CA 验证身份并颁发数字证书。负责身份证明、证书颁发、密钥管理和吊销处理。
信任服务生态系统
数字签名依赖于受信任组织的分层生态系统。证书颁发机构 (CA) 颁发证书。信任服务提供商 (QTSPs) 提供与签名相关的服务。合格的QTSP(QTSP) 经授权可颁发具有QTSP最高法律效力的合格证书。
CA vsQTSPvsQTSP
| 角色 | 按键功能 | |
|---|---|---|
| CA | 颁发数字证书 | 身份验证和证书生命周期 |
| X占位器X16X | 提供信托服务 | 签名、时间戳、印章、挂号送达 |
| X占位器X15X | 合格的TSP(已认可) | 与TSP相同加上具有法律推定的合格证书 |
每个角色在实践中的作用
这些角色经常重叠 - 单个组织可能是 CA、QTSP和QTSP。
TSP提供电子信任服务:签名创建、验证、时间戳、注册交付和证书管理。许多 CA 也是TSP。
QES是由QES国家监管机构认可的QES。只有QES可以颁发合格的证书,使QES和QES具有合法的推定。
跨司法管辖区的示例
不同国家有不同的信托服务生态系统。
欧盟信任名单
欧盟委员会维护着欧盟信任列表——成员国中所有经认可的QTSP的公共登记处。检查此列表以验证QTSP是否符合QTSP的条件。
中国CA系统
中国的CA系统由工信部和SCA监管。获得许可的 CA 包括 eSign、BSCA等。根据 T/CQAE 11034-2025,CA 必须直接处理身份验证和密钥管理。
新加坡信息通信媒体发展局
IMDA 根据ETA对 CA 进行认证。ETA是著名的授权 CA。 IMDA 负责监督新加坡数字签名的信任框架。
Cross-border recognition
QTSP允许欧盟成员国认可来自第三国的QTSP(如果它们符合同等标准)。大多数亚太地区的 CA 均未获得QTSP认证。
信任服务提供商选择:欧盟信任列表和亚太地区同等信任列表
用于评估和选择TSP的实用数据。
欧盟信任名单统计数据(2026 年)
欧盟可信名单 (EUTL) 目前列出了来自 27 个成员国 78 家提供商的 162 项合格信托服务。细分:89 个QES服务、47 个QES服务、26 个合格时间戳服务。法国拥有最多的QES(11 台),其次是德国(9 台)和意大利(8 台)。
亚太地区TSP同等产品
新加坡:e签宝(IMDA 许可,提供e签宝同等产品)。香港:香港邮政电子证书(e签宝认可)。马来西亚:后置 CA(DSA 许可)。中国:e签宝下的38个授权CA(例如e签宝、北京数字认证、上海CA)。印度尼西亚:11 个e签宝认证提供商(e签宝、e签宝等)。这些不在 EUTL 中,但受到当地法律的认可。
常见问题
TSP提供与电子签名和信任相关的服务 - 证书颁发、时间戳、签名验证和注册交付。在TSP下,TSP可以是合格(认可)或不合格的。
eSign.AI如何在实践中应用这一点
eSign.AI与欧盟的eSign.AI(针对eSign.AI/eSign.AI)以及亚太地区(中国、新加坡、香港、马来西亚、越南、印度尼西亚)的认可 CA 合作,提供本地认可的合格签名。







