You are on page 1of 5

FAQsDigiNotar Ditoverzichtmetveelgesteldevragenenantwoordenwordtregelmatiggeactualiseerd.

Vraag Watiseraande hand?

type

Zijnalle overheidssites onveilig?

Kunnenburgers veiligzakendoen metdegemeente? Watzijndegevolgen voorgemeenten? Welkecertificaat leverancierskanik benaderen?

antwoord DeoverheidzegthetvertrouwenindecertificatenvanDigiNotaropenneemtallecertificatenvanDigiNotarineigen operationeelbeheer. 1. EriseenfrauduleusuitgegevenSSLcertificaatontdekt.Hetcertificaatwasgeldigvoorhetgoogle.comdomein, enisuitgegevendoorDigiNotar. 2. MeerdereproducentenhebbenhetvertrouweninDigiNotarcertificatenopgezegd. 3. Hetisniet100%uittesluitendatgebruikerseenrisicolopenomdoorgeleidtewordennaareenmalafide versievaneenwebsite. 4. DienstverlenerswordtgeadviseerdhunDigiNotarcertificaten(zowelvanheteigenmerkals PKIoverheidcertificaten)tevervangendoorcertificatenvaneenandereCSP) Nee.NietalleoverheidssitesmakengebruikvancertificatenvanDigiNotar. Erisdusalleenietsaandehandalsueenfoutmeldingkrijgt.Dat betekentdatuopdatmomentgeenzekerheidheeftoverdeveiligheid vandewebsite. Alsdebrowseraangeeftdathetcertificaatnietbetrouwbaaris,kandeveiligheidnietgegarandeerdworden.Datwil nietzeggendathetdirectonveiligis,maarerkunnengeengarantiesgegevenworden.Wijadviserenuhetcertificaatzo snelmogelijktevervangen. Afhankelijkvanhetcertificaatdatjegebruiktendematewaarinditgebruiktwordt.Alsueenoverzichtheeftvande certificaten,dankuntuhierzelfofmethulpvanonsdaarinzichtinkrijgen. Deviercertificatendienstverlenerszijn: - Getronics:0320217300ofpki@getronics.comenwww.pki.getronics.nl/133/ - ESG,WillKamminga,w.kamminga@deelectronischesignatuur.nl0495566355of0620411228

Watmoetikals eerstedoen? Watmoetikmijn burgersmelden?

Welkegemeentelijke processenworden geraakt? Hoezithetmetde veiligheidvan koppelingenmetde SuwinetInkijk? Hoezithetmetde veiligheidvan koppelingenmetde WKBP? Hoezithetmetde veiligheidvan

- QuoVadis,LexSamuel,l.samuel@quovadisglobal.com0302324320of0653358202 - Gemnet,ArnoldTalmon0703436738of0653568581ofArnold.talmon@gemnet.nl - NagaanofucertificatenvanDigiNotarhebt. - Nieuwecertificatenaanvragen - Hetpubliekinformeren(opdeKINGwebsitestaateenmodeltekstdieukuntgebruiken) Zeteentekstopuwwebsite: Ervaltnietvoordevolle100%uittesluitendatualsgebruikergeen risicolooptalsgevolgvanfrauduleuzecertificaten.Zokunnenaanvallersu doorleidennaareenmalafidewebsiteendaarmeeuwinloggegevens,zoals gebruikersnaamenwachtwoord,inhandenkrijgen.Hiermeekunnenzij toegangkrijgentotuwaccount.Daarnaastkuntualsgebruikerinde veronderstellingzijndatutemakenheeftmeteenbetrouwbarewebsite. Alsudanbijvoorbeeldsoftwarewiltdownloaden,kandatkwaadaardige softwarezijnzonderdatuhetweet. Alserietsmisismetdecertificatenvandewebsitedieuwiltbenaderen, danzietudataandemelding.Datbetekentdatuopdatmomentniet gegarandeerdveiliggebruikkuntmakenvandiewebsite. AlledigitaleaanvragenenmeldingendiegebruikmakenvanDigiNotarcertificaten.Umoethierzelfonderzoeknaar doen,bijvoorbeeldbijuwsysteembeheerderofI&Aafdeling. SuwinetInkijkmaaktegebruikvanDDigiNotarcertificaten,maarhebbencertificatenalvervangen.Daarnaastisheteen geslotennetwerkishetnooitingevaargeweest. Dekoppelingvanuitgemeenteni.h.k.v.WKBPwordt,integenstellingtotprovincies,waterschappenenandere organisaties,nietpersoongebondengelegd.GemeentenwordengeadviseerdDigiNotarcertificateni.r.t.totdeWKBPte vervangen. DeRDWheefthaarcertificatenvervangenenkandedienstverleningaanburgersweerveiligvoortzetten.Voorde verbindingmetgemeentenmoetengemeentenzelfhunDigiNotarcertificatenvervangen.Ditkanbijnvande

koppelingenmetde RDW? Hoezithetmetde veiligheidvan koppelingenmetde GBA? Hoezithetmetde veiligheidvanDVS? Hoezithetmetde veiligheidvanDigID? Ishetwaarmerk DURPnoggeldig Watgebeurtermet dehuidige certificatenvan DigiNotar?Wordt hetcertificaatvan DigiNotar ingetrokken? Waarkanikmeer informatievinden?

volgendeleveranciershttp://www.vng.nl/eCache/DEF/1/10/265.html certificateningebruikzowellandelijkalsbijgemeenten.Eenaanpakenkalenderisbeschikbaarop http://www.bprbzk.nl/GBA/Nieuws/Overheid_zegt_vertrouwen_in_de_certificaten_van_DigiNotar_op

DigitaalVerantwoordingSysteem(DVS)voorsocialezaken:Devolgendeverantwoordinghoeftpasinapril2012gedaan teworden.Erisdusgeenacutehaastomditcertificaattevervangen.Erlooptnogonderzoekofereenrelatieistussen dedonglesdiemetDVSverbandhoudenendecertificatenvanDigiNotar. OpditmomentisnietofficieeltestellendatDigIDveiligis.ErzijngeenaanwijzingendatDigIDonveiligis,maarerisook nietmetzekerheidvastgestelddathetwelveiligis.Nieuwsvolgt. Wijadviserenuvoordezekerheidhetcertificaattevervangen.Hiervoorkuntuterechtbijdeleverancierszoals vermeldopdeVNGwebsite.Aanvragendiealingediendzijn,zijnrechtsgeldig. - Wekiezenvooreenbeheerstovergangsscenariowaarbijhetoperationeelbeheervanallecertificatenvan DigiNotarwordtovergenomen. - WebsitesgaanopzokortmogelijketermijnoveropanderePKIcertificatenleveranciers

Ikhebcertificaten vanThawte (ongeveer70 gemeenten).Moetik nuookvervangen?

Burgerskunnenvoormeerinformatieterechtopwww.rijksoverheid.nlTel:08001351.Op5septembervan 09:00tot17:00 - ZakelijkeklantenvanDigiNotarPKIoverheidcertificatenkunnencontactopnemenmethetServicecentrumvan Logius:09005554555(van8:0017:00). - VoordecertificatendiedoorDigiNotarondereigenverantwoordelijkheidzijnuitgegevenkuntuhetbeste DigiNotarbellen:0251268888 - VNGheefteenhelpdeskingerichtvooraluwvragen.Dezeisvanafmaandagochtend8.00bereikbaarop070 3738020(8.15tot17.15uur)enviainformatiecentrum@vng.nl Thawteiseenalternatieveleveranciervancertificaten.OokzijzijndoordezelfdehackergetroffenalsDigiNotar.Er moetnogeenlijstachterhaaldwordenvangemeentendiehierklantvanzijn.Gemeentenmoeteniniedergevalzelf nieuwecertificatenaanvragen.Houdemailindegatenvoorleveranciersoverleg. -

Welkeapplicatiesen welkeserversvan mijmakengebruik vandeDigiNotar certificaten? Hoesnelkaneen certificaatvervangen worden? isdeklantenlijstvan DigiNotaropenbaar tbvondersteuning aangemeenten? Zijndigitale aanvragendiemet DigiNotar certificatenzijn ingediendofnog ingediendworden rechtsgeldig Hoeweetikdathet misismetmijn beveiligde verbinding? Hoegaikommet digitaleaanvragen diedoordeze storingtelaatof nietzijningediend? Watmoetikinde tussenperiodedat iknognietbij DigiNotarwegben?

Ditisalleenbekendbijuwsoftwareleverancieren/ofnetwerkbeheerder.Hiervanisgeencentraaloverzicht beschikbaar,uzalhierzelfonderzoeknaarmoetendoen.

DatisafhankelijkvandeleverancierdieukiestendehoeveelheidPKIcertificatendieuingebruikheeft.Desteeerder uzichbijeennieuweleverancieraanmeldt,desteeerderuoverkan. Nee,inverbandmetprivacyisdelijstnietopenbaar.

Eenafgerondeaanvraagviaeendigitaalformulierbijeengemeenteiseenrechtsgeldigeaanvraag,ookalsblijktde websiteofdedigidafhandelinggebruikheeftgemaaktvaneennietvertrouwdcertificaat.

Erisgeensluitendemanieromaantegevenhoeukuntmerkendaterietsmisismetuwbeveiligdeverbinding. Wijadviserenwijuomongeregeldhedeninuwberichtenverkeerindegatentehouden,bijvoorbeeldeen buitengewoonactieveURL.Daarnaastkuntuzelfuwcertificatencontrolerendoordezeaanteroepenopuw website.Ukrijgtdaneenwaarschuwingalsumetuwcertificaatrisicoloopt. AlsueralsgemeentevoorkiestdienstenmetDigiNotarcertificatentijdelijkuitteschakelenofalsdienstendoorhet nietgoedwerkenvandecertificatennietbeschikbaarzijn,adviserenwijucoulancetebetrachten.

Wijadviserenumeernauwkeurigoponregelmatighedeninuwberichtenverkeer(viaURLs)teletten,dezevraag kuntubijuwsysteembeheerderneerleggen. Daarnaastkuntuoverwegenbepaaldedienstentijdelijkuitteschakelenenditduidelijktecommunicerenmetuw

Wiekanik aansprakelijk stellenvoorschade dieikalsgemeente ofdiemijn burgers/bedrijven hierdooroplopen?

gebruikers. Totslot:houinafwachtingvanjuridischonderzoeknaarderechtsgeldigheideenlijstbijmetaanvragendieviade DigiNotarcertificatenzijnaangevraagd. Opditmomentisdaarnoggeenuitspraakovertedoen.HetOMisbezigmeteenonderzoek.

You might also like