MO-32, Verduidelijking gebruik certificaten
1. Managementsamenvatting
2. Koppelingen
3. Inleiding
4. Huidige situatie
4.1. Probleemstelling
Het is niet altijd duidelijk welke certificaten gebruikt moeten worden voor de beveiliging van het verkeer. In de basis wordt gesproken over frontchannel- en backchannelverkeer en hoe dit beveiligd moet worden. Wat backchannel verkeer is lijkt wel duidelijk. Frontchannel verkeer echter niet. Vallen bijvoorbeeld de API's hier ook onder. Hierover moet in de huidige gepubliceerde versies duidelijkheid worden verschaft.
4.2. Stakeholders (RACI)
4.3. Huidige beschikbare informatie
Backchannel-verkeer | tussen Persoonsdomein en Aanbiedersdomein | Verkeer dat niet zichtbaar is voor Persoon. Het gaat hierbij om verkeer tussen servers uit verschillende domeinen, die zonder tussenkomst van een Persoon met elkaar communiceren. |
Frontchannel-verkeer | tussen Persoonsdomein en Aanbiedersdomein | Al het verkeer dat zichtbaar is voor Persoon, vaak is hierbij een User-Agent betrokken. |
7. | Voor authenticatie en autorisatie bij backchannel-verkeer op het MedMij-netwerk, kunnen elke PGO Node, elke ZA Node en de MedMij Stelselnode een PKIoverheid-certificaat overleggen, en wel een G1-certificaat van een PKIoverheid TSP.
UitzonderingPartijen die op 25-02-2022 al Deelnemer van MedMij waren en gebruikmaken van een publiek certificaat voor de beveiliging van hun backchannel-verkeer, kunnen dit certificaat tot uiterlijk 4 december 2022 gebruiken. Hierna is het gebruik van een privaat (G1) certificaat van PKIoverheid ook voor deze deelnemers verplicht voor de beveiliging van al het backchannel-verkeer en zal deze uitzondering verwijderd worden.
| core.tls.314 |
8. | Voor authenticatie en autorisatie bij frontchannel-verkeer tussen productieomgevingen op het MedMij-netwerk, kunnen elke PGO Node, elke ZA Node en de MedMij Stelselnode een PKI-certificaat overleggen dat aan de volgende eisen voldoet:
UitzonderingPartijen die op 25-02-2022 al Deelnemer van MedMij waren en gebruikmaken van een publiek certificaat voor de beveiliging van hun frontchannel-verkeer, kunnen dit certificaat tot uiterlijk 4 december 2022 gebruiken. Hierna is het gebruik van publiek certificaat dat voldoet aan de hierboven genoemde eisen verplicht en zal deze uitzondering verwijderd worden.
| core.tls.315 |
5. Doel / Gewenste situatie
Voor alle het verkeer in het MedMij netwerk is duidelijk welke rechten, plichten en vrijheden de deelnemers hebben betreffende het gebruik van certificaten.