Una Autoridad Certificadora es la encargada de emitir certificados digitales, los cuales son usados para relacionar una llave pública con la entidad a la que le pertenece dicha llave, en algunos casos dependiendo de la clase del certificado, la autoridad certificadora es la encargada de autenticar a la entidad que posee el certificado.
Existen varias Autoridades Certificadoras, puede que una autoridad certificadora verifique la identidad de otra y así sucesivamente; pero habrá un punto en que una Autoridad no tendrá quién la certifique, en este caso, el certificado es firmado por uno mismo ("self-signed"), por lo tanto, la Autoridad Certificadora es verificada o confiada por ella misma.
Las Autoridades Certificadoras deben ser fiables y ampliamente reconocidas ya que firman las llaves públicas de las entidades, certificando con su propia firma el certificado y con ello la relación entidad - llave pública. Por lo tanto, éstas deben tomar extremas precauciones para evitar que sus llaves privadas caigan en manos de intrusos, lo cual comprometería todo el sistema.