PKI-certificaat: wat is het, het belang ervan en hoe aanvragen

Met de inrichting van een eigen public key infrastructure (PKI) biedt de Nederlandse overheid personen, bedrijven en overheidsdiensten veilige onderlinge communicatie. Net als met de bekendere reguliere SSL-certificaten, zijn de overheidscertificaten bedoeld om websites te
Wat is een PKI-certificaat?
Het certificaat geeft in dat geval uitsluitsel. Het bevat onder meer informatie over de certificaathouder, de geldigheidsperiode en de uitgever van het ervan. Een PKI-certificaat is dus te zien als een digitaal paspoort. Uniek aan
PKIoverheid is in eerste instantie ontwikkeld voor bedrijven en instellingen binnen de publieke sector of personen of organisaties die daarmee communiceren. Hoewel het gebruik van de certificaten niet wettelijk verplicht is, groeit voor velen wel het belang ervan. Om een voorbeeld te geven: ondernemingen die hun belastingaangifte doen vanuit eigen administratiesoftware en financiële gegevens sturen aan het overheidskanaal Digipoort, hebben daarvoor al een
Welke PKI-certificaten zijn er?
Bij de uitgifte wordt onderscheid gemaakt tussen een aantal typen certificaten, elk bruikbaar binnen een eigen context.
Servercertificaat
Een servercertificaat is bedoeld voor de beveiliging van websites, applicaties en transacties. Het standaard SSL-certificaat is de bekendste variant en is zichtbaar als ‘slotje’ in de webbrowser. Daarmee geeft de eigenaar zekerheid over de
Beroepscertificaat
Een beroepscertificaat is in het leven geroepen om personen uit hoofde van hun (erkende) beroep te laten communiceren. Onder meer medici, deurwaarders, notarissen en accountants gebruiken het beroepscertificaat om hun e-mailverkeer te beveiligen, documenten rechtsgeldig te ondertekenen en digitaal informatie uit te wisselen. Denk daarbij aan de informatie-uitwisseling met het Kadaster en de Kamer van Koophandel, de ondertekening van een jaaropgave of het uitsturen van een dagvaarding. Met een beroepscertificaat in bezit is daarnaast een
Een persoonlijk of groepscertificaat is er speciaal voor individuen of medewerkers van bedrijven. Net als met het server- en beroepscertificaat is deze te gebruiken voor de beveiliging van (persoonlijke) e-mails of om documenten namens de werkgever te ondertekenen. Voor situaties waarin het niet mogelijk is persoonsnamen te gebruiken - bijvoorbeeld bij gebruik van een algemeen e-mailadres - biedt het groepscertificaat uitkomst.
Hoe en waar kan ik een PKI-certificaat aanvragen?
In een groeiend aantal situaties is een PKI-certificaat dus een belangrijk veiligheidsmiddel. De vraag is dan waar ze zijn aan te vragen. Hoewel de Nederlandse overheid verantwoordelijk is voor de public key infrastructure, heeft zij onder meer KPN gevraagd de uitgifte van bijbehorende certificaten op zich te nemen. Als Trust Service Provider (TSP) zet KPN de ruime ervaring in om zowel bedrijven als overheidsinstellingen te adviseren en ondersteunen bij het gebruik.
Door de toenemende digitalisering vindt ook de (gevoelige) informatie-uitwisseling steeds vaker online plaats. Dit vraagt natuurlijk om de juiste voorzorgsmaatregelen. De PKI-overheidscertificaten dragen daar in grote mate aan bij en zorgen voor veilige communicatie.