Conceptrecord · Platform of dienst
Beweringen: eHealth-certificaten en versleuteling (ETEE)
- Platform of dienst
- in productie
- België (federaal/interfederaal)
- Identiteit, toegang en audit
- Architectuur en infrastructuur
Atlas-ID ehealth-certificaten · 27 beweringen · 24 bronnen
· Laatst geverifieerd 27-09-2026
· Release 2026.10.05-1
eHealth-certificaten zijn certificaten van het eHealth-platform waarmee een zorgverlener, instelling of softwarepakket zich als systeem-partner authenticeert; ze zijn vereist voor elke system-to-systemtoegang tot de basisdiensten. Productiecertificaten zijn 36 maanden geldig, acceptatiecertificaten 3 jaar zonder productietoegang. De gekoppelde ETEE-diensten (waaronder ETKDepot en KGSS) versleutelen berichten, o.a. voor eHealthBox en Recip-e. Het platform kondigt een overstap van RSA-2048 naar ECC 384 aan: de Certificate Manager zal enkel nog ECC-certificaten genereren (ETK's blijven RSA); in acceptatie kunnen nog RSA-certificaten besteld worden. De authenticatie op berichtniveau gebeurt met X.509-certificaten.
Hieronder staan de beweringen waarop de pagina over eHealth-certificaten en versleuteling (ETEE) steunt: korte, eigen geformuleerde feiten, elk met de bron en de vindplaats waar je ze kan nagaan. Lees het artikel · Zo werkt de Atlas.
Beweringen 26 beweringen
| Bewering | Soort | Bron | Vindplaats | Peildatum |
|---|---|---|---|---|
| Een eHealth-certificaat laat een zorgverlener of organisatie toe zich te authentiseren als zorgverlener of erkende instelling; het is vereist zodra een softwarepakket via een system-to-systemverbinding (geen webtoepassing) toegang wil tot eHealth-basisdiensten. ↩ Toon in de tekst Klopt niet? | feit | eHealth-certificaten | eHealth-platform — eHealth-platform SRC-9bfcb37059 | sectie 'Wat is een eHealth-certificaat?' | 26-09-2026 |
| Volgens het Welcome Pack (versie 08/09/2026) zijn de basisdiensten van het eHealth-platform: coördinatie van elektronische deelprocessen, portal, I.AM, RR Consult, eHealth-certificaten, timestamping, end-to-endversleuteling, het verwijzingsrepertorium (Metahub), eHealthBox en pseudonimisering & anonimisering. ↩ Toon in de tekst Klopt niet? | feit | Welcome Pack (eHealth-platform) — eHealth-platform SRC-6fdf93f016 | p. 3 (inhoudstafel, rubriek 'Basisdiensten') | 25-09-2026 |
| Bij de webservices van het eHealth-platform gebeurt de authenticatie van de service consumer op berichtniveau op basis van X.509-certificaten; op transportniveau is een SSL/TLS-verbinding vereist. ↩ Toon in de tekst Klopt niet? | feit | Beveiliging van webservices | eHealth-platform — eHealth-platform SRC-8846f43048 | inleiding | 26-09-2026 |
| Het certificaat identificeert en authenticeert de 'systeem'-partner (de software/organisatie), terwijl de eID of een token de individuele gebruiker identificeert en authenticeert. ↩ Toon in de tekst Klopt niet? | feit | eHealth-certificaten | eHealth-platform — eHealth-platform SRC-9bfcb37059 | sectie 'Wat is een eHealth-certificaat?' | 26-09-2026 |
| Voor beveiliging van SOAP-webservices authenticeert de service consumer zich bij I.AM STS (Secure Token Service) met een eHealth-certificaat of eID, waarna de STS een SAML-token aflevert dat binnen zijn geldigheidsperiode meerdere webservices toegang geeft. ↩ Toon in de tekst Klopt niet? | feit | Beveiliging van webservices | eHealth-platform — eHealth-platform SRC-8846f43048 | sectie 'Veiligheid - WS-Security SAML Token Profile / Holder-of-Key' | 26-09-2026 |
| Een productiecertificaat is 36 maanden geldig en hernieuwbaar vanaf 90 dagen voor het verstrijken van die termijn; de aanvraag verloopt via de webapplicatie eHealth Certificate Manager. ↩ Toon in de tekst Klopt niet? | feit | eHealth-certificaten | eHealth-platform — eHealth-platform SRC-9bfcb37059 | sectie 'Aanvraag van een certificaat - Werkwijze' | 26-09-2026 |
| Voor een organisatiecertificaat is een gevolmachtigd certificaathouder namens de rechtspersoon verantwoordelijk voor het correcte beheer. ↩ Toon in de tekst Klopt niet? | feit | eHealth-certificaten — eHealth-platform SRC-591a82e139 | Aanvraag van een certificaat — Wie kan een certificaat aanvragen? | 26-09-2026 |
| De backend voor het certificaatbeheer (aanvraag, hernieuwing, intrekking van eHealth-certificaten en ETK's) bestaat uit de diensten CertRA en EtkRA, gedocumenteerd in het cookbook "eHealth platform Certificates Manager (CertRA - EtkRA) - V2". ↩ Toon in de tekst Klopt niet? | feit | eHealth-certificaten | eHealth-platform — eHealth-platform SRC-9bfcb37059 | sectie 'Cookbook' | 26-09-2026 |
| Een eHealth-certificaat is 36 maanden geldig; hernieuwing kan vanaf 90 dagen voor het einde van die geldigheidsduur. ↩ Toon in de tekst Klopt niet? | feit | eHealth-certificaten — eHealth-platform SRC-591a82e139 | Aanvraag van een certificaat — Wie kan een certificaat aanvragen? | 26-09-2026 |
| Naast een productiecertificaat bestaan aparte acceptatiecertificaten voor software-integratoren; een acceptatiecertificaat is 3 jaar geldig maar geeft geen toegang tot de productieomgeving. ↩ Toon in de tekst Klopt niet? | feit | Richtlijn betreffende de vernieuwing van de publieke sleutel van een certificaat. | eHealth-platform — eHealth-platform SRC-5e41adfb50 | sectie 'De acceptatiecertificaten van het eHealth-platform' | 26-09-2026 |
| Het eHealth-platform verspreidt zijn lijst van vertrouwde certificaten (trust store-update) volgens de ETSI-specificatie voor vertrouwde lijsten (Trusted Lists), zodat softwarepakketten hun trust store veilig en automatiseerbaar kunnen bijwerken. ↩ Toon in de tekst Klopt niet? | feit | eHealth-certificaten | eHealth-platform — eHealth-platform SRC-9bfcb37059 | sectie 'Cookbook' - eHealth PlatformTrusted Certificates List | 26-09-2026 |
| De ETEE-dienst (End to End Encryption) van het eHealth-platform laat toe berichten aan zorgverleners of instellingen te versleutelen en wordt gebruikt door onder meer eHealthBox en de elektronische voorschriften (Recip-e). (ETK is de publieke versleutelingssleutel die daarbij gebruikt wordt, geen andere naam voor de dienst.) ↩ Toon in de tekst Klopt niet? | feit | Systeem voor end-to-endversleuteling | eHealth-platform — eHealth-platform SRC-f1bf6746ab | sectie 'Wat is de dienst End to End Encryption van het eHealth-platform?' | 26-09-2026 |
| De ETEE-versleuteling wordt onder meer toegepast binnen eHealthBox en Recip-e; de ETK-webservice levert de publieke sleutel op die aan het eHealth-certificaat van een gekende zorgverlener of instelling gekoppeld is. ↩ Toon in de tekst Klopt niet? | feit | Systeem voor end-to-endversleuteling | eHealth-platform — eHealth-platform SRC-f1bf6746ab | sectie 'Wat is de dienst End to End Encryption van het eHealth-platform?' | 26-09-2026 |
| De ETEE-dienst biedt ETKDepot en KeyDepot aan voor versleuteling naar een bekende bestemmeling. ↩ Toon in de tekst Klopt niet? | feit | Systeem voor end-to-endversleuteling — eHealth-platform SRC-3fda5b6760 | De ETEE-diensten zijn de volgende | 26-09-2026 |
| De dienst KGSS wordt gebruikt wanneer de identiteit van de bestemmeling van een versleuteld bericht niet op voorhand gekend is, maar bepaalde voorwaarden vervuld moeten zijn om de encryptiesleutel te verkrijgen. ↩ Toon in de tekst Klopt niet? | feit | Systeem voor end-to-endversleuteling | eHealth-platform — eHealth-platform SRC-f1bf6746ab | sectie over KGSS | 26-09-2026 |
| De ETEE-dienst biedt KGSS aan voor versleuteling naar een onbekende bestemmeling. ↩ Toon in de tekst Klopt niet? | feit | Systeem voor end-to-endversleuteling — eHealth-platform SRC-3fda5b6760 | De ETEE-diensten zijn de volgende | 26-09-2026 |
| Naast versleuteling naar een gekende ontvanger (ETK) bestaat de dienst KGSS voor versleuteling naar een niet-gekende ontvanger, bijvoorbeeld wanneer bij het voorschrijven nog niet geweten is welke apotheker het geneesmiddel zal afleveren. ↩ Toon in de tekst Klopt niet? | interpretatie | Systeem voor end-to-endversleuteling | eHealth-platform — eHealth-platform SRC-f1bf6746ab | sectie 'Wat is de dienst End to End Encryption van het eHealth-platform?' | 26-09-2026 |
| De ETEE-versleutelingsdiensten van het eHealth-platform (ETKDepot, KGSS) worden onder meer gebruikt voor eHealthBox en elektronische voorschriften (Recip-e). ↩ Toon in de tekst Klopt niet? | feit | Documentation on the 2019 modular criteria for registration of GP systems – v1 — eHealth-platform; 01-06-2019 SRC-326ce9635d | p. 8 | 26-09-2026 |
| Het eHealth-platform kondigt aan dat ECC 384 'binnenkort' RSA-2048 vervangt. Beide certificaattypes blijven parallel bruikbaar, maar de eHealth Certificate Manager zal enkel nog ECC-certificaten genereren; de ETK's blijven RSA. ↩ Toon in de tekst Klopt niet? | feit | Richtlijn betreffende de vernieuwing van de publieke sleutel van een certificaat. | eHealth-platform — eHealth-platform SRC-5e41adfb50 | sectie 'Evolutie van de eHealth Certificate Manager (RSA - ECC)' | 26-09-2026 |
| Voor een overgangsperiode in de acceptatieomgeving is een parallelle versie van de eHealth Certificate Manager beschikbaar waarmee nog RSA-certificaten besteld kunnen worden. ↩ Toon in de tekst Klopt niet? | feit | Richtlijn betreffende de vernieuwing van de publieke sleutel van een certificaat. | eHealth-platform — eHealth-platform SRC-5e41adfb50 | sectie 'Evolutie van de eHealth Certificate Manager (RSA - ECC)' | 26-09-2026 |
| Op 7 juli 2026 kondigde het eHealth-platform een verplichte hernieuwing aan van de certificaten/ sleutels die gebruikt worden voor bestaande SAML-integraties (IDP/STS/AA) en voor de JWT-validatie in I.AM Connect; klanten met handmatig metadata- of truststorebeheer moesten dit vóór 22/07/2026 aanpassen. ↩ Toon in de tekst Klopt niet? | feit | eHealth Communication: Renewal of I.AM Certificates - Required Actions for SAML and I.AM Connect Integrations (07/07/2026) — eHealth-platform; 07-07-2026 SRC-2e3ed33307 | p. 1 | 26-09-2026 |
| Voor de I.AM Connect JWT signing key rollover golden aparte sleutelmomenten voor de acceptatie- omgeving (nieuwe sleutel actief vanaf 07/07/2026, oude sleutel verwijderd op 04/08/2026) en de productieomgeving (nieuwe sleutel actief vanaf 28/07/2026, oude sleutel verwijderd op 26/08/2026). ↩ Toon in de tekst Klopt niet? | feit | eHealth Communication: Renewal of I.AM Certificates - Required Actions for SAML and I.AM Connect Integrations (07/07/2026) — eHealth-platform; 07-07-2026 SRC-2e3ed33307 | p. 2 | 26-09-2026 |
| Sinds oktober 2023 is het gebruik van SHA256 verplicht voor de connectoren en is versie 4.1.2 de minimaal ondersteunde connectorversie, al wordt sterk aangeraden steeds de laatste versie te gebruiken. ↩ Toon in de tekst Klopt niet? | feit | eHealth platform services connectors | eHealth-platform — eHealth-platform SRC-ef6afc402c | FAQ 'Hoe pas ik de connector aan naar de nieuwe SHA256-veiligheidsstandaard?' | 26-09-2026 |
| Naast de MyCareNet-inschrijving zelf moet de softwareleverancier bij het eHealth-platform ook een testcertificaat aanvragen voor de betrokken sector, vooraleer met testen te starten. ↩ Toon in de tekst Klopt niet? | feit | MyCareNet | eHealth-platform — eHealth-platform SRC-27a21c533f | stap 3 | 26-09-2026 |
| Toegang tot de webservices van het eHealth-platform in de acceptatieomgeving vereist een eHealth-certificaat in acceptatie en de integratie van de connector, naast een uitgeteste computer/browser en meestal een medisch testprofiel. ↩ Toon in de tekst Klopt niet? | feit | Richtlijn betreffende de vernieuwing van de publieke sleutel van een certificaat. | eHealth-platform — eHealth-platform SRC-5e41adfb50 | sectie 'Welke tools zijn vereist om de testen en demo's effectief uit te voeren?' | 26-09-2026 |
| Het eHealth-platform kondigt aan dat elliptische-curvecryptografie (ECC 384) 'binnenkort' de huidige RSA-2048-methode voor certificaten zal vervangen; de overstap is aangekondigd, niet voltrokken. ↩ Toon in de tekst Klopt niet? | feit | Richtlijn betreffende de vernieuwing van de publieke sleutel van een certificaat. | eHealth-platform — eHealth-platform SRC-5e41adfb50 | sectie 'Evolutie van de eHealth Certificate Manager (RSA - ECC)' | 26-09-2026 |
Niet in de tekst verwerkt 1 beweringen
Deze beweringen komen uit dezelfde bronnen en zijn nagekeken, maar het artikel over eHealth-certificaten en versleuteling (ETEE) gebruikt ze (nog) niet.
| Bewering | Soort | Bron | Vindplaats | Peildatum |
|---|---|---|---|---|
| De ETEE-diensten bestaan naast elkaar in SOAP en REST: ETKDepot (SOAP en REST) en KeyDepot (REST) voor een gekende bestemmeling, KGSS (SOAP en REST) voor een onbekende bestemmeling. Klopt niet? | feit | Système de cryptage end-to-end | Platform eHealth — eHealth-platform SRC-65c7be4e27 | sectie 'Que sont les services End-to-End Encryption de la plate-forme eHealth ?' | 28-09-2026 |