- Wat is het verschil tussen een elektronisch certificaat en een digitale handtekening?
- De digitale handtekening is het resultaat van een cryptografische bewerking die op een document wordt toegepast; het elektronische certificaat is het bestand dat bewijst aan wie de sleutel die voor ondertekening is gebruikt toebehoort. Zonder certificaat is een digitale handtekening slechts een reeks onverifieerbare bytes: het certificaat, uitgegeven door een certificeringsautoriteit, verbindt deze handtekening met een echte identiteit en maakt verificatie mogelijk.
- Wat is een certificeringsautoriteit?
- Een certificeringsautoriteit (CA) is een vertrouwde derde partij die de identiteit van een aanvrager verifieert, deze een elektronisch certificaat afgeeft dat de identiteit aan de openbare sleutel koppelt, en de informatie publiceert waarmee dit certificaat kan worden geverifieerd en ingetrokken. Gekwalificeerde CA's worden gecontroleerd door nationale autoriteiten (ANSSI in Frankrijk) en staan op de vertrouwenslijst van de Europese Unie.
- Wat is een gekwalificeerd certificaat?
- Een gekwalificeerd certificaat is een elektronisch certificaat dat is uitgegeven door een gekwalificeerde vertrouwde diensten provider (QTSP) die staat ingeschreven op de vertrouwenslijst van een EU-lidstaat. Dit is het hoogste verzekeringsniveau dat in Europa wordt erkend en de voorwaarde voor het afgeven van een gekwalificeerde handtekening (QES), de enige elektronische handtekening die automatisch gelijkwaardig is aan een handgeschreven handtekening onder de eIDAS-verordening.
- Wat is PKI?
- PKI (Public Key Infrastructure) is het geheel van autoriteiten, hardware, software en procedures die de levenscyclus van elektronische certificaten beheren: uitgifte, vernieuwing, publicatie, intrekking. Het organiseert de vertrouwensketen die het certificaat van een eindgebruiker verbindt met een erkende basiscertificeringsautoriteit.
- Hoe controleert u of een certificaat nog geldig is?
- Buiten de geldigheidsperiode kan een certificaat zijn ingetrokken (sleutel gecompromitteerd, uitgifte fout). Twee mechanismen maken verificatie mogelijk: de CRL (Certificate Revocation List), een regelmatig door de CA gepubliceerde lijst van ingetrokken certificaten, en het OCSP-protocol (Online Certificate Status Protocol), dat in real-time de status van een bepaald certificaat opvraagt. Handtekeningen in PAdES B-LT/B-LTA-indeling integreren deze gegevens zodat deze in de loop van de tijd verifieerbaar blijven.
- Moet u een certificaat kopen om elektronisch te ondertekenen?
- Niet voor de meeste toepassingen. Voor een eenvoudige handtekening (SES) of geavanceerde handtekening (AES) beheert het ondertekeningsplatform de certificaten — u hoeft niets te kopen of te installeren. Een individueel gekwalificeerd certificaat is alleen nodig als u zelf gekwalificeerde handtekeningen (QES) autonoom wilt afgeven; anders wordt het gekwalificeerde certificaat door de QTSP-partner ter plekke verstrekt op het moment van ondertekening, na verificatie van uw identiteit.
- Wat is een X.509-certificaat?
- X.509 is de internationale standaard die de structuur van een elektronisch certificaat bepaalt. Een X.509-certificaat bevat onder meer: de identiteit van de houder (het "onderwerp"), de openbare sleutel, de identiteit van de uitgevende autoriteit, een serienummer, een geldigheidsperiode, de toegestane toepassingen van de sleutel en de handtekening van de CA die alles verzegelt. Dit is het formaat dat zowel voor documentondertekening als voor TLS-certificaten die websites beveiligen wordt gebruikt.