13.07.2015 Views

CPS PA PKIoverheid v2.0 - Logius

CPS PA PKIoverheid v2.0 - Logius

CPS PA PKIoverheid v2.0 - Logius

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

In bijlage B is in een overzicht de inhoud weergegeven van de velden van het stamcertificaat envan de domeincertificaten. De inhoud van de velden van een certificaat kan met behulp vanviewers worden getoond.6.11 CRL-profielenDe <strong>PA</strong> hanteert voor de CRL ten behoeve van het stamcertificaat, de domeincertificaten en deCSP-certificaten het X.509 versie 2 formaat voor CRL’s.In bijlage C is in een overzicht de inhoud weergegeven van de velden van de CRL’s waarin zijnvermeld de ingetrokken certificaten uitgegeven met het stamcertificaat (de domeincertificaten) ende ingetrokken certificaten uitgegeven met de domeincertificaten (de CSP-certificaten binnen hetDomein Burger en het Domein Overheid en Bedrijven).6.12 Kosten van het raadplegen van certificatenHet stamcertificaat, de domeincertificaten en de CSP-certificaten bevatten een verwijzing naar dit<strong>CPS</strong>. Er worden geen kosten in rekening gebracht voor het raadplegen van deze certificaten of deinformatie waarnaar wordt verwezen. Dit geldt voor:• het raadplegen van de certificaten;• het raadplegen van de revocation status information (CRL’s) en• het raadplegen van het <strong>CPS</strong>.6.13 Archivering van documentenDe <strong>PA</strong> archiveert relevante documenten met betrekking tot certificaten die door de <strong>PA</strong> zijnuitgegeven voor een periode van tenminste dertig jaar. Hiertoe behoren zowel de documenten metbetrekking tot de uitgevoerde procedures bij creatie en intrekking van de certificaten als dedocumenten/bestanden benodigd om de geldigheid van stamcertificaat, domeincertificaten of CSPcertificatenop een bepaald moment te kunnen achterhalen. De gearchiveerde documentenworden door de <strong>PA</strong> bewaard op een beveiligde wijze.De publieke sleutels van het stamcertificaat, de domeincertificaten en de CRL-certificaten wordengearchiveerd als onderdeel van de bijbehorende certificaten.6.14 Registratie van certificaathoudersDe <strong>PA</strong> geeft in tegenstelling tot de CSP geen certificaten uit aan natuurlijke personen. Eenregistratie met persoonsgegevens van certificaathouders is derhalve niet aanwezig.<strong>CPS</strong> Policy Authority <strong>PKIoverheid</strong>versie: 2.0 pagina: 18 van 25datum: 14-12-2005 doc.nr.: PKI00085

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!