Vraag een servercertificaat aan

Stap voor stap

Vraag hier een Digipoort PRIVATE of PRIVATE SSL servercertificaat voor je organisatie aan. Of vernieuw het certificaat eenvoudig via MijnCertificaten.

AanvragenInloggen MijnCertificaten
Een man en vrouw knielend in een serverruimte

PKIoverheid servercertificaat aanvragen

Voor het aanvragen van een Digipoort PRIVATE of PRIVATE SSL servercertificaat doorloop je verschillende stappen. Bekijk hier wat je nodig hebt en hoe de aanvraag werkt. En lees wat je van ons kan verwachten.

Een servercertificaat aanvragen

Zo bereid je je voor

Registreer als klant

Je kan alleen een servercertificaat aanvragen als je organisatie is geregistreerd als klant van de PKIoverheid-dienstverlening. Is je organisatie nog geen klant? Dan voer je eerst eenmalig de registratie uit. Hiervoor hebben de bevoegd vertegenwoordiger en gevolmachtigde contactpersonen een kopie van hun ID-kaart, paspoort of rijbewijs nodig.

KVK nummer

Hou het Kamer van Koophandel (KVK) nummer van je organisatie bij de hand. We gebruiken dit nummer om je organisatie te identificeren en verifiëren tijdens het aanvraagproces.

CSR aanmaken

Om een servercertificaat aan te vragen, heb je een Certificate Signing Request (CSR) nodig. De certificaatbeheerder maakt een CSR aan. Jij uploadt het tijdens de aanvraag van je certificaat in het webformulier.

Domeinnaam

Voor het aanvragen van een PRIVATE SSL-certificaat heb je een volledige domeinnaam (FQDN) nodig. Deze vul je tijdens het aanvraagproces in als Naam van de Service (CN).

Servercertificaat aanvragen bij KPN

Dat werkt zo

Stap: 1

Vul het online aanvraagformulier in voor een Digipoort PRIVATE of PRIVATE SSL certificaat. Vergeet niet de aangemaakte CSR te uploaden in het formulier. Geef ook een nieuwe of bestaande certificaatbeheerder op.Heb je het formulier ingevuld? Download het pdf-bestand van het formulier en druk het af op leeg A4-papier. Laat de contactpersoon die op het formulier staat het formulier ondertekenen.

Let op: zorg voor een originele, 'natte' handtekening op het aanvraagformulier. Kopieën nemen wij niet in behandeling.

Aanvraagformulier Digipoort PRIVATE servercertificaatAanvraagformulier PRIVATE SSL servercertificaat
Stap: 2

Stuur het formulier op naar:

KPN B.V.Ter attentie van PKI-ValidatiePostbus 91057300 HN Apeldoorn

Wil je het formulier vanuit het buitenland of per koerier versturen? Gebruik dan ons aangetekende adres:

KPN B.V.t.a.v. afdeling PKIFauststraat 17323 BA Apeldoorn

Hulp nodig bij je aanvraag?

Download de handleiding

Een toelichting op het invullen van het aanvraagformulier. Inclusief uitgebreide invulinstructies.

Handleiding downloaden

Servercertificaat aangevraagd

Wat nu?

Zodra we je aanvraag hebben ontvangen, gaan we meteen voor je aan de slag. Dit kan je van ons verwachten.

Stap: 1

Voor de uitgifte van een PRIVATE SSL-certificaat voeren we een domeincontrole uit. Op die manier controleren we of je echt de eigenaar bent van de Naam van de Service (FQDN) in je aanvraag.

We sturen een e-mail naar de administratief contactpersoon van het domein om deze controle uit te voeren.

Weet je niet wie de administratief contactpersoon van je domein is? Vraag dit na bij je hostingpartij. Of controleer het eenvoudig zelf via SIDN.

Stap: 2

Voor het aanvragen van een servercertificaat moet de certificaatbeheerder zich eenmalig persoonlijk laten identificeren. De certificaatbeheerder ontvangt per e-mail een verzoek om online een afspraak te maken. De certificaatbeheerder bepaalt zelf de plaats en het tijdstip. Identificatie is kosteloos op elke locatie in Nederland, behalve op de Waddeneilanden. Op Texel kan je je op geselecteerde dagen wel laten identificeren.

Stap: 3

Zijn alle controles succesvol? Dan maken we het servercertificaat aan. KPN stuurt hierna het certificaat per e-mail naar de certificaatbeheerder. De contactpersoon krijgt hier een kopie van.

De bijbehorende intrekcode sturen we per brief naar de certificaatbeheerder.

Stap: 4

Om je PKI-certificaat te gebruiken, moeten de juiste CA-certificaten geïnstalleerd zijn op je systeem. CA-certificaten bevestigen de authenticiteit van je PKI-certificaat. Download de CA-certificaten die je nodig hebt voor je PKI-certificaat en installeer ze op je systeem.

CA-certificaten downloaden
Stap: 5

Je installeert je servercertificaat op dezelfde manier als je je CSR hebt aangemaakt.

Heb je de KPN Certificaataanvraag Assistent gebruikt voor je CSR? Gebruik dan ook de KPN Certificaataanvraag Assistent om je certificaat te installeren.

Heb je de aanvraagassistent niet gebruikt, bijvoorbeeld omdat je een Mac hebt? Gebruik dan OpenSSL om je certificaat te installeren.

Stap: 6

KPN heeft de financiële administratie van PKI-certificaten uitbesteed aan Cannock. Tijdens de aanvraag geef je je facturatiegegevens op, zoals automatische incasso, tenaamstelling van de factuur en het factuuradres. Je kan ook een Purchase Order (PO-nummer) opgeven. Dit nummer komt op de factuur te staan.

Bankgegevens CannockBank: INGIBAN: NL15 INGB 0652 9849 32Rekeninghouder: St. Beheer Derdengelden Cannock OutsourcingAdres: Postbus 28119, 3003 KC Rotterdam

Veelgestelde vragen over servercertificaten aanvragen

Wil je weten hoe het staat met de aanvraag van je certificaat? Neem dan contact op met onze servicedesk.

Je installeert je servercertificaat op dezelfde manier als je je Certificate Signing Request (CSR) hebt aangemaakt.

Heb je de KPN Certificaataanvraag Assistent gebruikt voor je CSR? Gebruik dan ook de KPN Certificaataanvraag Assistent om je certificaat te installeren.

Heb je de aanvraagassistent niet gebruikt, bijvoorbeeld omdat je een Mac hebt? Gebruik dan OpenSSL om je certificaat te installeren.

Let op: om je PKI-certificaat te gebruiken, moeten de juiste CA-certificaten geïnstalleerd zijn op je systeem. Download de CA-certificaten die je nodig hebt voor je PKI-certificaat en installeer ze op je systeem.

De certificaatbeheerder is een persoon die namens de abonnee en voor de certificaathouder een servercertificaat kan installeren, beheren en intrekken. De certificaatbeheerder voert taken uit die de certificaathouder zelf niet kan doen.

Voor het aanvragen van een servercertificaat heb je een Certificate Signing Request (CSR) nodig. Je kan een CSR op 2 manieren aanmaken:

  • Wil je je certificaat op een Windows systeem gebruiken? Gebruik dan de KPN Certificaataanvraag Assistent om je CSR aan te maken.

  • Kan je de KPN Certificaataanvraag Assistent niet gebruiken? Bijvoorbeeld omdat je macOS gebruikt of omdat je computer het downloaden van extra programma's niet toestaat? Maak dan de CSR aan via je eigen systeem.

Wil je een TRIAL-servercertificaat aanvragen? Volg dan eerst de voorbereidende stappen voor het aanvragen van een servercertificaat.

Hierna vraag je het TRIAL-servercertificaat aan via MijnCertificaten.

Let op: om MijnCertificaten te gebruiken, heb je een beroepscertificaat of persoonlijk certificaat nodig. Zonder een van deze certificaten kan je geen TRIAL-servercertificaat aanvragen.

De verwerkingstijd van je aanvraag is 0 tot 10 werkdagen. Dit gaat in zodra wij je aanvraagformulier met bijlagen per post hebben ontvangen.

We streven ernaar je aanvraag op de dag van ontvangst te behandelen. Vaak lukt dit ook. Hebben we aanvullende gegevens nodig? Dan kan het wat langer duren.

Verloopt je certificaat bijna? Vernieuw het dan op tijd. Zo blijf je profiteren van de mogelijkheden van je certificaat.

Je vernieuwt je certificaat gemakkelijk via MijnCertificaten*.

Wil je je certificaat niet meer gebruiken nadat hij verlopen is? Dan hoef je niets te doen.

*Om MijnCertificaten te gebruiken, heb je een beroepscertificaat of persoonlijk certificaat nodig. Heb je een persoonlijk certificaat? Dan moet je ook geregistreerd zijn als contactpersoon. Zonder een van deze certificaten kan je je certificaat niet vernieuwen via MijnCertificaten. Je moet dan een nieuw certificaat aanvragen.

Toon meer

Antwoord niet gevonden?

Neem contact op voor persoonlijke ondersteuning van onze experts.

Bekijk de contact opties