Bij het aanvragen van een PKIoverheid Servercertificaat moet uw Certificate Signing Request (CSR) voldoen aan de actuele eisen van PKIoverheid.
Sommige software voor het aanmaken van een CSR gebruikt nog een verouderde indeling. Hierdoor kan uw aanvraag worden afgekeurd of kan het certificaat niet worden uitgegeven.
Mijn CSR wordt afgekeurd
Controleer of uw CSR alle verplichte velden bevat. Voor PKIoverheid Servercertificaten moeten onder andere de volgende gegevens in de CSR zijn opgenomen:
- organizationIdentifier
- Subject Alternative Name (SAN)
Controleer of de software waarmee u de CSR aanmaakt de actuele eisen van PKIoverheid ondersteunt. Indien nodig kunt u contact opnemen met uw softwareleverancier.
Ik krijg de melding 'Certificaataanvraag is niet geldig'
In sommige gevallen wordt de CSR wel geaccepteerd, maar kan het certificaat vervolgens niet worden uitgegeven.
Controleer in dat geval of uw CSR de volgende velden bevat:
- ST (State or Province), bijvoorbeeld Zuid-Holland
- L (Locality), bijvoorbeeld Den Haag
Dien vervolgens de nieuwe CSR opnieuw in bij uw certificaataanvraag.
Wat moet ik doen als mijn software deze CSR niet kan aanmaken?
Wanneer uw software de verplichte velden niet ondersteunt of automatisch velden toevoegt die niet gebruikt mogen worden, neem dan contact op met de leverancier van de software waarmee u de CSR aanmaakt.
De CSR moet voldoen aan de actuele PKIoverheid-eisen voordat Digidentity het certificaat kan uitgeven.