專業知識庫

CA、QTSP和QTSP:信任服務生態系統

證書頒發機構、信任服務提供商和合格的TSP構成了數字簽名的信任基礎設施。

eSign.AI 數位信任研究團隊5 分鐘閱讀

信任服務生態系統

數字簽名依賴於受信任組織的分層生態系統。證書頒發機構 (CA) 頒發證書。信任服務提供商 (QTSPs) 提供與簽名相關的服務。合格的QTSP(QTSP) 經授權可頒發具有QTSP最高法律效力的合格證書。

CA vsQTSPvsQTSP

角色按鍵功能
CA頒發數字證書身份驗證和證書生命週期
X佔位器X16X提供信託服務簽名、時間戳、印章、掛號送達
X佔位器X15X合格的TSP(已認可)與TSP相同加上具有法律推定的合格證書

每個角色在實踐中的作用

這些角色經常重疊 - 單個組織可能是 CA、QTSP和QTSP。

01

CA 驗證身份並頒發數字證書。負責身份證明、證書頒發、金鑰管理和吊銷處理。

02

TSP提供電子信任服務:簽名建立、驗證、時間戳、註冊交付和證書管理。許多 CA 也是TSP。

03

QES是由QES國家監管機構認可的QES。只有QES可以頒發合格的證書,使QES和QES具有合法的推定。

跨司法管轄區的示例

不同國家有不同的信託服務生態系統。

歐盟信任名單

歐盟委員會維護著歐盟信任列表——成員國中所有經認可的QTSP的公共登記處。檢查此列表以驗證QTSP是否符合QTSP的條件。

中國CA系統

中國的CA系統由工信部和SCA監管。獲得許可的 CA 包括 eSign、BSCA等。根據 T/CQAE 11034-2025,CA 必須直接處理身份驗證和金鑰管理。

新加坡資訊通訊媒體發展局

IMDA 根據ETA對 CA 進行認證。ETA是著名的授權 CA。 IMDA 負責監督新加坡數字簽名的信任框架。

Cross-border recognition

QTSP允許歐盟成員國認可來自第三國的QTSP(如果它們符合同等標準)。大多數亞太地區的 CA 均未獲得QTSP認證。

信任服務提供商選擇:歐盟信任列表和亞太地區同等信任列表

用於評估和選擇TSP的實用資料。

歐盟信任名單統計資料(2026 年)

歐盟可信名單 (EUTL) 目前列出了來自 27 個成員國 78 家提供商的 162 項合格信託服務。細分:89 個QES服務、47 個QES服務、26 個合格時間戳服務。法國擁有最多的QES(11 臺),其次是德國(9 臺)和義大利(8 臺)。

亞太地區TSP同等產品

新加坡:e签宝(IMDA 許可,提供e签宝同等產品)。香港:香港郵政電子證書(e签宝認可)。馬來西亞:後置 CA(DSA 許可)。中國:e签宝下的38個授權CA(例如e签宝、北京數字認證、上海CA)。印度尼西亞:11 個e签宝認證提供商(e签宝、e签宝等)。這些不在 EUTL 中,但受到當地法律的認可。

常見問題

TSP提供與電子簽名和信任相關的服務 - 證書頒發、時間戳、簽名驗證和註冊交付。在TSP下,TSP可以是合格(認可)或不合格的。

eSign.AI如何在實踐中應用這一點

eSign.AI與歐盟的eSign.AI(針對eSign.AI/eSign.AI)以及亞太地區(中國、新加坡、香港、馬來西亞、越南、印度尼西亞)的認可 CA 合作,提供本地認可的合格簽名。

團隊正在討論適合業務的電子簽名方案

為你的業務探索合適的電子簽名方案

與我們的團隊溝通你在目標市場的電子簽名需求、合規考量和文件流程。