exemples à travers les juridictions

Les différents pays ont des écosystèmes de services de confiance différents.

Liste de confiance de l'UE

La Commission européenne gère la liste de confiance de l'UE — un registre public de tous les QTSP accrédités dans les États membres. Consultez cette liste pour vérifier si un TSP est qualifié en vertu de l'eIDAS.

Système de CA chinois

Le système de CA chinois est réglementé par le MIIT et le SCA. Les CA agréés incluent eSign, BJCA et d'autres. Selon T/CQAE 11034-2025, les CA doivent gérer directement la vérification d'identité et la gestion des clés.

IMDA de Singapour

IMDA accrédite les CA dans le cadre de l'ETA. Netrust est un CA agréé de premier plan. IMDA supervise le cadre de confiance pour les signatures numériques à Singapour.

Reconnaissance transfrontalière

eIDAS permet aux États membres de l'UE de reconnaître les QTSP de pays tiers s'ils répondent à des normes équivalentes. La plupart des CA APAC ne sont pas accrédités par eIDAS.

Sélection du fournisseur de services de confiance : liste de confiance de l'UE et équivalents APAC

Données pratiques pour évaluer et sélectionner les TSP.

Statistiques de la liste de confiance de l'UE (2026)

La liste de confiance de l'UE (EUTL) liste actuellement 162 services de confiance qualifiés de 78 fournisseurs dans 27 États membres. Répartition : 89 services QES, 47 services QSeal, 26 services de horodatage qualifié. La France a le plus grand nombre de QTSP (11), suivie de l'Allemagne (9) et de l'Italie (8).

Équivalents TSP APAC

Singapour : Netrust (agrée par IMDA, offre des services équivalents à QES). Hong Kong : Hongkong Post e-Cert (reconnu sous ETO). Malaisie : CA sous licence Post-lined (DSA). Chine : 38 CA sous licence SCA (par exemple, e签宝, Beijing Digital Certification, Shanghai CA). Indonésie : 11 fournisseurs certifiés PSrE (PrivyID, PERURI, etc.). Ceux-ci ne figurent pas sur la EUTL mais sont reconnus par la loi locale.

Questions fréquentes

Un TSP fournit des services liés aux signatures électroniques et à la confiance — émission de certificats, horodatage, validation de signature, et livraison enregistrée. Selon eIDAS, les TSP peuvent être qualifiés (agrées) ou non qualifiés.

Comment eSign.AI applique cela en pratique

eSign.AI collabore avec des QTSP dans l'UE (pour QES/QSeal) et des CA accrédités dans l'APAC (Chine, Singapour, Hong Kong, Malaisie, Vietnam, Indonésie) pour fournir des signatures qualifiées reconnues localement.

Équipe discutant de la bonne approche de signature électronique pour une entreprise

Explorez la bonne approche de signature électronique pour votre entreprise

Échangez avec notre équipe sur vos exigences de signature électronique, vos enjeux de conformité et vos workflows documentaires dans vos marchés cibles.