Programma van Eisen (PvE)

Het Programma van Eisen (PvE) bevat de bindende regels die elke aanbieder moet volgen om certificaten uit te geven binnen de PKIoverheid-hierarchie.

Het Programma van Eisen (PvE) is het bindende geheel van documenten dat vastlegt wat een partij moet doen voordat zij certificaten mag uitgeven binnen de PKIoverheid-hierarchie, de eigen PKI van de Nederlandse overheid. Het wordt beheerd door de Policy Authority PKIoverheid, het orgaan dat verantwoordelijk is voor het vaststellen en handhaven van het PKIoverheid-beleid, en geldt voor elke geaccrediteerde Trust Service Provider (TSP) die onder een PKIoverheid-root werkt, ongeacht waarvoor de certificaten worden gebruikt.

Tot versie v4.12, van kracht per 15 januari 2024, was het Programma van Eisen opgesplitst in genummerde delen, elk voor een aparte verplichting. Die versie voegde ze samen tot een enkel document, al vormen de onderliggende onderwerpen nog steeds de hoofdindeling:

  • algemene eisen: basisregels voor governance, beveiliging en audit die voor de hele hierarchie gelden, inclusief de accreditatie van TSP's en het doorlopende toezicht van de Policy Authority daarop
  • Certificate Policies: onder meer een Certificate Policy voor authenticiteit-, vertrouwelijkheid- en onweerlegbaarheidscertificaten voor Organisatiediensten, naast afzonderlijke policies voor andere certificaatdomeinen zoals persoons- en servercertificaten
  • definities en afkortingen: een gedeelde begrippenlijst waarop de andere onderdelen steunen

Het eigen CP/CPS van een TSP vervangt het Programma van Eisen niet, maar geeft er uitvoering aan. De verplichtingen van de TSP's die deel uitmaken van de overheids-PKI zijn vastgelegd in het Certificate Policies-onderdeel van het Programma van Eisen.

De Policy Authority herziet het document van tijd tot tijd, en elke herziening krijgt een eigen versienummer en ingangsdatum. Sinds de delen zijn samengevoegd, springen twee verdere wijzigingen eruit:

  • versie v4.12 verving de eerdere term Certificate Service Provider (CSP) door Trust Service Provider (TSP), in lijn met de eIDAS-terminologie
  • versie v5.4, van kracht per 1 juli 2026 en de actuele versie, voegt de voormalige G3 TRIAL-hierarchie samen met de hoofdstructuur

Let op: Het Programma van Eisen geldt alleen voor de PKIoverheid-hierarchie. Een qualified certificate dat is verankerd in de eigen root van een QTSP op de EU Trusted List volgt het CP/CPS van die aanbieder, niet het Programma van Eisen.

Veelgestelde vragen

Terug naar begrippenlijst