08.11.2014 Views

Implementatieplan 'Vervangen certificaten voor Digikoppeling ...

Implementatieplan 'Vervangen certificaten voor Digikoppeling ...

Implementatieplan 'Vervangen certificaten voor Digikoppeling ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Definitief | <strong>Implementatieplan</strong> ‘Vervangen <strong>certificaten</strong> <strong>voor</strong> <strong>Digikoppeling</strong>’ | 9 september 2011<br />

Opmerkingen:<br />

Niet in alle gevallen is het noodzakelijk om het certificaat<br />

van de communicatiepartner lokaal te installeren (maar<br />

veelal wordt dit wel vereist door de adapter of het<br />

onderliggende platform);<br />

Let erop dat ook het CSP-certificaat/<strong>certificaten</strong> worden<br />

vervangen in de gebruikte certificaathiërarchie (in de regel<br />

zal het nog gaan om G1-<strong>certificaten</strong> en bijbehorende<br />

hiërarchie; G2-<strong>certificaten</strong> zijn echter niet uitgesloten!);<br />

8. Test de verbinding op basis van de nieuwe <strong>certificaten</strong> (en CPA’s).<br />

NB: de <strong>certificaten</strong> die worden vervangen zijn PKIoverheid<strong>certificaten</strong><br />

die worden gebruikt in de productieomgeving. Het<br />

correcte werken van de verbinding op basis van de nieuwe<br />

<strong>certificaten</strong> kan derhalve alleen in de productieomgeving worden<br />

getest. Een en ander dient uiteraard in nauwe samenwerking met<br />

de consumer te worden <strong>voor</strong>bereid en uitgevoerd. Hierbij is het<br />

raadzaam om eerst de SSL-verbinding te testen<br />

(transportbeveiliging) en in tweede instantie de berichtbeveiliging<br />

(indien daar gebruik van wordt gemaakt).<br />

2.2 Stappenplan <strong>voor</strong> service consumers<br />

Voor partijen die elektronische services afnemen (service requesters of<br />

service consumers):<br />

1. Neem contact op met de service provider indien deze niet zelf al<br />

contact heeft gezocht en maak afspraken over de wijziging van<br />

certificaat;<br />

2. Indien u geen overeenkomst met een andere certificaatleverancier<br />

(Certificate Service Provider, CSP) heeft, kies dan een van de<br />

leveranciers <strong>voor</strong> services-<strong>certificaten</strong> zoals te vinden op<br />

http://www.logius.nl/producten/toegang/pkioverheid/vervangen<strong>certificaten</strong>/<br />

en meldt u dan aan bij deze leverancier:<br />

Lever bewijs dat uw organisatie een (overheids)organisatie<br />

is, zoals een wet, oprichtingsakte of een uittreksel uit het<br />

Handelsregister.<br />

Lever als overheidsorganisatie, indien van toepassing, uw<br />

OIN;<br />

Lever bewijs van bevoegdheid (benoemings- of<br />

aanstellingsbesluit) van de vertegenwoordiger<br />

(bij<strong>voor</strong>beeld een minister, burgemeester of directeur);<br />

Lever een kopie van een geldig identificatiebewijs van uw<br />

bevoegd vertegenwoordiger;<br />

2. Vraag <strong>voor</strong> elk van uw huidige Diginotar-<strong>certificaten</strong> een nieuwe<br />

certificaat aan bij uw nieuwe CSP. Voor elk nieuw certificaat:<br />

<br />

<br />

moet een nieuwe RSA-sleutel van 2048 bits worden<br />

gegenereerd<br />

moet, in overleg met Logius, een keuze worden gemaakt<br />

uit:<br />

i. SHA-1 met RSA-2048 en een einde geldigheid van<br />

31-12-2011, of<br />

Pagina 10 van 12

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!