Uma CA verifica a identidade e emite certificados digitais. Responsável por verificação de identidade, emissão de certificados, gerenciamento de chaves e manejo de revogação.
O ecosistema de serviços de confiança
As assinaturas digitais dependem de um ecossistema de organizações confiáveis. As Autoridades Certificadoras (CAs) emitem certificados. Os Prestadores de Serviços de Confiança (TSPs) oferecem serviços relacionados a assinaturas. Os TSPs Qualificados (QTSPs) são acreditados para emitir certificados qualificados que têm o maior peso legal sob a eIDAS.
CA vs TSP vs QTSP
| Papel | Função-chave | |
|---|---|---|
| CA | Emite certificados digitais | Verificação de identidade e ciclo de vida do certificado |
| TSP | Fornece serviços de confiança | Assinaturas, carimbo de tempo, selos, entrega registrada |
| QTSP | TSP Qualificado (acreditado) | O mesmo que TSP mais certificados qualificados com presunção legal |
O que cada papel faz na prática
Os papéis muitas vezes se sobreponem — uma única organização pode ser uma CA, TSP e QTSP.
Um TSP oferece serviços eletrônicos de confiança: criação de assinaturas, validação, carimbo de tempo, entrega registrada e gerenciamento de certificados. Muitas CAs também são TSPs.
Um QTSP é um TSP acreditado por um organismo supervisor nacional sob a eIDAS. Apenas os QTSPs podem emitir certificados qualificados que permitem QES e QSeal com presunção legal.
Exemplos em diferentes jurisdições
Países diferentes têm diferentes ecossistemas de serviços de confiança.
Lista de Confiança da UE
A Comissão Europeia mantém a Lista de Confiança da UE — um registro público de todos os QTSPs acreditados nos Estados membros. Verifique esta lista para confirmar se um TSP é qualificado sob eIDAS.
Sistema de CA da China
O sistema de CA da China é regulado pelo MIIT e pelo SCA. CA licenciados incluem eSign, BJCA e outros. Sob T/CQAE 11034-2025, as CA devem lidar diretamente com a verificação de identidade e a gestão de chaves.
IMDA de Singapura
A IMDA acredita CAs sob o ETA. Netrust é uma CA licenciada proeminente. A IMDA supervisiona o framework de confiança para assinaturas digitais em Singapura.
Reconhecimento transfronteiriço
eIDAS permite que os Estados membros da UE reconheçam QTSPs de terceiros países se eles atenderem a padrões equivalentes. A maioria das CA da APAC não é acreditada por eIDAS.
Seleção de provedor de serviços de confiança: Lista de Confiança da UE e equivalentes da APAC
Dados práticos para avaliação e seleção de TSPs.
Estatísticas da Lista de Confiança da UE (2026)
A Lista de Confiança da UE (EUTL) atualmente lista 162 serviços de confiança qualificados de 78 fornecedores em 27 Estados membros. Desmembramento: 89 serviços QES, 47 serviços QSeal, 26 serviços de timestamp qualificados. A França tem o maior número de QTSPs (11), seguida pela Alemanha (9) e pela Itália (8).
Equivalentes de TSP da APAC
Singapura: Netrust (licenciado pela IMDA, oferece serviços equivalentes a QES). Hong Kong: Hongkong Post e-Cert (reconhecido sob ETO). Malásia: CA com linha postal (licenciado sob DSA). China: 38 CA licenciadas sob SCA (por exemplo, e签宝, 北京数字认证, 上海CA). Indonésia: 11 fornecedores certificados PSrE (PrivyID, PERURI, etc.). Esses não estão na EUTL mas são reconhecidos sob a legislação local.
Perguntas comuns
Um TSP oferece serviços relacionados a assinaturas eletrônicas e confiança — emissão de certificados, timestamping, validação de assinatura e entrega registrada. Sob eIDAS, os TSPs podem ser qualificados (acreditados) ou não qualificados.
Como o eSign.AI aplica isso na prática
O eSign.AI parceira com QTSPs na UE (para QES/QSeal) e ACs acreditadas em APAC (China, Singapura, Hong Kong, Malásia, Vietnã, Indonésia) para fornecer assinaturas qualificadas reconhecidas localmente.







