<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="nl">
		<id>http://wiki.zaaksysteem.nl/index.php?action=history&amp;feed=atom&amp;title=Certificaten</id>
		<title>Certificaten - Bewerkingsoverzicht</title>
		<link rel="self" type="application/atom+xml" href="http://wiki.zaaksysteem.nl/index.php?action=history&amp;feed=atom&amp;title=Certificaten"/>
		<link rel="alternate" type="text/html" href="http://wiki.zaaksysteem.nl/index.php?title=Certificaten&amp;action=history"/>
		<updated>2026-04-07T00:48:45Z</updated>
		<subtitle>Bewerkingsoverzicht voor deze pagina op de wiki</subtitle>
		<generator>MediaWiki 1.30.0</generator>

	<entry>
		<id>http://wiki.zaaksysteem.nl/index.php?title=Certificaten&amp;diff=9269&amp;oldid=prev</id>
		<title>Admin op 19 aug 2016 om 10:34</title>
		<link rel="alternate" type="text/html" href="http://wiki.zaaksysteem.nl/index.php?title=Certificaten&amp;diff=9269&amp;oldid=prev"/>
				<updated>2016-08-19T10:34:45Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr style=&quot;vertical-align: top;&quot; lang=&quot;nl&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Oudere versie&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Versie van 19 aug 2016 om 10:34&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot; &gt;Regel 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Regel 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Deze pagina bevat een uitleg van het gebruik van certificaten en de Public Key Infrastructure (PKI). Voor het gebruik van certificaten binnen de koppelingconfiguratie, zie de praktische handleiding [&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;http://wiki.zaaksysteem.nl/&lt;/del&gt;Koppelingen &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;koppelingconfiguratie&lt;/del&gt;].&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Deze pagina bevat een uitleg van het gebruik van certificaten en de Public Key Infrastructure (PKI). Voor het gebruik van certificaten binnen de koppelingconfiguratie, zie de praktische handleiding [&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;[&lt;/ins&gt;Koppelingen&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;|Koppelingconfiguratie]&lt;/ins&gt;].&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>http://wiki.zaaksysteem.nl/index.php?title=Certificaten&amp;diff=9110&amp;oldid=prev</id>
		<title>Admin op 5 jul 2016 om 08:12</title>
		<link rel="alternate" type="text/html" href="http://wiki.zaaksysteem.nl/index.php?title=Certificaten&amp;diff=9110&amp;oldid=prev"/>
				<updated>2016-07-05T08:12:08Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr style=&quot;vertical-align: top;&quot; lang=&quot;nl&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Oudere versie&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Versie van 5 jul 2016 om 08:12&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot; &gt;Regel 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Regel 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Deze pagina bevat een uitleg van het gebruik van certificaten en de Public Key Infrastructure (PKI). Voor het gebruik van certificaten binnen de koppelingconfiguratie, zie de praktische handleiding koppelingconfiguratie.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Deze pagina bevat een uitleg van het gebruik van certificaten en de Public Key Infrastructure (PKI). Voor het gebruik van certificaten binnen de koppelingconfiguratie, zie de praktische handleiding &lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;[http://wiki.zaaksysteem.nl/Koppelingen &lt;/ins&gt;koppelingconfiguratie&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;]&lt;/ins&gt;.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	<entry>
		<id>http://wiki.zaaksysteem.nl/index.php?title=Certificaten&amp;diff=9109&amp;oldid=prev</id>
		<title>Admin: Deze pagina bevat een uitleg van het gebruik van certificaten en de Public Key Infrastructure (PKI). Voor het gebruik van certificaten binnen de koppelingconfiguratie, zie de praktische handleiding koppelingconfiguratie.</title>
		<link rel="alternate" type="text/html" href="http://wiki.zaaksysteem.nl/index.php?title=Certificaten&amp;diff=9109&amp;oldid=prev"/>
				<updated>2016-07-05T08:11:08Z</updated>
		
		<summary type="html">&lt;p&gt;Deze pagina bevat een uitleg van het gebruik van certificaten en de Public Key Infrastructure (PKI). Voor het gebruik van certificaten binnen de koppelingconfiguratie, zie de praktische handleiding koppelingconfiguratie.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nieuwe pagina&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Deze pagina bevat een uitleg van het gebruik van certificaten en de Public Key Infrastructure (PKI). Voor het gebruik van certificaten binnen de koppelingconfiguratie, zie de praktische handleiding koppelingconfiguratie.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
== Asymmetrische versleuteling ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Bij het versturen van gevoelige informatie is het belangrijk dat niet zomaar iedereen kan meekijken. Daarom versleutelt het zaaksysteem de informatie die het over het internet verstuurt.&lt;br /&gt;
&lt;br /&gt;
De persoon die de versleutelde informatie ontvangt, moet deze echter ook weer kunnen ontsleutelen. Daar is een sleutel voor nodig. Die sleutel kan niet zomaar over het internet worden verstuurd: als iemand anders de sleutel onderschept, kan hij zomaar al onze berichten lezen.&lt;br /&gt;
&lt;br /&gt;
Gelukkig is er een oplossing om de sleutel veilig bij de andere partij te krijgen.&lt;br /&gt;
&lt;br /&gt;
Die oplossing heet ‘asymmetrische versleuteling’.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''De Public Key Exchange'''&lt;br /&gt;
&lt;br /&gt;
In plaats van ieder bericht te versleutelen met ons eigen slot en de sleutel apart mee te sturen, draaien we het probleem om: we wisselen eerst onze sloten uit, versturen onze berichten met het slotje van de andere partij, en houden de sleutel zelf bij ons.&lt;br /&gt;
&lt;br /&gt;
Voor we berichten gaan versturen, wisselen we dus ‘sloten’ uit (omdat het slotje eigenlijk een wiskundige rekensleutel is, heet deze verwarrend genoeg ‘public key’ in het Engels).&lt;br /&gt;
&lt;br /&gt;
In feite sturen we dus een open slot naar de externe partij, en zeggen “als je veilig met ons wilt communiceren, gebruik dan dit slot”. Wij houden zelf de sleutel, en kunnen de versleutelde berichten die we ontvangen ontsleutelen. De andere partij doet dit ook. Als wij bijvoorbeeld naar DigiD praten, gebruiken we hun ‘slotje’. Zij ontsleutelen de berichten met hun eigen sleutel. Zo communiceren we altijd veilig.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''De Certification authority (CA)'''&lt;br /&gt;
&lt;br /&gt;
Dit publiek uitwisselen van sleutels kent echter een probleem: hoe weten we dat het slotje echt van de persoon is waarmee we willen praten? Misschien stuurt iemand ons wel een slot onder een valse naam. Dan praten we wel versleuteld, maar kan de verkeerde partij meelezen!&lt;br /&gt;
&lt;br /&gt;
We moeten er dus voor zorgen dat de ‘publieke’ uitwisseling van de slotjes op veilige wijze gebeurd. Iemand die wij vertrouwen moet voor ons controleren dat het slotje dat wij ontvangen echt van de juiste partij komt. We vragen dus een derde partij mee te kijken, de Certification Authority (CA). De CA controleert of een slotje authentiek is en ondertekent allen als dat het geval is een beveiligingscertificaat. Dat certificaat bevat een verklaring die stelt “Hier is een public key. Deze public key is echt van Zaaksysteem.nl”.&lt;br /&gt;
&lt;br /&gt;
Met een certificaat in de hand weet de ontvanger dat hij een ‘gecertificeerd’, veilig slotje heeft ontvangen.&lt;br /&gt;
&lt;br /&gt;
Zo’n  ondertekend certificaat moeten we zelf aanvragen bij de CA, via een zogenaamd Certificate Signing Request (CSR).&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
'''CSR'''&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Het Certificate Signing Request bevat de volgende informatie:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
''Distinguished Name (DN)''&lt;br /&gt;
This is fully qualified domain name that you wish to secure e.g. 'www.example.com’ or 'mail.example.com'. This includes the Common Name (CN) e.g. 'www' or 'mail'&lt;br /&gt;
&lt;br /&gt;
''Business name / Organization''&lt;br /&gt;
Usually the legal incorporated name of a company and should include any suffixes such as Ltd., Inc., or Corp.&lt;br /&gt;
&lt;br /&gt;
''Department Name / Organizational Unit''&lt;br /&gt;
e.g. HR, Finance, IT&lt;br /&gt;
&lt;br /&gt;
''Town/City''&lt;br /&gt;
e.g. London, Waterford, Paris, New York, Dhaka, Kochi&lt;br /&gt;
&lt;br /&gt;
''Province, Region, County or State''&lt;br /&gt;
This should not be abbreviated e.g. Sussex, Normandy, New Jersey&lt;br /&gt;
&lt;br /&gt;
''Country''&lt;br /&gt;
The two-letter ISO code for the country where your organization is located e.g. GB, FR or US etc..&lt;br /&gt;
&lt;br /&gt;
''An email address''&lt;br /&gt;
An email address to contact the organization. Usually the email address of the certificate administrator or IT department&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''PEM / CRT'''&lt;br /&gt;
&lt;br /&gt;
De Certificate Authority controleert wat in het CSR-bestand staat, en als de informatie klopt, ondertekent de CA de aanvraag. Het stuurt vervolgens een bestandje in PEM- of CRT-formaat op, met daarin dezelfde gegevens, plus hun ondertekende verklaring dat de key te vertrouwen is.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Zaaksysteem API &amp;amp; koppelingen ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Als Zaaksysteem met externe API's wil praten, gebeurt dit ook over beveiligde verbindingen.&lt;br /&gt;
&lt;br /&gt;
Zaaksysteem controleert de verbinding aan de hand van een set CA-certificaten die per koppelprofiel worden geconfigureerd. De &amp;quot;basis-set&amp;quot; van CA's, zoals bijvoorbeeld meegeleverd in webbrowsers, wordt niet gebruikt.&lt;br /&gt;
&lt;br /&gt;
Soms wil de server ook weten of wij zijn wie we zeggen te zijn, hiervoor kan een &amp;quot;client certificate&amp;quot; gebruikt worden. Vaak is dit een &amp;quot;self-signed&amp;quot; certificaat, maar het kan ook een door een CA uitgegeven certificaat zijn.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Meer ==&lt;br /&gt;
&lt;br /&gt;
''Zie ook:'' &lt;br /&gt;
&lt;br /&gt;
[https://access.redhat.com/documentation/en-US/Red_Hat_Certificate_System/8.1/html/Deploy_and_Install_Guide/Introduction_to_Public_Key_Cryptography.html Introduction to Public Key Cryptography (Red Hat)]&lt;br /&gt;
&lt;br /&gt;
[https://www.youtube.com/watch?v=E5FEqGYLL0o How asymmetric encryption works (Youtube)]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	</feed>