Handtekeningvalidatie
Handtekeningvalidatie controleert de cryptografie, het certificaat en de vertrouwensketen van een handtekening of zegel, volgens eIDAS en ETSI-normen.
Handtekeningvalidatie is het proces waarmee wordt gecontroleerd of een elektronische handtekening of zegel voldoet aan de toepasselijke (geavanceerde of gekwalificeerde) eisen: de cryptografie klopt, het document is niet gewijzigd, de certificaatketen is vertrouwd, het certificaat was geldig (niet verlopen of ingetrokken) op het moment van ondertekenen, en - voor gekwalificeerde niveaus - stond de aanbieder op de EU-vertrouwenslijst. Een validatierapport bevestigt deze technische conformiteit; het stelt niet vast dat de onderliggende transactie of instemming juridisch geldig is.
eIDAS artikel 32 stelt de eisen voor het valideren van een gekwalificeerde elektronische handtekening - waaronder dat deze moet zijn gemaakt met een gekwalificeerd middel voor het aanmaken van handtekeningen (artikel 32(1)(f)) en dat het certificaat geldig was op het moment van ondertekenen (artikel 32(1)(b)) - en artikel 33 definieert de gekwalificeerde validatiedienst die een QTSP mag aanbieden. Artikel 40 breidt deze bepalingen voor handtekeningen uit naar gekwalificeerde elektronische zegels, waardoor zegelvalidatie dezelfde procedure volgt. De procedure is gestandaardiseerd in ETSI EN 319 102-1, met referentienormen die zijn vastgelegd in de Uitvoeringsverordeningen (EU) 2025/1945 en (EU) 2025/1942 van de Commissie, en wordt toegepast op AdES-handtekeningformaten zoals PAdES, XAdES, CAdES en ASiC, meestal met tooling zoals de DSS-library van de EU. De uitkomst hangt af van het gekozen validatiebeleid - de afgesproken set regels en vertrouwensankers waartegen de controle wordt uitgevoerd - en het validatiemoment, en resulteert in een validatierapport per handtekening (TOTAL-PASSED, INDETERMINATE of TOTAL-FAILED).