Overzicht
Service om de geldigheid van eID-certificaten na te gaan.
Generieke IT-bouwblokken
SubdomeinSoftware factory - veiligheidsgerelateerd
TypologieService & API
Service ownerRSZ
2024
Integration effortWaarvoor dient het?
Als instelling van sociale zekerheid moet je de geldigheid van eID-certificaten kunnen controleren. Dan kan je dankzij de service CertificateValidator er zeker van zijn dat een eID-certificaat niet verlopen en betrouwbaar is.
Functionele beschrijving
De service CertificateValidator gaat de geldigheid na van eID-certificaten
- op basis van de datums
- alle onderliggende Certificate Authorities
- op basis van gepubliceerde informatie van de authentieke bron die de certificaten uitgeeft (revocatie, geschorst...)
Deze informatie wordt opgenomen op basis van CRL-gegevens die ontladen en lokaal gestockeerd zijn, maar ook via OCSP-oproepen tot bij de authentieke bronnen die de certificaten hebben uitgegeven.
CertificateValidator kan opgeroepen worden met SOAP- en OCSP-protocols.
Technische beschrijving
Niet-beveiligde SOAP-service geïmplementeerd op de API-Gateway van de sociale zekerheid.
Doelpubliek
Alle instellingen van de sociale zekerheid die de geldigheid van eID-certificaten willen nagaan.
Integratievoorwaarden
Een certificaat kan slechts gevalideerd worden voor zover het uitgegeven is door een Root Certificate ondersteund door CertificateValidator. Momenteel worden alleen eID-certificaten ondersteund.
Documentatie
Contact
Contact: ReuseOperational@smals.be