As Autoridades Certificadoras são entidades responsáveis pela emissão de
“certificados digitais”. Pessoas e organizações interessadas em
desburocratizar algumas atividades quotidianas, como assinar documentos
digitalmente, comunicar-se com outras pessoas, entre outras atividades
que necessitam de autenticidade e sigilo, podem fazê-lo através de um Certificado Digital. Para obter um certificado digital, devem recorrer às chamadas Autoridades Certificadoras.
Uma AC (Autoridade Certificadora) também é responsável por emitir uma lista de certificados revogados, ou seja, certificados que não são mais confiáveis, por quaisquer dos motivos relevantes, como: extravio ou roubo da chave privada, data de expiração do Certificados Digital foi atingida, etc..
Espero ter ajudado!
Em criptografia, Autoridade de Certificação (acrónimo: CA, do inglês Certification Authority, ou AC) é o terceiro confiável que emite um certificado.
Existem Autoridades de Certificação de dois tipos: as Autoridades de Certificação de Raiz (ou Autoridades de Certificação Superiores ou ainda Autoridades de Certificação de Maior Nível), que emitem directamente os certificados, e as Autoridades de Certificação Intermediárias
(ou Autoridades de Certificação Inferiores ou ainda Autoridades de
Certificação de Menor Nível), cujos certificados são emitidos
indirectamente pelas Autoridades de Certificação de Raiz 1 . Podemos pensar no caminho entre as Autoridades de Certificação de Raiz e o Cliente como uma ramificação, já que existem as Autoridades de Certificação de Raiz, que emitem os certificados para as Autoridades de Certificação Intermediárias, se existirem, até ao Cliente (ou utilizador final) que aplica o certificado.
Caso o certificado não seja emitido por uma Autoridade de Certificação, este é auto-assinado, ou seja, o proprietário ocupa os lugares de Autoridade de Certificação, Autoridade de Registro e Cliente.
Exemplos de Autoridades de Certificação de Raiz são a americana VeriSign, o brasileiro Instituto de Tecnologia da Informação (órgão oficial do governo) ou a britânica Equifax. Exemplos de Autoridades de Certificação Intermediárias são a portuguesa Saphety, a também portuguesa Multicert e as Brasileiras Serasa Experian e a Certisign.
Fonte: http://pt.wikipedia.org/wiki/Autoridade_de_Certifica%C3%A7%C3%A3o