FAQ Hero
Signatures sécurisées

Qu’est-ce qu’un prestataire de services de confiance ?

Qu’est-ce qu’un prestataire de services de confiance ?

Le règlement (UE) n° 910/2014 (eIDAS) définit ainsi un prestataire de services de confiance (PSC) : « personne physique ou morale qui fournit un ou plusieurs services de confiance, en tant que prestataire de services de confiance qualifié ou non qualifié »".

Un prestataire de services de confiance fournit un ou plusieurs des services suivants :

  • Création, vérification et validation de signatures, de cachets et d’horodatages électroniques, de services d’envoi recommandé électronique ainsi que des certificats associés
  • Création, vérification et validation de certificats pour l’authentification de site web
  • conservation des signatures, cachets ou certificats électroniques associés à ces services.

Les PSC respectent les exigences strictes qui garantissent la validité et la sécurité des certificats, clés et signatures sur lesquels reposent ces services.

Qu’est-ce qu’un prestataire de services de confiance qualifié ?

Un prestataire de services de confiance qualifié (PSCQ) doit se conformer aux mesures supplémentaires prévues par le règlement eIDAS de l’Union européenne. Le but est de fournir les plus hauts niveaux de garantie par le biais de certificats qualifiés, de signatures électroniques qualifiées (QES), de cachets électroniques qualifiés, ou de dispositifs de création de signature électronique qualifiée et d’autres services de confiance définis en vertu de l’eIDAS.

Les organisations reconnues comme PSCQ font l’objet d’une évaluation indépendante et d’audits réguliers pour veiller au respect continu des exigences PSCQ, conformément au règlement eIDAS.

Grâce à sa filiale QuoVadis, DigiCert bénéficie du statut PSCQ dans deux États membres de l’UE : la Belgique et les Pays-Bas, tous deux régis par le règlement eIDAS. L’entreprise est reconnue comme PSCQ dans toute l’UE, ainsi qu’en Suisse, en vertu de la loi fédérale ZertES.

En quoi consistent les listes de confiance ATL et EUTL ?

Une liste de confiance est une liste publique de prestataires de services de confiance accrédités pour garantir le respect d’une réglementation de sécurité spécifique.

La liste EUT (European Union Trusted List) est une liste publique regroupant plus de 200 PSC en activité ou non, accrédités pour garantir le respect du règlement eIDAS.

En vertu de l’article 22 de ce règlement, l’UE exige que tous les États membres établissent, gèrent et publient une liste de prestataires de services de confiance. Les organisations figurant sur l’EUTL sont des prestataires de services de confiance qui fournissent des services de confiance qualifiés conformément au règlement eIDAS. Les listes de confiance sont nécessaires pour s’assurer que tous les statuts de qualification des prestataires sont répertoriés. Si un PSC fournit des services au niveau national, il doit être clairement indiqué que ces services s’appliquent uniquement au niveau national et non dans le cadre du règlement eIDAS.

La liste AATL (Adobe Approved Trust List) est une liste d’autorités de certification (AC) et de PSC qui émettent des certificats de signature numérique et offrent des services d’horodatage conformes aux exigences juridiques et réglementaires internationales, telles que le règlement eIDAS de l’UE. Elle permet à des millions de personnes à travers le monde de signer numériquement des documents au sein des solutions Adobe Document Cloud en utilisant les ID numériques les plus fiables au monde. Les autorités de certification et PSC figurant sur l’AATL délivrent des ID numériques basés sur des certificats et fournissent des services d’horodatage qui sont utilisés pour se conformer aux exigences réglementaires les plus strictes du monde – telles que le règlement eIDAS de l’UE et le standard SAFE-BioPharma.

Comme DigiCert figure sur l’AATL, ses signatures sont automatiquement approuvées par Adobe et d’autres grands fournisseurs de documents électroniques. Digicert® Document Trust Manager est accrédité à la fois sur l’AATL et l’EUTL.