Confluence workbench mirror

ABB PKI Certificate Management

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
ABB
Version
6
Labels
0
Children
0
On this page
  1. Dienstbeschrijving
  2. De ABB biedt ondersteuning voor:
  3. Functionele Specificaties
  4. Roadmaps
  5. Landingslocaties
  6. Beschikbare SBBs
  7. Koppelvlakken
  8. Inkomend:
  9. Afhankelijkheden
  10. EIRA Koppeling

Dienstbeschrijving

De ABB biedt ondersteuning voor:

  • Uitgifte van digitale certificaten voor personen, systemen en applicaties
  • Ondersteuning van certificaatbeheerprocessen (aanvragen, verlengen, intrekken)
  • Valideren van certificaten (CRL)
  • Lifecycle management van certificaten
  • Logging en auditing van certificaattransacties

Functionele Specificaties

Kwaliteitseisen:

  • Beschikbaarheid: ≥99,9%
  • Naleving standaarden:
    > [!NOTE]
    >  Checken vooral de exacte RFC’s en eventuele X, ETSI EN 319 411-1/2, eIDAS, BIO, NIS2
  • Logging: volledige transactie-audittrail
  • Versleuteling: minimaal TLS 1.3 bij uitgifte en distributie
  • Key protection: HSM-gebaseerde opslag voor root/sub keys
  • Trust governance: jaarlijkse beoordeling van trusted root stores (ETSI)
  • Incident response: revocation bij incidenten

Roadmaps

  • Vervanging van interne CA door JustID
  • Omzetten Microsoft Windows CA van interne Root naar JustID Root
  • Automatisering via o.a ACME
  • Decommisioning oude PKI omgevingen
  • Life Cycle Management Certificaten
  • Versterkte monitoring op misbruik en uitgiftebeleid 


Landingslocaties

  • Rijks ODC gekoppeld via RON
  • Externe Leverancier (SaaS) Externe publieke CA

Beschikbare SBBs 

SBB-naam                                                    LeverancierTechnologie / Productbasis
Interne RootCA-PKI-Certificatenbeheer – JustID PKI-as-a-ServiceJustID (JenV)  EJBCA                          
Externe RootCA-PKI-Certificatenbeheer – DigiCert               DigiCert        DigiCert                        

Koppelvlakken

Inkomend:

  • Geautomatiseerde aanvragen vanuit applicaties, devices en infrastructuurcomponenten
  • Handmatige aanvragen bij PKI-loket via Topdesk loket
  • Sleutelmateriaal uit het bouwblok Cryptografisch Sleutelbeheer
  • Identiteiten uit IGA/HR-systemen voor persoonsgebonden certificaten

Uitgaand:

  • Publicatie van certificaten en intrekkingslijsten naar repository’s
  • Verdeling van certificaten naar eindgebruikers, systemen en services
  • Certificaten richting authenticatieoplossingen, e-mailclients, webservers, API-gateways


Afhankelijkheden

  • Cryptografisch Sleutelbeheer (voor veilige opslag en gebruik van private keys)
  • Logging & Auditing (SIEM/SOC)
  • Identity Lifecycle Management (voor identity-binding van certificaten)

EIRA Koppeling

Dit bouwblok is gekoppeld binnen de EIRA aan: PKI Certificate Manager

Een overzicht van alle relevante EIRA bouwblokken staan hier: EIRA Technology & Physical


Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/183572249/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/183572249/page.storage.xhtml
Access
Committed snapshot only