Public key infrastructure (PKI)
PKI is het stelsel van asymmetrische cryptografie, certificaten en certificaatautoriteiten (CA's) dat digitaal vertrouwen schaalbaar maakt. Iedereen heeft een sleutelpaar: de prive-sleutel ondertekent of ontsleutelt, de publieke sleutel verifieert of versleutelt. Een CA koppelt een publieke sleutel aan een identiteit door een certificaat uit te geven; vertrouwende partijen vertrouwen de CA(-keten) in plaats van elke individuele sleutel.
Alle eIDAS-vertrouwensdiensten zijn op PKI gebouwd: certificaten, handtekeningen, zegels, tijdstempels en intrekkingscontrole (CRL/OCSP). Een QTSP is in de kern een streng gecontroleerde CA met gecertificeerde processen en HSM's.