Tijdstempelautoriteit (TSA)
Een TSA (tijdstempelautoriteit) geeft elektronische tijdstempels uit die een hash aan een tijdstip binden, onder eIDAS en RFC 3161.
Een TSA (Time-Stamping Authority, tijdstempelautoriteit) is de dienst, uitgevoerd door een vertrouwensdienstverlener, die elektronische tijdstempels uitgeeft: ze ontvangt een hash van een document of gegevensset en levert een ondertekend token terug dat die hash aan een specifiek tijdstip bindt, zonder de onderliggende inhoud ooit te zien. Het protocol is gestandaardiseerd in IETF RFC 3161 en verder uitgewerkt door ETSI EN 319 421 en EN 319 422; de TSA gebruikt een tijdbron die herleidbaar is naar UTC en ondertekent elk tijdstempeltoken met een sleutel die doorgaans beschermd wordt in een Hardware Security Module (HSM).
Een TSA die wordt beheerd door een QTSP kan gekwalificeerde elektronische tijdstempels uitgeven onder eIDAS: deze hebben een wettelijk vermoeden van juistheid voor de datum en tijd die ze aangeven, en het certificaat van de QTSP staat vermeld op de EU Trusted List. TSA's zijn niet alleen belangrijk bij het ondertekenen: herhaald tijdstempelen is het mechanisme achter long-term validation, waarmee handtekeningen en zegels verifieerbaar blijven, ook nadat certificaten verlopen of cryptografische algoritmen verzwakken.