Digitale ondertekeningsservice van DigiCert + QuoVadis gecertificeerd voor ‘Remote Qualified Signing volgens eIDAS

27 november 2019

DigiCert + QuoVadis is in zowel België als Nederland gecer­ti­fi­ceerd voor het op afstand aanbieden van gekwa­li­fi­ceerde elek­tro­ni­sche hand­te­ke­ningen (Remote Qualified Signing/​Server Side Signing) via zijn DSS-platform (Digital Signing Service) in de cloud. Het in januari door DigiCert over­ge­nomen QuoVadis is een gekwa­li­fi­ceerde verlener van vertrou­wens­dien­sten in Nederland en België volgens de Europese eIDAS-veror­de­ning 910/​2014, en mag in alle EU-lidstaten vertrou­wens­dien­sten aanbieden. In Zwit­ser­land is het bedrijf daartoe gerech­tigd volgens de ZertES-wetgeving.

Aanmaken

Voorheen moesten klanten die een volgens eIDAS goed­ge­keurde gekwa­li­fi­ceerde elek­tro­ni­sche hand­te­ke­ning wilden maken, gebruik­maken van een veilig (gekwa­li­fi­ceerd) middel voor het aanmaken van elek­tro­ni­sche handtekeningen/​zegels, zoals een smartcard of cryp­to­gra­fisch USB-token waarop de hand­te­ke­ning­sleu­tels worden bewaard. De bevei­li­ging daarvan was vooral een kwestie van het fysiek veilig­stellen van dat veilge middel.

Omdat bedrijven steeds meer via cloud­plat­formen en mobiele apparaten werken, is er de behoefte ontstaan aan de moge­lijk­heid om trans­ac­ties volledig online te kunnen sluiten, inclusief het toevoegen van een wettelijk geldige gekwa­li­fi­ceerde elek­tro­ni­sche hand­te­ke­ning vanaf elk apparaat. De nieuwe certi­fi­ce­ring bewijst de betrouw­baar­heid van zowel de bevei­li­gings­pro­ce­dures als de systemen en netwerken van DigiCert + QuoVadis, zoals de omgeving waarin de hand­te­ke­ningen worden gemaakt. Ook biedt dit de garantie dat enkel de geïden­ti­fi­ceerde onder­te­ke­naars bij hun hand­te­ke­ning­sleu­tels in de cloud kunnen (sole control).

Sterke toename

“QuoVadis heeft de afgelopen jaren een onge­loof­lijke toename gezien in de vraag naar elek­tro­nisch onder­te­kenen in de cloud”, vertelt Patrick Beckman Lapré, sales- en marke­ting­di­rec­teur bij QuoVadis Trustlink. “In veel gevallen konden we aan die vraag tege­moet­komen met de roaming hand­te­ke­ning op basis van Advanced+ certif­caten, maar omdat gekwa­li­fi­ceerde elek­tro­ni­sche hand­te­ke­ningen nu eenmaal een hogere juri­di­sche bewijs­waarde hebben, zaten we nood­ge­dwongen vast aan het gebruik van bijvoor­beeld smartcards.”

“We zijn nu de eerste gekwa­li­fi­ceerde verlener van vertrou­wens­dien­sten (QTSP) die volgens de nieuwste ETSI-normen certi­fi­caten mag uitgeven en beheren op Hardware Security Modules (HSM’s) die zich op een andere locatie bevinden. Dat biedt ons de moge­lijk­heid onze klanten op ieder moment en op elk apparaat gekwa­li­fi­ceerde elek­tro­ni­sche onder­te­ke­ning te bieden.”

ETSI EN 319 411–2

DigiCert + QuoVadis heeft zijn bestaande eIDAS-certi­fi­ce­ring conform ETSI EN 319 411–2 uitge­breid in een procedure die werd uitge­voerd door externe auditors en werd geac­cre­di­teerd door het Neder­landse Agent­schap Telecom en het Belgische FOD Economie. Deze certi­fi­ce­ring is speciaal bedoeld voor het beschik­baar stellen van veilige cryp­to­gra­fi­sche apparaten voor elek­tro­ni­sche hand­te­ke­ningen en het namens onder­te­ke­naars op afstand beheren van gekwa­li­fi­ceerde middelen. De onder­te­ke­naars kunnen natuur­lijke personen zijn in het geval van elek­tro­ni­sche hand­te­ke­ningen (eSig) of verte­gen­woor­di­gers van rechts­per­sonen in het geval van elek­tro­ni­sche zegels (eSeal).

 

Pin It on Pinterest

Share This