Technische aspecten van de digitale handtekening
De normen voor de elektronische handtekening, ondersteund door de sociale zekerheid
De elektronische handtekening moet in het domein van de sociale zekerheid aan de volgende normen voldoen:
PKCS#7/CMS
Dit handtekeningsformaat wordt ondersteund door de sociale zekerheid voor verzenders die aangiftes moeten ondertekenen die ze aan de sociale zekerheid overmaken. Dit formaat wordt ook gebruikt door het transferpunt van de sociale zekerheid voor de ondertekening van bepaalde documenten die naar de verzenders verzonden worden. Het gebruik van dit formaat door het transferpunt van de sociale zekerheid zal echter geleidelijk vervangen worden door het formaat CAdES (hieronder beschreven).
De exacte specificaties van deze indeling worden beschreven in de genummerde RFC 3852, gepubliceerd door de
IETF op het volgende adres:
https://www.rfc-editor.org/rfc/rfc3852
CAdES, meer precies CAdES-T
Het formaat CAdES is het belangrijkste handtekeningsformaat dat wordt gebruikt door de sociale
zekerheid voor het ondertekenen van de documenten die het verzendt naar de verzenders. Dit formaat is dan ook
vooral nuttig voor aangevers/verzenders wegens de controle van de digitale handtekening. Het formaat CAdES is
een evolutie van het formaat PKCS#7/CMS met inbegrip van de toevoeging van verschillende extra’s. Deze
extra’s bieden betere garanties als de handtekening geldig is. Meer precies, de digitale handtekening
geproduceerd door de sociale zekerheid respecteert het handtekeningsformaat CadES-T, dat een erkende
timestamp opneemt in de handtekening.
De CAdES-T-handtekening, geproduceerd door de sociale zekerheid, kan worden geverifieerd als een eenvoudige
PKCS#7/CMS-handtekening. In dit geval zal de aanvullende timestamp, specifiek voor het CadES-T-formaat niet
worden geverifieerd. In geval van problemen kan, indien nodig, steeds later een volledige controle, met
inbegrip van de timestamp, worden uitgevoerd.
De specificaties van het CAdES-T-formaat zijn beschreven in volgende RFC:
http://tools.ietf.org/html/rfc5126