Handtekeningaanmaakgegevens (SCD)

Handtekeningaanmaakgegevens (SCD) zijn de prive-sleutel om te tekenen; eIDAS vereist uitsluitende controle en, voor gekwalificeerd ondertekenen, een QSCD.

Handtekeningaanmaakgegevens (SCD) - voluit electronic signature creation data volgens eIDAS - zijn de unieke gegevens, in de praktijk de prive-cryptografiesleutel, waarmee een ondertekenaar een elektronische handtekening aanmaakt. De tegenhanger, de validatiegegevens (de publieke sleutel in het certificaat), laat iedereen het resultaat verifieren. Verwar de gegevens (SCD) niet met het apparaat dat ze bevat, zoals een QSCD. Rechtspersonen gebruiken de equivalente aanmaakgegevens voor een elektronisch zegel.

Voor eenvoudige elektronische handtekeningen mag deze sleutel in gewone software staan. Geavanceerde elektronische handtekeningen vereisen al dat de gegevens worden gebruikt onder de uitsluitende controle van de ondertekenaar. Voor gekwalificeerde handtekeningen legt eIDAS de lat hoger: de gegevens moeten zich bevinden in een gecertificeerde QSCD, waarvan de vertrouwelijkheid door gecertificeerde middelen wordt gegarandeerd. Wanneer de QSCD op afstand wordt beheerd, zoals bij remote signing, staat Artikel 29a een QTSP toe om de gegevens namens de ondertekenaar aan te maken en te beheren, doorgaans in een HSM-configuratie die zelf als QSCD is gecertificeerd onder EN 419241-2.

Uiterlijk in december 2026 moet de EUDI Wallet ook gekwalificeerde handtekeningen kunnen aanmaken, op grond van artikel 5a(g) van eIDAS, waarbij de handtekeningaanmaakgegevens worden bewaard in een WSCD (wallet secure cryptographic device) in plaats van bij een QTSP; een WSCD kan zelf een lokaal secure element in het apparaat zijn, of een externe variant, zoals een HSM die wordt gehost door de wallet provider.

Veelgestelde vragen

Terug naar begrippenlijst