Certifikatsutgivare som signerar dokument I CGI’s Certifikattjänst så kommer det finnas tre olika tillitsnivåer som sedan mappas mot tre olika CA kedjor: - High > Mappas mot eID:n med LOA nivå High eller LOA 4 och som är antingen notifierade via eIDAS eller godkända av DIGG på LOA 4. - Substantial > Mappas mot eID:n med LOA nivå substantial eller LOA 3 och som är antingen notifierade via eIDAS eller godkända av DIGG på LOA 3. Exempel BankID IdP:er, Freja eID, SITHS osv. - Low > Mappas mot eID:n med LOA nivå LOW eller LOA 2 och som är antingen notifierade via eIDAS eller godkända av DIGG på LOA 2 samt även tredjeparts IDP:er (t. ex. kundunika ADSF eller annan kundunika eID:n som ej har någon kvalitetsgranskning på sitt eID) Utgivarna som kommer att finnas mappas mot eIDAS tillitsnivåer: Assurance level in eIDAS Stork-QAA ISO 29115 CGI DSS Root name ------------------------ ---------- ----------- ---------------------- Low QAA2 LoA2 CGI Sverige AB Low DSS Root v2 CA AT Substantial QAA3 LoA3 CGI Sverige AB Substantial DSS Root v2 CA AT High QAA4 LoA4 CGI Sverige AB High DSS Root v2 CA AT Skillnad på V2 end User CA:n och V3? Skillnaden är att V3 även har OCSP som spärrprotokoll jämfört med V2 som enbart har CRL.