CAは身元を確認し、デジタル証明書を発行します。身元証明、証明書発行、鍵管理、および撤回処理の責任があります。
信頼サービスエコシステム
デジタル署名は、信頼できる組織の層状なエコシステムに依存しています。証明機関(CA)が証明書を発行し、信頼サービスプロバイダー(TSP)が署名関連のサービスを提供します。認定TSP(QTSP)は、eIDASの下で最高の法的重みを持つ認定証明書を発行することが認定されています。
CA対TSP対QTSP
| 役割 | 主要機能 | |
|---|---|---|
| CA | デジタル証明書を発行します | 身元確認と証明書ライフサイクル |
| TSP | 信頼サービスを提供します | 署名、タイムスタンプ、シール、登録送信 |
| QTSP | 認定TSP(認定) | TSPと同じですが、法的推定を持つ認定証明書を追加で提供 |
各役割が実際にどのように行動するか
役割はしばしば重複します - 一つの組織がCA、TSP、QTSPのすべてを務めることがあります。
TSPは電子信頼サービスを提供します:署名作成、検証、タイムスタンプ、登録送信、および証明書管理。多くのCAがTSPでもあります。
QTSPはeIDASの下で国家監督機関に認定されたTSPです。認定証明書を発行することができ、法的推定を持つQESおよびQSealを可能にするのはQTSPのみです。
業界間の例
異なる国には異なる信頼サービスエコシステムがあります。
EU信頼リスト
欧州委員会はEU信頼リストを維持しており、加盟国におけるすべての認定されたQTSPの公的な登記簿です。このリストを確認して、TSPがeIDASに基づいて認定されているかどうかを確認してください。
中国CAシステム
中国のCAシステムはMIITおよびSCAによって規制されています。ライセンスされたCAにはeSign、BJCAなどがあります。T/CQAE 11034-2025に基づいて、CAは直接身元確認とキーマネジメントを処理する必要があります。
シンガポールIMDA
IMDAはETAの下でCAを認定しており、Netrustは著名なライセンスされたCAです。IMDAはシンガポールにおけるデジタル署名の信頼フレームワークを監督しています。
国境を越えた認識
eIDASは、第三国のQTSPが同等の基準を満たしている場合、EU加盟国がそれらを認識することを許可しています。APACのCAのほとんどはeIDAS認定されていません。
信頼サービスプロバイダーの選択:EU信頼リストおよびAPACの同等物
TSPの評価と選択に役立つ実務データ。
EU信頼リスト統計(2026)
EU信頼リスト(EUTL)は、現在、27の加盟国の78のプロバイダーから162の認定された信頼サービスをリストアップしています。詳細:89のQESサービス、47のQSealサービス、26の認定されたタイムスタンプサービス。フランスが最も多くのQTSPを有しており(11)、次にドイツ(9)とイタリア(8)が続いています。
APAC TSP同等物
シンガポール:Netrust(IMDAライセンス、QES同等を提供)。香港:Hongkong Post e-Cert(ETOに認識)。マレーシア:Post-lined CA(DSAライセンス)。中国:SCAの下で38のライセンスされたCA(例:e签宝、北京数字認証、上海CA)。インドネシア:11のPSrE認定プロバイダー(PrivyID、PERURIなど)。これらはEUTLに含まれていませんが、国内法に基づいて認識されています。
一般的な質問
TSPは電子署名および信頼に関連するサービスを提供します——証明書発行、タイムスタンプ、署名検証、登録送信。eIDASの下では、TSPは認定(認定)または非認定のいずれかになります。
eSign.AIがこれを実際にどのように適用しているか
eSign.AIはEUのQTSP(QES/QSeal)とAPAC(中国、シンガポール、香港、マレーシア、ベトナム、インドネシア)における認定CAとパートナーシップを結び、地元で認められた認証署名を提供します。







