Aperçu
Service qui contrôle la validité des certificats eID.
Services IT génériques
Sous-domaineSoftware factory - lié à la sécurité
TypologieService & API
Service ownerONSS
2024
Effort d'intégrationQuelle en est l'utilité ?
En tant qu'institution de la sécurité sociale, vous devez pouvoir vérifier la validité des certificats eID. En utilisant le service CertificateValidator, vous avez la garantie qu’un certificat eID n’est pas expiré et est digne de confiance.
Description fonctionnelle
Le service CertificateValidator contrôle la validité des certificats eID
- sur base des dates
- de toutes les Certificate Authorities sous-jacentes
- sur base des informations publiées de la source authentique qui délivre les certificats (révocation, suspension...)
Ces informations sont reprises sur base de données CRL qui sont déchargées et stockées localement, mais aussi via des appels OCSP jusqu'aux sources authentiques qui ont délivré les certificats.
CertificateValidator peut être invoqué avec des protocoles SOAP et OCSP.
Description technique
Service SOAP non-sécurisé déployé sur l'API Gateway de la sécurité sociale.
Public cible
Toutes les institutions de la sécurité sociale qui souhaitent contrôler la validation de certificats eID.
Conditions d'intégration
Un certificat ne peut être validé que s'il a été émis par un Root Certificate supporté par CertificateValidator. Actuellement, seuls les certificats eID sont supportés.
Documentation
Contact
Contact : ReuseOperational@smals.be