Certificate/Licence number |
Standard/Scheme number or name |
Start Date (YYYY-MM-DD) |
Expiry Date (YYYY-MM-DD) |
ETS 064
|
ETSI EN 319 411-1 |
2019-07-23 |
2025-07-22 |
Scope
Op verzoek van het ministerie van Justitie en Veiligheid - Justitiële Informatiedienst (hierna: Justid), is een certificeringsaudit uitgevoerd door BSI Group The Netherlands B.V. (John M. Keynesplein 9, 1066 EP Amsterdam, The Netherlands).
De audit had betrekking op de toepasselijke eisen uit de hieronder gespecificeerde audit criteria (zie: “Audit Informatie”) en zijn uiteengezet in de Verklaring van toepasselijkheid PKIaaS DRS-domein, 5 juni 2024 en in het bijbehorende overzicht van toepasselijkheid, versie juni 2024.
De scope van de certificeringsaudit betrof het leveren van de volgende Trust Service Provider component diensten, ten behoeve van IVO Rechtspraak:
-,,Certificate Generation Service (c)
-,,Dissemination Service (c);
-,,Revocation Management Service (p)
-,,Revocation Status Service (c)
De genoemde TSP component diensten worden geheel uitgevoerd door Justid (aangeduid als ‘c’), danwel samen met de IVO Rechtspraak als afnemende partij (aangeduid als (‘p’), onder eindverantwoordelijkheid van Justid.
De Registration Service is verwijderd uit de scope van certificatie. De invulling van de Registration Service functie is aan de zijde van Justid nihil, vanwege de geautomatiseerde aanvragen die volledig bij de afnemer worden uitgevoerd.
De TSP component diensten worden uitgevoerd ten behoeve van:
- Uitgifte van public key certificaten (niet-gekwalificeerde vertrouwensdienst)
De certificaten worden uitgegeven door de issuing certification authorities, zoals hieronder gespecificeerd:
Root CA: JST-ROOTCA3
Domein CA: DRS-DOMEINCA3
-,,Issuing CA: DRS-SERVERCA4
-,,Issuing CA: DRS-CODECA4
De TSP component diensten zijn gedocumenteerd in de volgende documenten:
-,,CPS PKIaaS Rechtspraak, versie 2.4, 17 juni 2024
Onze certificeringsaudit is uitgevoerd in juni 2024. Als resultaat van de audit concluderen wij dat, op basis van het objectieve bewijs dat gedurende de audit is verzameld, de beoordeelde onderwerpen en processen voor het leveren van de Trust Service Provider component diensten ten behoeve van het DRS-domein over het algemeen effectief zijn gedocumenteerd en geïmplementeerd, op basis van de eisen die zijn uiteengezet in de Verklaring van toepasselijkheid PKIaaS DRS-domein, 5 juni 2024 en in het bijbehorende overzicht van toepasselijkheid, versie juni 2024.
Audit informatie:
Root CA:
CN= JST-ROOTCA3,OU=Justitiële Informatiedienst,O= Ministerie van Justitie en Veiligheid,C=NL
Sha256 Fingerprint:
616F10507101A59AF973951530844BE2ED0F381B8324E69ADE5578A355EB5A9D
Domain CA:
CN= DRS-DOMEINCA3,OU=De Rechtspraak,O= Ministerie van Justitie en Veiligheid,C=NL
Sha256 Fingerprint:
40B39F272A1939A9FE9E0950B600EAF498E02DE54822E6D3903181395F3DE267
Issuing CA:
CN=DRS-SERVERCA4,OU=De Rechtspraak,O=Ministerie van Justitie en Veiligheid,C=NL
Sha256 Fingerprint:
057FE45D486AFFE38735C40377A1A1B348CF8413A5539CEAF89F5A39AF6F81EA
Issuing CA:
CN=DRS-CODECA4,OU=De Rechtspraak,O=Ministerie van Justitie en Veiligheid,C=NL
Sha256 Fingerprint:
53616A85D363401B90AEA057A972CE7909F56BD433D0A188364DF831DA653C85
Audit criteria:
-,,ETSI EN 319 401 v2.3.1 (2021-05) General Policy Requirements for Trust Service Providers
-,,ETSI EN 319 411-1 v1.3.1 (2021-05) Electronic Signatures and Infrastructures (ESI) - Policy and security requirements for Trust Service Providers issuing certificates - Part 1: General requirements, for the policy: NCP
Audit Periode:
1 juni 2023 - 31 mei 2024
Audit uitgevoerd:
Juni 2024
Informatie en contact:
BSI Group the Netherlands B.V., John M. Keynesplein 9, 1066 EP Amsterdam, NL
Certificate/Licence number |
Standard/Scheme number or name |
Start Date (YYYY-MM-DD) |
Expiry Date (YYYY-MM-DD) |
ETS 068
|
ETSI EN 319 411-1 |
2021-08-31 |
2025-08-30 |
Scope
Op verzoek van het ministerie van Justitie en Veiligheid - Justitiële Informatiedienst (hierna: Justid), is een certificeringsaudit uitgevoerd door BSI Group The Netherlands B.V. (John M. Keynesplein 9, 1066 EP Amsterdam, The Netherlands).
De audit had betrekking op de toepasselijke eisen uit de hieronder gespecificeerde audit criteria (zie: “Audit Informatie”) en zijn uiteengezet in de Verklaring van toepasselijkheid dienstverlening PKIaas POL-domein, 5 juni 2024 en in het bijbehorende overzicht van toepasselijkheid, versie juni 2024.
De scope van de certificeringsaudit betrof het leveren van de volgende Trust Service Provider component diensten, ten behoeve van de Politie:
-,,Certificate Generation Service (c)
-,,Dissemination Service (c);
-,,Revocation Management Service (p)
-,,Revocation Status Service (c)
De genoemde TSP component diensten worden geheel uitgevoerd door Justid (aangeduid als ‘c’), danwel samen met de Politie als afnemende partij (aangeduid als (‘p’), onder eindverantwoordelijkheid van Justid.
De Registration Service is verwijderd uit de scope van certificatie. De invulling van de Registration Service functie is aan de zijde van Justid nihil, vanwege de geautomatiseerde aanvragen die volledig bij de afnemer worden uitgevoerd.
De TSP component diensten worden uitgevoerd ten behoeve van:
- Uitgifte van public key certificaten (niet-gekwalificeerde vertrouwensdienst)
De certificaten worden uitgegeven door de issuing certification authorities, zoals hieronder gespecificeerd:
Root CA: JST-ROOTCA3
Domein CA: Nationale Politie CA 2021
-,,Issuing CA: Nationale Politie TLS CA 2024
-,,Issuing CA: Nationale Politie ENROLL CA 2024
-,,Issuing CA: Nationale Politie CLIENT CA 2024
-,,Issuing CA: Nationale Politie PERSOON CA 2024
De TSP component diensten zijn gedocumenteerd in de volgende documenten:
-,,CPS PKIaaS Politie, versie 2.5, 17 juni 2024
Onze certificeringsaudit is uitgevoerd in juni 2024. Als resultaat van de audit concluderen wij dat, op basis van het objectieve bewijs dat gedurende de audit is verzameld, de beoordeelde onderwerpen en processen voor het leveren van de Trust Service Provider component diensten ten behoeve van het DRS-domein over het algemeen effectief zijn gedocumenteerd en geïmplementeerd, op basis van de eisen die zijn uiteengezet in de Verklaring van toepasselijkheid dienstverlening PKIaas POL-domein, 5 juni 2024 en in het bijbehorende overzicht van toepasselijkheid, versie juni 2024.
Audit informatie:
Root CA:
CN= JST-ROOTCA3,OU=Justitiële Informatiedienst,O= Ministerie van Justitie en Veiligheid,C=NL
Sha256 Fingerprint:
616F10507101A59AF973951530844BE2ED0F381B8324E69ADE5578A355EB5A9D
Domain CA:
CN= Nationale Politie CA 2021,OU= Nationale Politie,O= Ministerie van Justitie en Veiligheid,C=NL
Sha256 Fingerprint:
71571CD6DC998AF9E0EA25E6FD17B69ABCA6695DDD28CBBC1832445B288DF8C2
Issuing CA:
CN=Nationale Politie TLS CA 2024,OU=Nationale Politie,O=Ministerie van Justitie en Veiligheid,C=NL
Sha256 Fingerprint:
FBF66BD4451FAE7F3051F9663C0BC06CCECEBAE4BC518CB46FC3F0B9EC6ECAA5
Issuing CA:
CN=Nationale Politie ENROLL CA 2024,OU=Nationale Politie,O=Ministerie van Justitie en Veiligheid,C=NL
Sha256 Fingerprint:
AF46F4C3CAD515AF3ECA1A5259863859D8E128CD06E2D83ED4F6C2D398474B26
Issuing CA:
CN=Nationale Politie CLIENT CA 2024,OU=Nationale Politie,O=Ministerie van Justitie en Veiligheid,C=NL
Sha256 Fingerprint:
D9A45B7C887D9F547F06092030A7C7612A6A0BACB3077FE2466355FCBAE11546
Issuing CA:
CN=Nationale Politie PERSOON CA 2024,OU=Nationale Politie,O=Ministerie van Justitie en Veiligheid,C=NL
Sha256 Fingerprint:
D2528D0AE6D44F97D419203A8F9087DF8817B6B98D8182D9D87022ED2D3EFA48
Audit criteria:
-,,ETSI EN 319 401 v2.3.1 (2021-05) General Policy Requirements for Trust Service Providers
-,,ETSI EN 319 411-1 v1.3.1 (2021-05) Electronic Signatures and Infrastructures (ESI) - Policy and security requirements for Trust Service Providers issuing certificates - Part 1: General requirements, for the policy: NCP
Audit Periode:
1 juni 2023 - 31 mei 2024
Audit uitgevoerd:
Juni 2024
Informatie en contact:
BSI Group the Netherlands B.V., John M. Keynesplein 9, 1066 EP Amsterdam, NL
Certificate/Licence number |
Standard/Scheme number or name |
Start Date (YYYY-MM-DD) |
Expiry Date (YYYY-MM-DD) |
ETS 087
|
ETSI EN 319 401 |
2024-11-01 |
2026-10-31 |
Scope
On the request Justitiële Informatiedienst (Judicial Information Service, hereafter referred to as: Justid), a certification audit on all areas and processes was performed by BSI Group The Netherlands B.V. (John M. Keynesplein 9, 1066 EP Amsterdam, The Netherlands).
The audit covered all applicable requirements from the audit criteria listed below (see “Audit Information”) and are defined in Justid’s Statement of Applicability, dated 18 September 2024, and the Overview of applicability.
Our certification audit was performed in June and September 2024.
The result of the audit is that based on the objective evidence collected during the certification audit as per 20 September 2024 we conclude that the areas assessed during the audit were generally found to be effective, based on the applicable requirements defined in Justid’s Statement of Applicability, dated 18 September 2024, and the Overview of applicability.
The scope of the certification audit comprised the primary process:
“authentication and authorization of national border control and member states for the purpose of providing access to biometric data of emrtd’s”.
This is performed by issuing public key certificates from the Certification Authorities listed below and by using listed Registration Authorities, SPOC components and Inspection Systems:
-,,SPOC-CA
-,,CVCA-emrtd
-,,CVRA
-,,DVCA
-,,DVRA
-,,SPOC components
-,,IS (Inspection System -limited to terminal authentication).
This is subject to the following processes and requirements outlined in the “Common Certificate Policy” (BSI TR-03139, v2.4).
-,,CCP Key Pair Security
-,,CCP Certificate Policy
-,,CCP PKI Participants
-,,CCP Identification and Registration
-,,CCP Certificate Life-Cycle Operational Requirements
-,,CCP Security Requirements
-,,CCP Publication and Repository Responsibilities
In addition this is subject to general trust service provider policy requirements covering relevant support processes.
The Trust Service Provider services are maintained and hosted in accordance with the processes and procedures described in the Common Certificate Policy.
The services of the Dutch EAC-PKI are internal between the member states of the European Union for granting authorizations to get access to privacy sensitive data stored on the chip of electronic machine readable travel documents (eMRTD’s), like passports. The authorizations are an end user component in the chain of trust.
Audit information:
Audit criteria:
-,,ETSI EN 319 401 v2.3.1 (2021-05) “General Policy Requirements for Trust Service Providers”
-,,Additional requirements: BSI TR-03139, v2.4 “Common Certificate Policy for the Extended Access Control Infrastructure for Travel and Residence Documents issued by EU Member States”, 8 January 2021
Audit Point in Time:
20 September 2024
Audit performed:
June 2024 (stage 1), September 2024 (stage 2)
Information and Contact:
BSI Group the Netherlands B.V., John M. Keynesplein 9, 1066 EP Amsterdam, NL