21.01.2015 Views

Deel 3a: certificate policy Overheid, Bedrijven en Organisaties - Logius

Deel 3a: certificate policy Overheid, Bedrijven en Organisaties - Logius

Deel 3a: certificate policy Overheid, Bedrijven en Organisaties - Logius

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

| PvE deel <strong>3a</strong>: Certificate Policy - Domein<strong>en</strong> <strong>Overheid</strong>/ <strong>Bedrijv<strong>en</strong></strong> <strong>en</strong> Organisatie | 8 juli 2013<br />

6 Technische beveiliging<br />

6.1 G<strong>en</strong>erer<strong>en</strong> <strong>en</strong> installer<strong>en</strong> van sleutelpar<strong>en</strong><br />

RFC 3647<br />

6.1.1 G<strong>en</strong>erer<strong>en</strong> van sleutelpar<strong>en</strong> voor de CSP sub CA<br />

Nummer 1<br />

ETSI<br />

QCP 7.2.1.c <strong>en</strong> 7.2.1.d<br />

PKIo<br />

Het algoritme <strong>en</strong> de l<strong>en</strong>gte van de cryptografische sleutels die word<strong>en</strong> gebruikt<br />

voor het g<strong>en</strong>erer<strong>en</strong> van de sleutels voor de CSP sub CA di<strong>en</strong><strong>en</strong> te voldo<strong>en</strong> aan<br />

de eis<strong>en</strong>, die daaraan zijn gesteld in de lijst van aanbevol<strong>en</strong> cryptografische<br />

algoritmes <strong>en</strong> sleutell<strong>en</strong>gtes, zoals gedefinieerd in ETSI TS 102 176-1.<br />

Opmerking<br />

Hoewel in ETSI TS 102 176 over aanbevol<strong>en</strong> algoritmes <strong>en</strong> sleutell<strong>en</strong>gtes<br />

wordt gesprok<strong>en</strong>, word<strong>en</strong> deze binn<strong>en</strong> de PKI voor overheid verplicht gesteld.<br />

Verzoek<strong>en</strong> voor gebruik van andere algoritmes di<strong>en</strong><strong>en</strong>, voorzi<strong>en</strong> van e<strong>en</strong><br />

motivatie te word<strong>en</strong> gedaan bij de PA van de PKI voor de overheid.<br />

RFC 3647<br />

6.1.1 G<strong>en</strong>erer<strong>en</strong> van sleutelpar<strong>en</strong> van de certificaathouders<br />

Nummer 2<br />

ETSI<br />

QCP 7.2.8.c <strong>en</strong> 7.3.1.l<br />

PKIo<br />

Het g<strong>en</strong>erer<strong>en</strong> van de sleutels van certificaathouders (c.q. gegev<strong>en</strong>s voor het<br />

aanmak<strong>en</strong> van elektronische handtek<strong>en</strong>ing<strong>en</strong>) di<strong>en</strong>t te geschied<strong>en</strong> in e<strong>en</strong><br />

middel dat voldoet aan de eis<strong>en</strong> g<strong>en</strong>oemd in [12] CWA 14169 "Secure<br />

signature-creation devices "EAL 4+"" of gelijkwaardige beveiligingscriteria.<br />

RFC 3647<br />

6.1.1 G<strong>en</strong>erer<strong>en</strong> van sleutelpar<strong>en</strong> van de certificaathouders<br />

Nummer 3<br />

ETSI<br />

QCP 7.2.8.a<br />

PKIo<br />

Het algoritme dat de CSP gebruikt voor het g<strong>en</strong>erer<strong>en</strong> van de sleutels van<br />

certificaathouders di<strong>en</strong>t te voldo<strong>en</strong> aan de eis<strong>en</strong>, die daaraan zijn gesteld in de<br />

lijst van cryptografische algoritmes <strong>en</strong> sleutell<strong>en</strong>gtes, zoals gedefinieerd in<br />

ETSI TS 102 176-1.<br />

Opmerking<br />

Hoewel in ETSI TS 102 176 over aanbevol<strong>en</strong> algoritmes <strong>en</strong> sleutell<strong>en</strong>gtes<br />

wordt gesprok<strong>en</strong>, word<strong>en</strong> deze binn<strong>en</strong> de PKI voor overheid verplicht gesteld.<br />

Verzoek<strong>en</strong> voor gebruik van andere algoritmes di<strong>en</strong><strong>en</strong>, voorzi<strong>en</strong> van e<strong>en</strong><br />

motivatie te word<strong>en</strong> gedaan bij de PA van de PKI voor de overheid.<br />

Pagina 30 van 88

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!