eSign.AIeSign.AI

Thuật ngữ

CA, TSP và QTSP: Hệ sinh thái dịch vụ tin cậy

Các cơ quan chứng nhận, nhà cung cấp dịch vụ tin cậy và các TSP hợp lệ tạo nên cơ sở hạ tầng tin cậy cho chữ ký số.

Nhóm Nghiên cứu Niềm tin Số eSign.AIĐọc 5 phút

Hệ sinh thái dịch vụ tin cậy

Chữ ký số dựa vào hệ sinh thái phân tầng của các tổ chức tin cậy. Các Tổ chức Chứng thực Chứng từ (CA) cấp chứng chỉ. Các Nhà cung cấp Dịch vụ Tin cậy (TSP) cung cấp dịch vụ liên quan đến chữ ký. Các TSP Chất lượng (QTSP) được công nhận để cấp chứng chỉ chất lượng mang lại trọng lượng pháp lý cao nhất theo eIDAS.

CA vs TSP vs QTSP

Vai tròChức năng chính
CAIssues digital certificatesXác thực danh tính và chu kỳ sống của chứng chỉ
TSPCung cấp dịch vụ tin cậyChữ ký, dấu thời gian, con dấu, giao hàng đăng ký
QTSPTSP Chất lượng (được công nhận)Tương tự như TSP cộng với chứng chỉ chất lượng mang lại giả định pháp lý

Điều mà mỗi vai trò thực hiện trong thực tế

Các vai trò thường trùng lặp — một tổ chức có thể là CA, TSP và QTSP.

01

Một CA xác thực danh tính và cấp chứng chỉ số. Chịu trách nhiệm xác minh danh tính, cấp chứng chỉ, quản lý khóa và xử lý thu hồi.

02

Một TSP cung cấp dịch vụ tin cậy điện tử: tạo chữ ký, xác thực, dấu thời gian, giao hàng đăng ký và quản lý chứng chỉ. Nhiều CA cũng là TSP.

03

Một QTSP là TSP được công nhận bởi cơ quan quản lý quốc gia theo eIDAS. Chỉ có QTSP mới có thể cấp chứng chỉ chất lượng mang lại giả định pháp lý cho QES và QSeal.

Các ví dụ trên các khu vực pháp lý

Các quốc gia có các hệ sinh thái dịch vụ tin cậy khác nhau.

Danh sách tin cậy EU

Ủy ban châu Âu duy trì Danh sách Tin cậy EU — một sổ đăng ký công khai tất cả các QTSP được công nhận trong các quốc gia thành viên. Kiểm tra danh sách này để xác minh xem TSP có đủ tiêu chuẩn theo eIDAS hay không.

Hệ thống CA của Trung Quốc

Hệ thống CA của Trung Quốc được điều chỉnh bởi MIIT và SCA. Các CA được cấp phép bao gồm eSign, BJCA và những người khác. Theo T/CQAE 11034-2025, các CA phải trực tiếp xử lý xác thực danh tính và quản lý khóa.

IMDA Singapore

IMDA công nhận các CA theo ETA. Netrust là một CA được cấp phép nổi bật. IMDA quản lý khung tin cậy cho chữ ký số ở Singapore.

Công nhận xuyên biên giới

eIDAS cho phép các quốc gia thành viên của EU công nhận QTSP từ các quốc gia thứ ba nếu chúng đáp ứng các tiêu chuẩn tương đương. Hầu hết các CA ở APAC không được công nhận bởi eIDAS.

Chọn nhà cung cấp dịch vụ tin cậy: Danh sách tin cậy EU và các tương đương ở APAC

Dữ liệu thực tế để đánh giá và chọn TSP.

Thống kê Danh sách tin cậy EU (2026)

Danh sách tin cậy EU (EUTL) hiện tại liệt kê 162 dịch vụ tin cậy đủ tiêu chuẩn từ 78 nhà cung cấp ở 27 quốc gia thành viên. Cụ thể: 89 dịch vụ QES, 47 dịch vụ QSeal, 26 dịch vụ thời gian đủ tiêu chuẩn. Pháp có nhiều QTSP nhất (11), tiếp theo là Đức (9) và Ý (8).

Các tương đương TSP ở APAC

Singapore: Netrust (cấp phép IMDA, cung cấp dịch vụ tương đương QES). Hồng Kông: Hongkong Post e-Cert (được công nhận theo ETO). Malaysia: CA được cấp phép bởi bưu điện. Trung Quốc: 38 CA được cấp phép theo SCA (ví dụ: e签宝, 北京数字认证, 上海CA). Indonesia: 11 nhà cung cấp được chứng nhận PSrE (PrivyID, PERURI, v.v.). Những điều này không nằm trong EUTL nhưng được công nhận theo luật địa phương.

Câu hỏi phổ biến

Một TSP cung cấp các dịch vụ liên quan đến chữ ký số và tin cậy — phát hành chứng chỉ, ghi thời gian, xác thực chữ ký, và giao hàng đăng ký. Theo eIDAS, các TSP có thể được công nhận (công nhận) hoặc không công nhận.

Cách mà eSign.AI áp dụng điều này trong thực tế

eSign.AI hợp tác với các QTSP tại EU (cho QES/QSeal) và các CA được công nhận trên toàn khu vực APAC (Trung Quốc, Singapore, Hồng Kông, Malaysia, Việt Nam, Indonesia) để cung cấp chữ ký hợp lệ được công nhận tại địa phương.

Đội ngũ thảo luận cách tiếp cận chữ ký điện tử phù hợp cho doanh nghiệp

Khám phá cách tiếp cận chữ ký điện tử phù hợp cho doanh nghiệp của bạn

Trao đổi với đội ngũ của chúng tôi về yêu cầu chữ ký điện tử, các cân nhắc tuân thủ và quy trình tài liệu tại những thị trường mục tiêu của bạn.