Aanvragen UZI Servercertificaat Tcm19 12662

You might also like

Download as pdf or txt
Download as pdf or txt
You are on page 1of 2

Aanvragen van een UZI-servercertificaat

Elektronische Naast de UZI-pas in de vorm van een smartcard geeft is heel moeilijk om een gewone werkplek aan deze
communicatie speelt een het UZI-register ook servercertificaten uit. Uw beveiligingsmaatregelen te laten voldoen.
steeds grotere rol in onze website, applicatie of server kan met een Nadat het sleutelpaar is gemaakt, kunt u een
samenleving. servercertificaat aantonen dat deze bij u als abonnee zogenaamd certificate signing request genereren in de
Ook in de zorg. hoort. Met zowel een pas als een servercertificaat vorm van een PKCS#10 bestand. PKCS#10 is de
Omdat zorginformatie kunnen beveiligde verbindingen worden gemaakt gangbare standaard voor een certificaataanvraag.
over het algemeen privacy waarop niemand kan mee kijken en kan zien welke
gevoelige gegevens gevoelige gegevens worden uitgewisseld. De UZI-pas Het PKCS#10 bestand kan naast de publieke sleutel
bevat, staat zorgvuldige is specifiek bedoelt voor personen, het allerlei gegevens bevatten die het systeem identificeren.
bescherming van die servercertificaat voor beveiligde systemen. Het UZI-register neemt enkel de publieke sleutel over in
gegevens voorop. het UZI-servercertificaat.
De patiënt moet daarop Deze factsheet neemt u mee langs de stappen die u
kunnen vertrouwen. moet nemen bij het aanvragen van een servercertificaat Veel systemen ondersteunen het genereren van een
Het moet duidelijk zijn wie bij het UZI-register. U kunt deze servercertificaten alleen PKCS#10 bestand. Het UZI-register verwijst daarom
gegevens leest, verstuurt aanvragen als u abonnee van het UZI-register bent. Een naar de documentatie die de leverancier van de server
of ontvangt. Om hierover aanvraag kan alleen worden gedaan door een bij het meelevert. Enkele voorbeelden zijn Microsoft Internet
zekerheid te kunnen UZI-register bekende aanvrager. Door het technische Information Server (www.microsoft.com), apache
geven is het Unieke karakter is specifieke deskundigheid nodig. Vraagt u webserver en openSSL (www.openssl.org), IBM
Zorgverlener Identificatie daarom uw leverancier of ICT-deskundige u hierbij te Websphere server (www.ibm.com) en BEA Weblogic
register, kortweg UZI- helpen of deze taak van u over te nemen. De hierna (www.bea.com).
register, ontwikkeld. volgende informatie is bedoeld voor uw leverancier of
Het UZI-register is ICT-deskundige. Stap 2: Aanvragen servercertificaat
onderdeel van het CIBG, Levert u samen met het PKCS#10 bestand en het
agentschap van het Stap 1: Aanmaken sleutelpaar en PKCS#10 request formulier ‘Een servercertificaat aanvragen’ de
ministerie van Het systeem waarvoor u een servercertificaat volgende gegevens aan:
Volksgezondheid, Welzijn aanvraagt moet u bij het UZI-register bekend maken.
en Sport (VWS). U doet dit door als eerste technische stap een Gegevens die de aanvraag koppelen aan de abonnee:
Het UZI-register maakt sleutelpaar te laten genereren..Het sleutelpaar bestaat - Naam zorgaanbieder volgens abonnee registratie.
ook deel uit van het uit twee wiskundig verbonden sleutels: een private en - Abonneenummer dat u bij de bevestiging van uw
Informatiepunt BSN in de een publieke sleutel. De publieke sleutel word abonnee registratie heeft ontvangen.
zorg en landelijk EPD. onderdeel van uw servercertificaat, de private sleutel - Geboortenaam van de bij het UZI-register
houdt u ten allen tijden geheim. Met het sleutelpaar geregistreerde aanvrager.
Dit is een factsheet van kan het systeem bewijzen dat het bij u hoort.
het UZI-register, waarin Gegevens over het systeem en de certificaataanvraag:
een vaak gestelde vraag Het aanmaken van het sleutelpaar is een technische - Systeemnaam. Om het systeem uniek te
wordt beantwoord.
activiteit die meestal uitgevoerd zal worden door de identificeren hebben we de fully qualified domain
Een overzicht van alle beheerder van het systeem waarvoor het name (FQDN) nodig. Dit is de naam van het
factsheets vindt u op servercertificaat wordt aangevraagd. Het sleutelpaar systeem inclusief domeinnaam.
onze website www.uzi- moet een 1024 bits lang RSA sleutelpaar zijn. Het is
register.nl . van groot belang om dit sleutelpaar aan te maken in Het UZI-register toetst bij SIDN (Stichting Internet
een veilige omgeving. Dat is het veiligst in een Domeinregistratie Nederland) (www.SIDN.nl) of
gecertificeerde Secure User Device (SUD), in de IANA (Internet Assigned Names Authority) of u
praktijk beter bekend onder de naam HSM (Hardware als abonnee eigenaar bent van domeinnaam. Bent
Security Module). Het is toegestaan om de private u niet de eigenaar, dan vragen wij de eigenaar om
sleutel softwarematig te beschermen. Voorwaarde is toestemming. Het UZI-register neemt de
dat u dan aanvullende beveiligingsmaatregelen treft domeinnaam op in het certificaat (zie CA model
van dusdanige kwaliteit zijn dat het onmogelijk is deze pasmodel Certificaatprofielen op www.uzi-
Mei 2009
sleutel ongemerkt te stelen of te kopiëren. Let op: het register.nl).
Als u bij het landelijk schakelpunt (LSP) wilt kunnen - de opgegeven domeinnaam (URL) bij de Stichting
aansluiten, stelt de beheerder aanvullende eisen: Internet Domeinregistratie Nederland
1. De volledige domeinnaam moet bij een (www.sidn.nl) of IANA (www.iana.org) is
zorgserviceprovider (ZSP) zijn vastgelegd. geregistreerd.
2. De volledige domeinnaam moet vallen onder Pas als uw aanvraag correct is binnengekomen kan
het domein ‘.aorta-zorg.nl’
het UZI-register starten met het verwerken van de
aanvraag.
Als de volledige domeinnaam eindigt op .aorta-zorg.nl
dan moet deze zijn geregistreerd bij het landelijk
schakelpunt. Neem hiervoor contact op met uw Stap 4: Identiteitsvaststelling
zorgserviceprovider (ZSP). Om op de certificaten te kunnen vertrouwen, worden
hoge eisen gesteld aan het registratie-, productie- en
- Afdeling (niet verplicht). Als u een afdeling uitgifteproces van de certificaten.
opgeeft, neemt het UZI-register dit op in het
certificaat. Het UZI-register moet altijd met zekerheid vaststellen
wie de verantwoordelijke voor een servercertificaat is.
- E-mailadres van het systeem (niet verplicht). Als u Om die reden moet het UZI-register de identiteit van
een e-mailadres opgeeft, wordt het opgenomen in de aanvrager vaststellen. Hiervoor krijgt de aanvrager
het certificaat. een meldverzoek toegestuurd waarmee de aanvrager
zich kan melden bij het postkantoor. De medewerker
- Postkantoor voor de identiteitsvaststelling. Hier op het postkantoor zal de aanvrager vragen zich te
kan de aanvrager aangeven op welk postkantoor legitimeren en het meldverzoek te overleggen. Daarna
hij/zij zich wil melden om formeel de identiteit meldt het postkantoor aan het UZI-register dat de
vast te laten stellen (zie stap 4). Heef u een pas identiteitsvaststelling succesvol heeft plaatsgevonden.
met een gekwalificeerd handtekeningcertificaat Is de aanvraag met een pas met een gekwalificeerde
(=PKIoverheid certificaat), bijvoorbeeld een UZI- handtekening ondertekend dan stelt het UZI-register
pas? Dan kan het UZI-register de identiteit aan de de identiteit aan de hand hiervan vast. U kunt de stap
hand hiervan vaststellen. De aanvrager hoeft dan identiteitsvaststelling door het postkantoor dan
niet naar het postkantoor en geen postkantoor overslaan.
aan te geven.
Stap 5: Uitgifteproces
Handtekening op papier Als stap 3 (Controle aanvraaggegevens) en stap 4
Na handmatige ondertekening van het formulier ‘Een (Identiteitsvaststelling) succesvol zijn uitgevoerd
servercertificaat aanvragen' kunt u het formulier met produceert het UZI-register het servercertificaat.
de aanvullende zaken sturen naar:
UZI-register Na productie ontvangt u instructies om het
Antwoordnummer 10600 servercertificaat te ontvangen. Daarnaast ontvangt u
2501 WB Den Haag.
van het UZI-register een brief met het pasnummer en
Een postzegel is niet nodig. Het PKCS#10 bestand
de intrekkingscode van het UZI-servercertificaat.
stuurt u per e-mail naar info@uzi-register.nl.
BEWAAR DEZE BRIEF ZORGVULDIG! Als het in de
Elektronische handtekening toekomst nodig is kunt u, met het pasnummer en de
Als u beschikt over een pas met een gekwalificeerd intrekkingscode die op deze brief staan, het
handtekening certificaat, dan heeft het de voorkeur servercertificaat 7x24 uur intrekken via de
dat u de aanvraag elektronisch ondertekent. U spaart intrekkingspagina op de website.
dan de weg naar het postkantoor. U kunt uw
aanvraag elektronisch onderteken door de e-mail, met Stap 6: BELANGRIJK: Terugmelding
als bijlagen het formulier ‘Een servercertificaat Na controle van het servercertificaat bevestigt u de
aanvragen’ en het PKCS#10 bestand, elektronisch te ontvangst per e-mail. Om er zeker van te zijn dat het
ondertekenen en te sturen naar info@uzi-register.nl.
servercertificaat bij u is aangekomen, is het heel
Vermeldt u bij het onderwerp uw abonneenaam en in
belangrijk dat u deze stap zo spoedig mogelijk doet.
uw mail de systeemnaam. Hoe u een e-mail met een
Alleen zo kan het UZI-register de betrouwbaarheid van
UZI-pas kunt ondertekenen leest u in de vraag: ‘Hoe
onderteken ik een e-mail met mijn UZI-pas’. het servercertificaat garanderen naar vertrouwende
partijen.

Stap 3: Controle aanvraaggegevens


TIP: U heeft uw ICT-leverancier niet gemachtigd als
Als de aanvraag is ontvangen voert het UZI-register
aanvrager maar hij heeft u wel met de aanvraag van
een aantal controles en toetsen uit. Het UZI-register
dit servercertificaat geholpen? Zet uw ICT-leverancier
stelt vast of:
dan op ‘cc’ van uw mail als u de ontvangst van het
- de bestanden correct zijn;
servercertificaat aan het UZI-register bevestigt. Ook
- de abonnee eigenaar is van de opgegeven
uw ICT-leverancier wil graag weten of u het UZI-
domeinnaam;
servercertificaat heeft ontvangen.

You might also like