TSP Security

DIGITAAL VERTROUWEN. BEWUST ONTWORPEN.

Vertrouwen begint
bij een veilige
digitale identiteit.

Van een solide PKI tot geautomatiseerd certificaatbeheer. Breng technologie, processen en ETSI-normen samen in één heldere aanpak.

PKI-architectuur / Certificaatbeheer / Normenkaders

HET DIGITALE VERTROUWENSMODEL
01
PKIVerifieerbare identiteit
Fundament
02
CLMControle over de levenscyclus
Beheer
03
ETSIToetsbare eisen en beleid
Kader
Eén samenhangende aanpak
VAN IDENTITEIT TOT AANTOONBAAR BEHEER

Public Key Infrastructure · Certificate Lifecycle Management · ETSI

ONZE EXPERTISE

Drie disciplines.
Eén sterke vertrouwensbasis.

Een certificaat is pas waardevol als de uitgifte betrouwbaar is, het beheer klopt en verantwoordelijkheden duidelijk zijn.

01 / ARCHITECTUUR

PKI

Public Key Infrastructure

PKI verbindt een publieke sleutel aan een identiteit via digitale certificaten. Het geheel van techniek, rollen en beleid ondersteunt authenticatie, versleutelde verbindingen en digitale handtekeningen.

  • Ontwerp van root- en issuing CA's
  • Sleutelbeheer en HSM-integratie
  • Certificaatbeleid en intrekkingsdiensten
Meer over PKI
03 / NORMEN & BELEID

ETSI

European Telecommunications Standards Institute

ETSI ontwikkelt onder meer normen voor elektronische handtekeningen en vertrouwensdiensten. Deze maken eisen aan beleid, beveiliging en bedrijfsvoering concreet en toetsbaar.

  • Bepalen van de toepasselijke normen
  • Gap-analyse en verbeterplan
  • Documentatie en auditvoorbereiding
Meer over ETSI

VAN INZICHT NAAR UITVOERING

Complexe technologie.
Een heldere aanpak.

Begin bij je omgeving en doelstellingen. Maak vervolgens keuzes die technisch passen én in het dagelijks beheer werken.

  1. 01

    In kaart brengen

    Inventariseer certificaten, systemen, eigenaren en afhankelijkheden. Bepaal de risico's en de gewenste situatie.

  2. 02

    Ontwerpen

    Vertaal de uitkomsten naar architectuur, beleid en een haalbare route. Leg rollen en acceptatiecriteria vast.

  3. 03

    Implementeren

    Richt uitgifte en automatisering in. Test vernieuwing, intrekking en herstel voordat je opschaalt.

  4. 04

    Borgen

    Maak beheer overdraagbaar met documentatie, monitoring en periodieke evaluatie van de maatregelen.

KENNIS & NORMEN

De basis,
helder uitgelegd.

Begrijp hoe PKI, CLM en ETSI elkaar aanvullen en welke vragen je bij een implementatie moet stellen.

Naar ETSI TC ESI
01 Wat doet een PKI precies?

Een Certification Authority (CA) ondertekent certificaten die een publieke sleutel aan een identiteit koppelen. De controle vóór uitgifte, bescherming van privésleutels en controle van de certificaatketen bepalen samen of die identiteit vertrouwd kan worden.

Een inrichting omvat bijvoorbeeld een root CA, issuing CA's, registratieprocessen en informatie over ingetrokken certificaten via CRL of OCSP. Certificaten kunnen worden gebruikt voor TLS, apparaatidentiteiten of digitale handtekeningen; de eisen verschillen per toepassing.

02 Hoe helpt CLM bij dagelijks beheer?

CLM maakt zichtbaar welke certificaten aanwezig zijn, waar ze worden gebruikt, wie verantwoordelijk is en wanneer ze verlopen. Automatisering kan aanvragen, uitgifte, installatie en vernieuwing aan elkaar koppelen, bijvoorbeeld via ACME of platform-API's waar ondersteund.

Alleen tijdig vernieuwen is niet genoeg: controleer ook of een toepassing het nieuwe certificaat daadwerkelijk gebruikt. Meldingen, logging en een getest herstelproces helpen om mislukte wijzigingen te signaleren en op te vangen.

Ontdekken → Aanvragen → Uitgeven → Installeren → Bewaken → Vernieuwen of intrekken
03 Welke ETSI-normen zijn relevant?

De juiste norm hangt af van het type vertrouwensdienst en de scope. Veelgebruikte kaders zijn:

EN 319 401
Algemene beleidseisen voor aanbieders van vertrouwensdiensten.
EN 319 411-1
Beleids- en beveiligingseisen voor aanbieders die certificaten uitgeven.
EN 319 411-2
Eisen voor aanbieders die gekwalificeerde certificaten uitgeven.
EN 319 421
Beleids- en beveiligingseisen voor aanbieders van elektronische tijdstempels.

Een interne PKI valt niet automatisch onder al deze normen. Bepaal eerst de toepassing en vereiste scope. Werken met een norm is op zichzelf geen bewijs van certificering of een gekwalificeerde status.

Bron: ETSI-overzicht van normen en activiteiten ↗
04 Waar begin je als overzicht ontbreekt?

Begin met een inventarisatie van certificaten en hun eigenaren. Leg per toepassing vast wat de impact van uitval is. Geef kritieke systemen voorrang en test daar de volledige vernieuwingsketen. Breid de automatisering uit zodra monitoring, verantwoordelijkheden en herstel aantoonbaar werken.

LATEN WE KENNISMAKEN

Meer grip op
digitaal vertrouwen?

Beschrijf je vraag over PKI, CLM of ETSI. Stel hieronder een bericht op dat je zelf kunt bewaren of delen.

Een goed begin

Vermeld je doel, de huidige omgeving en de belangrijkste uitdaging. Vertrouwelijke systeemgegevens zijn voor een eerste kennismaking niet nodig.

Er is nog geen ontvanger ingesteld. Je bericht wordt als tekstbestand gedownload en niet verzonden. Dit formulier bewaart geen gegevens.