Conceptrecord · Platform of dienst
eHealth-certificaten en versleuteling (ETEE)
- Platform of dienst
- in productie
- België (federaal/interfederaal)
- Identiteit, toegang en audit
- Architectuur en infrastructuur
Atlas-ID ehealth-certificaten · 27 beweringen · 24 bronnen
· Laatst geverifieerd 27-09-2026
· Release 2026.10.01-7
eHealth-certificaten zijn certificaten van het eHealth-platform waarmee een zorgverlener, instelling of softwarepakket zich als systeem-partner authenticeert; ze zijn vereist voor elke system-to-systemtoegang tot de basisdiensten. Productiecertificaten zijn 36 maanden geldig, acceptatiecertificaten 3 jaar zonder productietoegang. De gekoppelde ETEE-diensten (waaronder ETKDepot en KGSS) versleutelen berichten, o.a. voor eHealthBox en Recip-e. Het platform kondigt een overstap van RSA-2048 naar ECC 384 aan: de Certificate Manager zal enkel nog ECC-certificaten genereren (ETK's blijven RSA); in acceptatie kunnen nog RSA-certificaten besteld worden. De authenticatie op berichtniveau gebeurt met X.509-certificaten.
Wat is het?
✎ ReageerDe certificaten van het eHealth-platform laten een persoon of organisatie toe zich te authentiseren als zorgverlener of erkende instelling; een certificaat is vereist zodra een softwarepakket via een system-to-systemverbinding (dus niet via een webtoepassing) toegang wil tot de basisdiensten[1]. Het Welcome Pack rekent eHealth-certificaten tot de basisdiensten, naast end-to-endversleuteling (lijst op p. 3)[2]. Bij de webservices van het platform gebeurt de authenticatie van de service consumer op berichtniveau met X.509-certificaten, over een verplichte SSL/TLS-verbinding[3].
Welk probleem lost het op?
✎ ReageerHet certificaat identificeert en authenticeert de 'systeem'-partner (software of organisatie), terwijl de eID of een token de individuele gebruiker identificeert[1]. Met een certificaat of eID verkrijgt de software bij I.AM STS een SAML-token voor SOAP-webservices[3]; zie I.AM en I.AM Connect (Identity & Access Management).
Wie beheert het en waar wordt het toegepast?
✎ ReageerStatus: productie. De aanvraag verloopt via de webapplicatie eHealth Certificate Manager[1]. Voor een organisatiecertificaat is een gevolmachtigd certificaathouder namens de rechtspersoon verantwoordelijk voor het correcte beheer[4]. De backend voor aanvraag, hernieuwing en intrekking van certificaten en ETK's bestaat uit de diensten CertRA en EtkRA, gedocumenteerd in de cookbook "eHealth platform Certificates Manager (CertRA - EtkRA) - V2"[1].
Gegevens en koppelvlakken
✎ Reageer- Geldigheid: een productiecertificaat is 36 maanden geldig en hernieuwbaar vanaf 90 dagen vóór het verstrijken[1][4]. Voor software-integratoren bestaan aparte acceptatiecertificaten, 3 jaar geldig maar zonder toegang tot productie[5].
- Trust store: het eHealth-platform verspreidt zijn lijst van vertrouwde certificaten volgens de ETSI-specificatie voor Trusted Lists, zodat softwarepakketten hun trust store veilig en automatiseerbaar kunnen bijwerken[1].
- ETEE en ETK: de ETEE-dienst (End to End Encryption, ook versleutelings- of encryptiedienst genoemd) is een reeks diensten om berichten aan zorgverleners of instellingen te versleutelen[6]; hij wordt onder meer gebruikt binnen eHealthBox en Recip-e[6]. Een ETK is geen andere naam voor die dienst, maar de publieke sleutel die aan het eHealth-certificaat van een gekende ontvanger gekoppeld is en via de ETK-webservice wordt opgehaald[6]. Voor versleuteling naar een gekende bestemmeling biedt de ETEE-dienst ETKDepot (SOAP en REST) en KeyDepot (REST) aan[7].
- KGSS: de dienst KGSS wordt gebruikt wanneer de identiteit van de bestemmeling van een versleuteld bericht niet op voorhand gekend is, maar bepaalde voorwaarden vervuld moeten zijn om de sleutel te verkrijgen[6]; KGSS is beschikbaar als SOAP- en REST-dienst[7]. Een voorbeeld (eigen illustratie): bij het voorschrijven is nog niet geweten welke apotheker zal afleveren. ETKDepot en KGSS zitten ook in globalere oplossingen zoals Recip-e, Hoofdstuk IV en eHealthBox[6]. Ook de modulaire registratiecriteria voor huisartsensoftware van 2019 noemen de versleutelingsdiensten voor eHealthBox en Recip-e[8].
Versie, status en roadmap
✎ ReageerHet eHealth-platform kondigt een overstap aan van RSA-2048 naar elliptische-curvecryptografie: ECC 384 zal 'binnenkort' RSA-2048 vervangen[5]. Beide types blijven parallel bruikbaar, maar de eHealth Certificate Manager zal enkel nog ECC-certificaten genereren; de ETK's blijven RSA[5]. De overstap is dus aangekondigd en niet voltrokken: voor een overgangsperiode in de acceptatieomgeving is een parallelle versie van de Certificate Manager beschikbaar waarmee nog RSA-certificaten besteld kunnen worden[5]. Een datum voor productie is niet gevonden (gap).
Los daarvan vernieuwde het eHealth-platform in juli 2026 de certificaten en sleutels van zijn eigen I.AM-diensten (SAML-integraties IDP/STS/AA en de JWT-validatie van I.AM Connect); dat betreft niet de eHealth-certificaten van partners. Toepassingen met manueel metadata- of truststorebeheer moesten vóór 22/07/2026 aanpassen[9]; de oude productiesleutel van I.AM Connect werd op 26/08/2026 verwijderd[9]. Voor de connectoren is SHA256 verplicht sinds oktober 2023[10].
Praktische betekenis voor ziekenhuizen
✎ Reageer- Technische voorwaarde: elke system-to-systemkoppeling van een ziekenhuistoepassing met eHealth-basisdiensten vereist een eHealth-certificaat[1]. Voor MyCareNet-testen vraagt de leverancier een testcertificaat voor de sector aan[11]; zie MyCareNet.
- Verantwoordelijkheid: bij een organisatiecertificaat draagt de gevolmachtigde certificaathouder de verantwoordelijkheid voor het correcte beheer namens de rechtspersoon[4]; wie die rol invult, is een organisatorische keuze (interpretatie).
- Operationeel: certificaten verlopen na 36 maanden[1]; een verlopen certificaat onderbreekt alle koppelingen die ermee authenticeren (afleiding).
- Aanbeveling (eigen): beheer certificaten centraal met een vervaldatumkalender (start hernieuwing ruim binnen het venster van 90 dagen), en test ECC-certificaten vooraf in acceptatie met alle toepassingen die hetzelfde certificaat delen, zolang daar nog RSA en ECC naast elkaar bestelbaar zijn.
Implementatievoorwaarden en beperkingen
✎ ReageerToegang tot webservices in de acceptatieomgeving vereist een acceptatiecertificaat en de integratie van de connector[5]; zie eHealth-connectoren (eHealth platform services connectors) en Technische integratie met de eHealth-infrastructuur.
Onzekerheden en tegenstrijdige informatie
✎ Reageer- De definitieve einddatum voor RSA-certificaten is niet gevonden; de bron zegt enkel dat ECC 384 RSA-2048 "binnenkort" vervangt[5]. De claimzin van[5] ('nieuwe certificaten ... zijn voortaan ECC') gaat verder dan zijn citaat en wordt hier niet gevolgd.
- De claimzin van[6] noemt ETEE ten onrechte 'ook ETK'; het citaat zelf zegt 'versleutelings- of encryptiedienst'. De pagina volgt het citaat.
- Of alle ontvangende software ECC-certificaten ondersteunt, is niet gedocumenteerd in de gevonden bronnen (gap).
Relaties 17 relaties · 0 hypothesen
Relatietype alle
Status alle
| Relatie | Doelconcept | Type | Status | Toelichting |
|---|---|---|---|---|
| wordt uitgebaat door | eHealth-platform | Organisatie | vastgesteld | [1][2] |
| gaat over (inkomend) | Basisdiensten van het eHealth-platform | Overzicht of dossier | vastgesteld | [2] |
| gaat over (inkomend) | Diensten en API's van het eHealth-platform | Overzicht of dossier | vastgesteld | [6] |
| gaat over (inkomend) | Software in de geestelijke gezondheidszorg in België | Overzicht of dossier | vastgesteld | [19] |
| gaat over (inkomend) | Software voor revalidatievoorzieningen in België | Overzicht of dossier | vastgesteld | [20] |
| gaat over (inkomend) | Technische integratie met de eHealth-infrastructuur | Overzicht of dossier | vastgesteld | [1] |
| hangt technisch af van (inkomend) | eHealth-connectoren (eHealth platform services connectors) | Platform of dienst | vastgesteld | [5][10] |
| hangt technisch af van (inkomend) | Pseudonimiseringsdiensten van het eHealth-platform | Platform of dienst | vastgesteld | [12] |
| hangt technisch af van (inkomend) | eHealthBox | Platform of dienst | vastgesteld | [13][14][6] |
| hangt technisch af van (inkomend) | eLys (platform voor overlijdensadministratie) | Platform of dienst | vastgesteld | [15] |
| hangt technisch af van (inkomend) | I.AM en I.AM Connect (Identity & Access Management) | Platform of dienst | vastgesteld | [3] |
| hangt technisch af van (inkomend) | IrisCareNet | Platform of dienst | vastgesteld | [16][17] |
| hangt technisch af van (inkomend) | MyCareNet | Platform of dienst | vastgesteld | [11] |
| hangt technisch af van (inkomend) | Recip-e (elektronisch voorschrift in de ambulante sector) | Platform of dienst | vastgesteld | [6] |
| hangt technisch af van (inkomend) | RR Consult (RN Consult) | Platform of dienst | vastgesteld | [18] |
| hangt technisch af van (inkomend) | Vlaamse sociale bescherming (digitaal platform) | Platform of dienst | vastgesteld | [21][22][19][20][23] |
| hangt technisch af van (inkomend) | WalCareNet | Platform of dienst | vastgesteld | [24] |
Open vragen 3
- Vanaf welke datum kunnen geen RSA-certificaten meer worden aangevraagd? Help deze vraag beantwoorden
- Wanneer genereert de productie-Certificate Manager enkel nog ECC-certificaten, en tot wanneer blijft RSA in acceptatie bestelbaar? Help deze vraag beantwoorden
- Zijn er, na de sleutelvernieuwing van juli-augustus 2026, verdere wijzigingen aan het certificatenbeleid gepland voor 2027? Help deze vraag beantwoorden
Bronnen 24 bronnen · alle bronnen
- eHealth-certificaten | eHealth-platform. eHealth-platform.
SRC-9bfcb37059Link werkt niet? - Welcome Pack (eHealth-platform). eHealth-platform.
SRC-6fdf93f016Link werkt niet? - Beveiliging van webservices | eHealth-platform. eHealth-platform.
SRC-8846f43048Link werkt niet? - eHealth-certificaten. eHealth-platform.
SRC-591a82e139Link werkt niet? - Richtlijn betreffende de vernieuwing van de publieke sleutel van een certificaat. | eHealth-platform. eHealth-platform.
SRC-5e41adfb50Link werkt niet? - Systeem voor end-to-endversleuteling | eHealth-platform. eHealth-platform.
SRC-f1bf6746abLink werkt niet? - Systeem voor end-to-endversleuteling. eHealth-platform.
SRC-3fda5b6760Link werkt niet? - Documentation on the 2019 modular criteria for registration of GP systems – v1. eHealth-platform; 01-06-2019.
SRC-326ce9635dLink werkt niet? - eHealth Communication: Renewal of I.AM Certificates - Required Actions for SAML and I.AM Connect Integrations (07/07/2026). eHealth-platform; 07-07-2026.
SRC-2e3ed33307Link werkt niet? - eHealth platform services connectors | eHealth-platform. eHealth-platform.
SRC-ef6afc402cLink werkt niet? - MyCareNet | eHealth-platform. eHealth-platform.
SRC-27a21c533fLink werkt niet? - Pseudonimisering & Anonimisering. eHealth-platform.
SRC-a55fa81ea8Link werkt niet? - eHealthBox. eHealth-platform.
SRC-71c7c4bb9fLink werkt niet? - Procedure: Onboarding IAM Connect eHealthBox - Addressbook v2.0. eHealth-platform; 29-05-2024.
SRC-771a066b18Link werkt niet? - EPD - eHealthBox-notificatie. Athumi Documentatie.
SRC-cc11a096d2Link werkt niet? - Délibération n° 22/178 du 6 décembre 2022 (MR, MRS, CSJ – facturation électronique et Member Data via IrisCareNet). Comité de sécurité de l'information (chambre sécurité sociale et santé); 06-12-2022.
SRC-ebbe452f6eLink werkt niet? - Délibération n° 25/128 du 1er juillet 2025 (admissions électroniques via IrisCareNet, projet eAgreement). Comité de sécurité de l'information (chambre sécurité sociale et santé); 01-07-2025.
SRC-dfad06bca5Link werkt niet? - RR Consult. eHealth-platform.
SRC-e9bd6e83abLink werkt niet? - Aanvragen van opnames en facturatie in VSB voor psychiatrische verzorgingstehuizen. Departement Zorg.
SRC-b25662adafLink werkt niet? - Aanvragen tot tegemoetkoming en facturatie in VSB voor revalidatievoorzieningen. Departement Zorg.
SRC-57a84c2b29Link werkt niet? - Digitaal opname- en facturatieproces tussen ouderenvoorzieningen en zorgkassen - handleiding eWZCfin versie 1.13. Departement Zorg; 02-04-2026.
SRC-2ca2f50638Link werkt niet? - Financiering van revalidatieziekenhuizen. Departement Zorg.
SRC-b2583093e6Link werkt niet? - Aanvragen tot tegemoetkoming en facturatie in VSB voor multidisciplinaire begeleidingsequipes voor palliatieve verzorging. Departement Zorg.
SRC-0bf14dcc23Link werkt niet? - Digitalisation du secteur de l'accueil et de l'hébergement des aînés – Mise en conformité obligatoire en 2026 (note au secteur Digi MRS). AVIQ (kopie op nieuwsbriefserver web-view.net).
SRC-c54b43f22aLink werkt niet?
ehealth-certificaten · laatst geverifieerd 27-09-2026 · release 2026.10.01-7 · tekst onder CC BY 4.0, bronnen enkel gelinkt