01 Overzicht
Deze pagina beschrijft de Public Key Infrastructure (PKI) van atrnet.nl: welke certificaatautoriteiten worden vertrouwd, hoe certificaten gecontroleerd en ingetrokken kunnen worden, en waar het onderliggende beleid staat.
02 CA-hiërarchie
De vertrouwensketen loopt van een offline root-CA, via een online issuing-CA, naar de eindcertificaten die op servers en clients van atrnet.nl worden gebruikt.
- Root CA — offline bewaard, tekent uitsluitend de issuing-CA(s). Geldigheid: lange termijn (10 jaar).
- Issuing / Intermediate CA — tekent eindentiteitscertificaten (servers, gebruikers, apparaten). Geldigheid: middellange termijn (10 jaar).
- Eindcertificaten — TLS-servercertificaten, clientcertificaten en/of code-signing certificaten. Geldigheid: kort (2 jaar).
03 Certificaten & fingerprints
Onderstaande certificaten kunnen worden gebruikt om de vertrouwensketen te verifiëren. Controleer altijd de fingerprint via een tweede, onafhankelijke bron.
| Certificaat | Algoritme | Geldig tot | SHA-256 fingerprint |
|---|---|---|---|
| Autron Root CA - T1 | SHA-256 | 10 maart 2036 | 23 0B 6B 3D D3 25 60 A0 9B 73 FE 4A EF A1 7D B8 51 E6 20 BF 05 A9 53 86 60 6B 94 89 87 77 60 91 |
| Autron Signing CA - T1 | SHA-256 | 12 maart 2036 | 21 00 5D AB 31 C2 2B 54 59 B3 97 94 A4 99 FF 73 1F CD 51 E8 89 AD 89 83 8A EB F6 2D 4C D4 E7 54 |
04 Intrekking — CRL & OCSP
Om te controleren of een certificaat is ingetrokken, kunnen de volgende endpoints geraadpleegd worden.
| CRL (root) | http://crl.atrnet.nl/root.crl |
|---|---|
| CRL (issuing) | http://crl.atrnet.nl/issuing.crl |
| OCSP responder | http://ocsp.atrnet.nl |
05 Beleid — CP & CPS
De precieze regels voor uitgifte, beheer en intrekking van certificaten staan beschreven in het Certificate Policy (CP) en Certification Practice Statement (CPS) document.
06 Security contact
Vermoed je misbruik van een certificaat, een compromittering van een sleutel, of wil je een kwetsbaarheid melden? Neem contact op.