Proces certificaatwissel
In de metadata zijn één of meer actuele certificaten per deelnemer opgenomen. De deelnemers en de beheerorganisatie hebben de mogelijkheid om uit voorzorg ook certificaten op te geven die gebruikt (kunnen) gaan worden bij het wisselen van een certificaat. Dit maakt het netwerk minder kwetsbaar wanneer een certificaat gewisseld moet worden.
Dit proces beschrijft hoe het wisselen van certificaten verloopt.
Om het proces van het wisselen van een certificaat succesvol te laten verlopen, is het van belang dat deelnemers meerdere certificaten per deelnemer kunnen verwerken.
Verantwoordelijkheden
De proceseigenaar is er vanuit de beheerorganisatie verantwoordelijk voor dat het proces wordt uitgevoerd conform de procesbeschrijving. Technisch beheer van de beheerorganisatie is er verantwoordelijk voor dat de procesbeschrijving actueel blijft.
Overzicht processtappen
Toelichting processtappen
1. Aanleveren nieuwe certificaat | |
---|---|
Input | Geplande certificaatwissel bij een deelnemer |
Activiteit |
|
Output | Doorgevoerde metadata met oude en nieuwe certificaat |
Wie? |
|
2. Verwijderen oude certificaat | |
---|---|
Input | Doorgevoerde metadata met oude en nieuwe certificaat |
Activiteit |
|
Output | Doorgevoerde metadata met enkel het nieuwe certificaat |
Wie? |
|
Certificaatwissel kan ook voorkomen bij certificaten die niet in de metadata zijn opgenomen. Voor de werking van Single Sign-On heeft iedere Herkenningsmakelaar een eigen fysieke cookieserver op gezamenlijk domein *.sso.eherkenning.nl. Dit gezamenlijke domein wordt beheerd door de beheerorganisatie.
De cookieservers verzenden geen berichten maar maken wel gebruik van certificaten. Wanneer deze certificaten worden gewisseld, wordt ongeveer hetzelfde proces doorlopen als bij de certificaatwissel in metadata. Dat proces verloopt dan als volgt:
De deelnemer meldt tijdig (minimaal twee weken van te voren) bij de beheerorganisatie dat het certificaat moet worden gewisseld via het incidentmanagementsysteem. Hierbij vermeldt de deelnemer de huidige public key die in gebruik is, de nieuwe public key en de termijn waarop de wijziging moet plaatsvinden.
De beheerorganisatie vervangt de public key van de betreffende deelnemer.
De deelnemer ontvangt een bevestiging van de beheerorganisatie via het incidentmanagementsysteem wanneer de vervanging is afgerond.
De deelnemer KAN nu het nieuwe certificaat gebruiken.