证书授权中心(CA)通过自身的注册审核体系,检查核实进行证书申请的用户身份和各项相关信息,使得参与电子交易的实体的真实性与证书上的信息一致。各级认证中心一起构成了整个电子商务的信任链,是电子商务体系的核心环节,是电子交易信赖的基础,是保证网上电子交易安全的关键环节。
证书授权中心的设置主要有两种途径:一种是由政府组建的或者授权的机构担任,以政府信用作为担保;另一种是通过市场的方式建立,在市场竞争中建立信用。VeriSign是世界公认的最可信任的证书授权中心之一。
中国CA的发展依据国家颁布的《电子认证服务管理办法》开展,相关办法有:①2005年2月8日中华人民共和国信息产业部令第35号发布《电子认证服务管理办法》,自2005年4月1日起施行。②2009年2月18日中华人民共和国工业和信息化部令第1号公布《电子认证服务管理办法》,自2009年3月31日起施行。③2015年4月29日中华人民共和国工业和信息化部令第29号《工业和信息化部关于修改部分规章的决定》修订。该《办法》分总则,电子认证服务机构,电子认证服务,电子认证服务的暂停、终止,电子签名认证证书,监督管理,罚则,附则,共8章43条。
在中国,除了每个省份有自己的CA以外,比较知名的CA有:中国人民银行联合12家银行建立的金融安全认证中心(CFCA)、中国电信认证中心(CTCA)、海关认证中心(SCCA)等。另外还有相关的企业,例如国富安电子商务安全认证有限公司等。