Een PKIoverheid-servercertificaat wordt gebruikt om de identiteit van een server te verifiëren en communicatie tussen systemen veilig te laten verlopen.
Voordat u een servercertificaat kunt aanvragen, moet u eerst Digidentity Certificaatbeheerder registreren.
Volg hiervoor deze stappen:
- Start de registratie voor Digidentity Certificaatbeheerder .
- Rond de volledige productregistratie af.
- Log daarna in op het Self Service Portaal .
- Selecteer uw organisatie.
- Selecteer Certificaten.
- Selecteer Vraag een nieuw certificaat aan.
- Selecteer het gewenste PKIoverheid Private Server-certificaat.
Digidentity Certificaatbeheerder registreren
Tijdens de registratie controleert Digidentity uw identiteit, organisatie en bevoegdheid om namens de organisatie te handelen.
Bent u niet zelfstandig bevoegd? Dan worden automatisch machtigingsbrieven aangemaakt. Deze moeten door de bevoegde vertegenwoordiger(s) worden ondertekend en volgens de instructies op de brief worden aangeleverd.
Meer informatie: Tips voor het aanleveren van machtigingsbrieven .
Zodra de registratie voor Certificaatbeheerder volledig is afgerond, kunt u via het Self Service Portaal een servercertificaat aanvragen.
PKIoverheid-servercertificaat aanvragen
Nadat u het gewenste servercertificaat in het Self Service Portaal heeft geselecteerd, vult u de benodigde gegevens voor het certificaat in.
- Voer de domeinnaam voor het certificaat in.
- Kies of u een KVK-nummer of OIN-nummer wilt gebruiken.
- Valideer de domeinnaam. Er wordt een verificatiecode verstuurd naar het opgegeven e-mailadres.
- Vul de benodigde certificaatgegevens in. U kunt maximaal 10 namen toevoegen.
- Controleer de gegevens en kosten en doorloop de benodigde controles.
- Bevestig de aanvraag en genereer het certificaat.
U kunt Digidentity een Certificate Signing Request (CSR) laten genereren of ervoor kiezen om zelf een CSR aan te leveren.
Belangrijk
Bewaar het certificaat en de bijbehorende private key zorgvuldig en op een veilige locatie.
Als de benodigde certificaatbestanden of private key verloren gaan, kan het nodig zijn om een nieuw certificaat aan te vragen.
Zelf een Certificate Signing Request (CSR) aanleveren
Geavanceerde gebruikers kunnen ervoor kiezen om zelf een Certificate Signing Request (CSR) aan te leveren in plaats van deze door Digidentity te laten genereren.
Uw CSR moet voldoen aan de actuele eisen van PKIoverheid. Controleer onder andere of de vereiste organizationIdentifier en Subject Alternative Name (SAN) correct zijn opgenomen.
Belangrijk
Digidentity biedt geen ondersteuning bij het genereren of configureren van uw eigen CSR.
Wordt uw CSR afgekeurd of krijgt u de melding ‘Certificaataanvraag is niet geldig’? Controleer dan eerst of de CSR aan de actuele PKIoverheid-eisen voldoet voordat u deze opnieuw indient.
Certificaat installeren
Nadat het certificaat is gegenereerd, kunt u het installeren op de server, applicatie of het systeem waarvoor het is aangevraagd.
Digidentity biedt geen ondersteuning bij de installatie of configuratie van PKIoverheid-certificaten in externe systemen. Neem hiervoor contact op met uw systeembeheerder of softwareleverancier.
Looptijd en vervaldatums
De registratie voor Digidentity Certificaatbeheerder en het PKIoverheid-servercertificaat zijn afzonderlijke onderdelen en kunnen verschillende vervaldatums hebben. U ontvangt hierover afzonderlijke berichten.
Meer informatie over PKIoverheid-certificaten vindt u in ons PKIo Certificaten Helpcentrum .