Bèta De eHealth Atlas is nog in opbouw: we verzamelen en controleren nog volop gegevens, dus inhoud kan onvolledig zijn.Inhoud nog onvolledig. Meer info

Belgische eHealth-referentiedatabank

Onafhankelijk naslagwerk · geen officiële bron bèta

Geavanceerd zoeken Hulp

Conceptrecord · Platform of dienst

eHealth-certificaten en versleuteling (ETEE)

Atlas-ID ehealth-certificaten · 27 beweringen · 24 bronnen · Laatst geverifieerd 27-09-2026 · Release 2026.10.01-7

Type
Platform of dienst
Jurisdictie
België (federaal/interfederaal)
Levenscyclus
in productie — Basisdienst in productie; overstap van RSA-2048 naar ECC 384 aangekondigd ('binnenkort'), nog niet voltrokken: de Certificate Manager zal enkel nog ECC genereren, ETK's blijven RSA, in acceptatie kunnen nog RSA-certificaten besteld worden.
Versie
Cookbook eHealth platform Certificates Manager (CertRA - EtkRA) V2
Aliassen
eHealth-certificaat; eHealth Certificate Manager; ETEE; ETK; KGSS; CertRA; EtkRA; End to End Encryption
FR / EN
Certificats eHealth / eHealth certificates

eHealth-certificaten zijn certificaten van het eHealth-platform waarmee een zorgverlener, instelling of softwarepakket zich als systeem-partner authenticeert; ze zijn vereist voor elke system-to-systemtoegang tot de basisdiensten. Productiecertificaten zijn 36 maanden geldig, acceptatiecertificaten 3 jaar zonder productietoegang. De gekoppelde ETEE-diensten (waaronder ETKDepot en KGSS) versleutelen berichten, o.a. voor eHealthBox en Recip-e. Het platform kondigt een overstap van RSA-2048 naar ECC 384 aan: de Certificate Manager zal enkel nog ECC-certificaten genereren (ETK's blijven RSA); in acceptatie kunnen nog RSA-certificaten besteld worden. De authenticatie op berichtniveau gebeurt met X.509-certificaten.

Relaties 17 Bronnen 24 Graaf

Wat is het?

✎ Reageer

De certificaten van het eHealth-platform laten een persoon of organisatie toe zich te authentiseren als zorgverlener of erkende instelling; een certificaat is vereist zodra een softwarepakket via een system-to-systemverbinding (dus niet via een webtoepassing) toegang wil tot de basisdiensten[1]. Het Welcome Pack rekent eHealth-certificaten tot de basisdiensten, naast end-to-endversleuteling (lijst op p. 3)[2]. Bij de webservices van het platform gebeurt de authenticatie van de service consumer op berichtniveau met X.509-certificaten, over een verplichte SSL/TLS-verbinding[3].

Welk probleem lost het op?

✎ Reageer

Het certificaat identificeert en authenticeert de 'systeem'-partner (software of organisatie), terwijl de eID of een token de individuele gebruiker identificeert[1]. Met een certificaat of eID verkrijgt de software bij I.AM STS een SAML-token voor SOAP-webservices[3]; zie I.AM en I.AM Connect (Identity & Access Management).

Wie beheert het en waar wordt het toegepast?

✎ Reageer

Status: productie. De aanvraag verloopt via de webapplicatie eHealth Certificate Manager[1]. Voor een organisatiecertificaat is een gevolmachtigd certificaathouder namens de rechtspersoon verantwoordelijk voor het correcte beheer[4]. De backend voor aanvraag, hernieuwing en intrekking van certificaten en ETK's bestaat uit de diensten CertRA en EtkRA, gedocumenteerd in de cookbook "eHealth platform Certificates Manager (CertRA - EtkRA) - V2"[1].

Gegevens en koppelvlakken

✎ Reageer
  • Geldigheid: een productiecertificaat is 36 maanden geldig en hernieuwbaar vanaf 90 dagen vóór het verstrijken[1][4]. Voor software-integratoren bestaan aparte acceptatiecertificaten, 3 jaar geldig maar zonder toegang tot productie[5].
  • Trust store: het eHealth-platform verspreidt zijn lijst van vertrouwde certificaten volgens de ETSI-specificatie voor Trusted Lists, zodat softwarepakketten hun trust store veilig en automatiseerbaar kunnen bijwerken[1].
  • ETEE en ETK: de ETEE-dienst (End to End Encryption, ook versleutelings- of encryptiedienst genoemd) is een reeks diensten om berichten aan zorgverleners of instellingen te versleutelen[6]; hij wordt onder meer gebruikt binnen eHealthBox en Recip-e[6]. Een ETK is geen andere naam voor die dienst, maar de publieke sleutel die aan het eHealth-certificaat van een gekende ontvanger gekoppeld is en via de ETK-webservice wordt opgehaald[6]. Voor versleuteling naar een gekende bestemmeling biedt de ETEE-dienst ETKDepot (SOAP en REST) en KeyDepot (REST) aan[7].
  • KGSS: de dienst KGSS wordt gebruikt wanneer de identiteit van de bestemmeling van een versleuteld bericht niet op voorhand gekend is, maar bepaalde voorwaarden vervuld moeten zijn om de sleutel te verkrijgen[6]; KGSS is beschikbaar als SOAP- en REST-dienst[7]. Een voorbeeld (eigen illustratie): bij het voorschrijven is nog niet geweten welke apotheker zal afleveren. ETKDepot en KGSS zitten ook in globalere oplossingen zoals Recip-e, Hoofdstuk IV en eHealthBox[6]. Ook de modulaire registratiecriteria voor huisartsensoftware van 2019 noemen de versleutelingsdiensten voor eHealthBox en Recip-e[8].

Versie, status en roadmap

✎ Reageer

Het eHealth-platform kondigt een overstap aan van RSA-2048 naar elliptische-curvecryptografie: ECC 384 zal 'binnenkort' RSA-2048 vervangen[5]. Beide types blijven parallel bruikbaar, maar de eHealth Certificate Manager zal enkel nog ECC-certificaten genereren; de ETK's blijven RSA[5]. De overstap is dus aangekondigd en niet voltrokken: voor een overgangsperiode in de acceptatieomgeving is een parallelle versie van de Certificate Manager beschikbaar waarmee nog RSA-certificaten besteld kunnen worden[5]. Een datum voor productie is niet gevonden (gap).

Los daarvan vernieuwde het eHealth-platform in juli 2026 de certificaten en sleutels van zijn eigen I.AM-diensten (SAML-integraties IDP/STS/AA en de JWT-validatie van I.AM Connect); dat betreft niet de eHealth-certificaten van partners. Toepassingen met manueel metadata- of truststorebeheer moesten vóór 22/07/2026 aanpassen[9]; de oude productiesleutel van I.AM Connect werd op 26/08/2026 verwijderd[9]. Voor de connectoren is SHA256 verplicht sinds oktober 2023[10].

Praktische betekenis voor ziekenhuizen

✎ Reageer
  • Technische voorwaarde: elke system-to-systemkoppeling van een ziekenhuistoepassing met eHealth-basisdiensten vereist een eHealth-certificaat[1]. Voor MyCareNet-testen vraagt de leverancier een testcertificaat voor de sector aan[11]; zie MyCareNet.
  • Verantwoordelijkheid: bij een organisatiecertificaat draagt de gevolmachtigde certificaathouder de verantwoordelijkheid voor het correcte beheer namens de rechtspersoon[4]; wie die rol invult, is een organisatorische keuze (interpretatie).
  • Operationeel: certificaten verlopen na 36 maanden[1]; een verlopen certificaat onderbreekt alle koppelingen die ermee authenticeren (afleiding).
  • Aanbeveling (eigen): beheer certificaten centraal met een vervaldatumkalender (start hernieuwing ruim binnen het venster van 90 dagen), en test ECC-certificaten vooraf in acceptatie met alle toepassingen die hetzelfde certificaat delen, zolang daar nog RSA en ECC naast elkaar bestelbaar zijn.

Implementatievoorwaarden en beperkingen

✎ Reageer

Toegang tot webservices in de acceptatieomgeving vereist een acceptatiecertificaat en de integratie van de connector[5]; zie eHealth-connectoren (eHealth platform services connectors) en Technische integratie met de eHealth-infrastructuur.

Onzekerheden en tegenstrijdige informatie

✎ Reageer
  • De definitieve einddatum voor RSA-certificaten is niet gevonden; de bron zegt enkel dat ECC 384 RSA-2048 "binnenkort" vervangt[5]. De claimzin van[5] ('nieuwe certificaten ... zijn voortaan ECC') gaat verder dan zijn citaat en wordt hier niet gevolgd.
  • De claimzin van[6] noemt ETEE ten onrechte 'ook ETK'; het citaat zelf zegt 'versleutelings- of encryptiedienst'. De pagina volgt het citaat.
  • Of alle ontvangende software ECC-certificaten ondersteunt, is niet gedocumenteerd in de gevonden bronnen (gap).

Relaties 17 relaties · 0 hypothesen

RelatieDoelconceptTypeStatusToelichting
wordt uitgebaat door eHealth-platform Organisatie vastgesteld [1][2]
gaat over (inkomend) Basisdiensten van het eHealth-platform Overzicht of dossier vastgesteld [2]
gaat over (inkomend) Diensten en API's van het eHealth-platform Overzicht of dossier vastgesteld [6]
gaat over (inkomend) Software in de geestelijke gezondheidszorg in België Overzicht of dossier vastgesteld [19]
gaat over (inkomend) Software voor revalidatievoorzieningen in België Overzicht of dossier vastgesteld [20]
gaat over (inkomend) Technische integratie met de eHealth-infrastructuur Overzicht of dossier vastgesteld [1]
hangt technisch af van (inkomend) eHealth-connectoren (eHealth platform services connectors) Platform of dienst vastgesteld [5][10]
hangt technisch af van (inkomend) Pseudonimiseringsdiensten van het eHealth-platform Platform of dienst vastgesteld [12]
hangt technisch af van (inkomend) eHealthBox Platform of dienst vastgesteld [13][14][6]
hangt technisch af van (inkomend) eLys (platform voor overlijdensadministratie) Platform of dienst vastgesteld [15]
hangt technisch af van (inkomend) I.AM en I.AM Connect (Identity & Access Management) Platform of dienst vastgesteld [3]
hangt technisch af van (inkomend) IrisCareNet Platform of dienst vastgesteld [16][17]
hangt technisch af van (inkomend) MyCareNet Platform of dienst vastgesteld [11]
hangt technisch af van (inkomend) Recip-e (elektronisch voorschrift in de ambulante sector) Platform of dienst vastgesteld [6]
hangt technisch af van (inkomend) RR Consult (RN Consult) Platform of dienst vastgesteld [18]
hangt technisch af van (inkomend) Vlaamse sociale bescherming (digitaal platform) Platform of dienst vastgesteld [21][22][19][20][23]
hangt technisch af van (inkomend) WalCareNet Platform of dienst vastgesteld [24]

Open vragen 3

  1. Vanaf welke datum kunnen geen RSA-certificaten meer worden aangevraagd? Help deze vraag beantwoorden
  2. Wanneer genereert de productie-Certificate Manager enkel nog ECC-certificaten, en tot wanneer blijft RSA in acceptatie bestelbaar? Help deze vraag beantwoorden
  3. Zijn er, na de sleutelvernieuwing van juli-augustus 2026, verdere wijzigingen aan het certificatenbeleid gepland voor 2027? Help deze vraag beantwoorden

Bronnen 24 bronnen · alle bronnen

  1. eHealth-certificaten | eHealth-platform. eHealth-platform. SRC-9bfcb37059 Link werkt niet?
  2. Welcome Pack (eHealth-platform). eHealth-platform. SRC-6fdf93f016 Link werkt niet?
  3. Beveiliging van webservices | eHealth-platform. eHealth-platform. SRC-8846f43048 Link werkt niet?
  4. eHealth-certificaten. eHealth-platform. SRC-591a82e139 Link werkt niet?
  5. Richtlijn betreffende de vernieuwing van de publieke sleutel van een certificaat. | eHealth-platform. eHealth-platform. SRC-5e41adfb50 Link werkt niet?
  6. Systeem voor end-to-endversleuteling | eHealth-platform. eHealth-platform. SRC-f1bf6746ab Link werkt niet?
  7. Systeem voor end-to-endversleuteling. eHealth-platform. SRC-3fda5b6760 Link werkt niet?
  8. Documentation on the 2019 modular criteria for registration of GP systems – v1. eHealth-platform; 01-06-2019. SRC-326ce9635d Link werkt niet?
  9. eHealth Communication: Renewal of I.AM Certificates - Required Actions for SAML and I.AM Connect Integrations (07/07/2026). eHealth-platform; 07-07-2026. SRC-2e3ed33307 Link werkt niet?
  10. eHealth platform services connectors | eHealth-platform. eHealth-platform. SRC-ef6afc402c Link werkt niet?
  11. MyCareNet | eHealth-platform. eHealth-platform. SRC-27a21c533f Link werkt niet?
  12. Pseudonimisering & Anonimisering. eHealth-platform. SRC-a55fa81ea8 Link werkt niet?
  13. eHealthBox. eHealth-platform. SRC-71c7c4bb9f Link werkt niet?
  14. Procedure: Onboarding IAM Connect eHealthBox - Addressbook v2.0. eHealth-platform; 29-05-2024. SRC-771a066b18 Link werkt niet?
  15. EPD - eHealthBox-notificatie. Athumi Documentatie. SRC-cc11a096d2 Link werkt niet?
  16. Délibération n° 22/178 du 6 décembre 2022 (MR, MRS, CSJ – facturation électronique et Member Data via IrisCareNet). Comité de sécurité de l'information (chambre sécurité sociale et santé); 06-12-2022. SRC-ebbe452f6e Link werkt niet?
  17. Délibération n° 25/128 du 1er juillet 2025 (admissions électroniques via IrisCareNet, projet eAgreement). Comité de sécurité de l'information (chambre sécurité sociale et santé); 01-07-2025. SRC-dfad06bca5 Link werkt niet?
  18. RR Consult. eHealth-platform. SRC-e9bd6e83ab Link werkt niet?
  19. Aanvragen van opnames en facturatie in VSB voor psychiatrische verzorgingstehuizen. Departement Zorg. SRC-b25662adaf Link werkt niet?
  20. Aanvragen tot tegemoetkoming en facturatie in VSB voor revalidatievoorzieningen. Departement Zorg. SRC-57a84c2b29 Link werkt niet?
  21. Digitaal opname- en facturatieproces tussen ouderenvoorzieningen en zorgkassen - handleiding eWZCfin versie 1.13. Departement Zorg; 02-04-2026. SRC-2ca2f50638 Link werkt niet?
  22. Financiering van revalidatieziekenhuizen. Departement Zorg. SRC-b2583093e6 Link werkt niet?
  23. Aanvragen tot tegemoetkoming en facturatie in VSB voor multidisciplinaire begeleidingsequipes voor palliatieve verzorging. Departement Zorg. SRC-0bf14dcc23 Link werkt niet?
  24. Digitalisation du secteur de l'accueil et de l'hébergement des aînés – Mise en conformité obligatoire en 2026 (note au secteur Digi MRS). AVIQ (kopie op nieuwsbriefserver web-view.net). SRC-c54b43f22a Link werkt niet?
Record ehealth-certificaten · laatst geverifieerd 27-09-2026 · release 2026.10.01-7 · tekst onder CC BY 4.0, bronnen enkel gelinkt
Verbeter deze pagina
Hergebruik: Deze pagina als Markdown · JSON