Une autorité de certification est un prestataire qui produit des certificats, pour le compte d’utilisateurs.
Lorsque ce prestataire est une entreprise privée, il commercialise les certificats produits. Lorsque le
prestataire est une autorité administrative, il les délivre à ses agents.
L’autorité de certification signe le certificat (avec sa propre clé privée), garantissant ainsi l’intégrité du certificat et la véracité des informations contenues dans les certificats qu’elle émet.
L’autorité de certification assure le lien entre l’utilisateur (le futur signataire) et le certificat qu’elle va émettre pour lui, en s’assurant préalablement, par l’examen de pièces d’identité et le cas échéant, selon le niveau de sécurité, par une rencontre en face-à-face, de la véracité des informations fournies par le demandeur du certificat.