Post-Quantum Conference 2026 Amsterdam: uiteraard zijn wij erbij

Post-Quantum Conference 2026: uiteraard zijn wij erbij

Van 1 t/m 3 december vindt in Amsterdam de toonaangevende internationale Post-Quantum Cryptography Conference plaats. Een congres waar wetenschap, overheid en markt samenkomen rondom één vraag: hoe bereiden we ons voor op quantumveilige cryptografie en in het verlengde daarvan op quantumveilige PKIoverheid en elektronische handtekeningen?  

Uiteraard zijn wij erbij. Niet voor het eerst, want ook eerdere edities volgden we op de voet. Dit doen we omdat we graag zelf, voor jullie als onze klanten, uit de eerste hand feiten willen vernemen en daarmee ook voorbereid zijn op wat gaat komen. 

De impact van post-quantum op certificaten komt stap voor stap dichterbij. Daarom zijn we nu al in gesprek over toekomstige toepassingen, waaronder post-quantum testcertificaten. Want vooruitkijken hoort bij digitale zekerheid. We houden je op de hoogte via de bekende kanalen.  

Meer over het congres: 
Post‑Quantum Cryptography Conference Amsterdam 2026 

Tip! 
Deelnemen aan het congres is gratis. Als het niet van toepassing is voor jezelf, stuur deze pagina dan door naar bijvoorbeeld je eigen softwareleverancier. 

G4-ready? Waarom testen voor jou als softwareleverancier belangrijker is dan het certificaat zelf

G4-ready? Waarom testen belangrijker is dan het certificaat zelf

De overgang naar PKIoverheid G4 komt eraan. Veel organisaties kijken daarbij vooral naar ‘het nieuwe certificaat’ zelf. Wanneer komt het beschikbaar? Wanneer zijn er weer driejarige certificaten? Welke softwareleverancier ondersteunt het? En wanneer moeten we overstappen? Begrijpelijke vragen. Maar ze raken niet de kern van de uitdaging. De echte vraag is namelijk: is je gegevensuitwisselingsketen klaar voor G4? Gaat-ie het wel doen? 

Want de impact van de G4-transitie zit niet alleen in het nieuwe certificaat. De overgang raakt ook achterliggende applicaties, systemen, koppelingen en de partijen waarmee gegevens worden uitgewisseld. En juist daar schuilt de grootste uitdaging. Want wanneer systemen de nieuwe standaard niet goed kunnen verwerken, stopt niet alleen een technische verbinding. Dan kunnen complete processen vastlopen. 

Een nieuw certificaat betekent niet automatisch dat alles werkt

Zodra de eerste G4-certificaten beschikbaar komen, lijkt de stap misschien overzichtelijk. Nieuw certificaat aanvragen, implementeren en doorgaan. In de praktijk ligt dat flink anders. Applicaties moeten nieuwe certificaatstructuren kunnen verwerken. Software moet omgaan met gewijzigde algoritmes en nieuwe beveiligingsstandaarden. En systemen moeten kunnen herkennen, lezen en verwerken wat er technisch verandert. Wanneer dat niet lukt, ontstaat een risico dat vaak wordt onderschat: processen kunnen stilvallen. Niet omdat het certificaat ontbreekt, maar omdat systemen de nieuwe werkelijkheid nog niet begrijpen. 

De succesvolle transitie draait: je wilt gereed zijn voor als G4 er is; dus testen

PKIoverheid is veelomvattend geworden. Logius vermeldt in haar rapportage “Logius diensten: het jaar 2024 in cijfers”, dat er meer dan 1.000.000 PKIoverheid-certificaten in gebruik waren. Dat zijn er in 2025 niet minder geworden. Belangrijk is te vermelden dat dit niet enkel voor bijvoorbeeld Digipoort, DigiD, rechtspraak en de basisregistraties is, maar ook de certificaten geproduceerd en uitgegeven voor de zorg door CIBG, door Inspectie Leefomgeving en Transport voor de boordcomputer taxi (de taxipas voor chauffeurs) en door Ministerie van Defensie voor defensiemedewerkers. 
 
PKIoverheid is groot en de producenten en koppelingen zijn er verre van klaar voor. Daarom is testen misschien wel het belangrijkste onderdeel van de G4-transitie. Organisaties moeten inzicht krijgen in een fundamentele vraag: kan onze keten straks omgaan met G4 en tegelijkertijd met de huidige G1 en G3? Dat vraagt om voorbereiding. Kunnen systemen nieuwe certificaatstructuren inlezen? Begrijpen applicaties de gewijzigde beveiligingsmechanismen? En blijven koppelingen met leveranciers, softwarepartners en overheidsdiensten functioneren? Blijven de handtekeningen voor accountants, notarissen gerechtsdeurwaarders en octrooigemachtigden werken? Pas wanneer je dit hebt getest, weet je of processen blijven werken. Vooral omdat veel organisaties afhankelijk zijn van (en onderdeel zijn van complexe ketens van gegevensuitwisseling) is dit geen traject dat je op het laatste moment wilt oppakken.

Nieuwe algoritmes en strengere beveiliging 

Daar komt nog iets bij. De overgang naar G4 betekent niet alleen een nieuw type certificaat. Ook de onderliggende cryptografie verandert. Er komt een ander algoritme en vergroting van sleutellengtes. Waar jarenlang dezelfde beveiligingsstandaarden werden gebruikt, worden die nu verhoogd. Dat heeft directe gevolgen voor software en infrastructuur. Niet ieder systeem verwerkt deze veranderingen automatisch. Dat raakt meer dan techniek alleen. Want wanneer systemen elkaar niet meer begrijpen, raakt dat direct de continuïteit van dienstverlening. 

De hybride werkelijkheid: oud en nieuw naast elkaar

 De overgang naar G4 verloopt bovendien niet van de ene op de andere dag. Gedurende een langere periode zullen oude (G1 & G3) en nieuwe certificaatstructuren (G4) naast elkaar bestaan. Dat betekent dat organisaties te maken krijgen met een hybride situatie waarin systemen berichten moeten kunnen verwerken vanuit verschillende standaarden tegelijk. Een bericht kan bijvoorbeeld via een bestaande certificaatstructuur worden verzonden, terwijl de ontvangende partij al op nieuwe G4 met andere standaarden werkt. Vervolgens moet die informatie weer verder door de keten. Dat maakt gegevensuitwisseling complexer dan veel organisaties op dit moment beseffen. Niet alleen individuele systemen moeten G4-ready zijn. De volledige keten moet samenwerken. 

Kijk naar Digipoort en je ziet de impact

 Wie wil begrijpen waarom testen zo belangrijk is, hoeft alleen maar naar Digipoort te kijken. Via Digipoort worden, over en weer, jaarlijks meer dan 75 miljoen(!) berichten veilig uitgewisseld tussen organisaties en overheid. Denk aan loonaangiftes, belastingzaken, vergunningen, pensioeninformatie en ziekmeldingen. Achter, voor en tussen al die berichtenstroom zit een complete keten van softwareleveranciers, intermediairs, ontvangende systemen en dienstverleners. 

Lees ook: wat is Digipoort en veelgestelde vragen 

In zulke ketens wordt zichtbaar waarom de G4-transitie meer is dan een certificaat vervangen. Tijdens de overgang zullen oude en nieuwe standaarden naast elkaar bestaan. Dat betekent dat systemen berichten moeten kunnen verwerken die op verschillende manieren zijn beveiligd en gevalideerd. 

Wanneer één schakel daarin niet goed functioneert, kan de impact groot zijn. Berichten komen niet aan, processen lopen vertraging op of gegevensuitwisseling stokt. 

En dat raakt uiteindelijk niet alleen de techniek. 

Denk aan salarisverwerking, ziekmeldingen, gegevens richting uitvoeringsinstanties of andere kritieke processen die afhankelijk zijn van betrouwbare gegevensuitwisseling. Wanneer berichten niet aankomen, draagt niet de techniek de gevolgen. Die gevolgen (lees: problemen) komen terecht bij de organisaties zelf. 

Begin op tijd -de eerste zijn is niet wenselijk- samen over de finish

De belangrijkste les van de G4-transitie? Wacht niet met in beweging komen tot certificaten beschikbaar zijn. De echte voorbereiding begint eerder. Breng afhankelijkheden in kaart. Kijk welke systemen en leveranciers onderdeel zijn van je keten. Bespreek met collega-softwarepartners hoe zij omgaan met nieuwe algoritmes en beveiligingsstandaarden. En vooral: tést. 

Want uiteindelijk draait G4 juist niet alleen om certificaten: het draait om werkende ketens van communicatie en gegevensuitwisseling waar Nederland van afhankelijk is. 

PKIpartners enige leverancier PKIoverheid G4 TRIAL-testcertificaten

 PKIpartners geeft onder de root PKIoverheid TRIAL root als enige certificaten uit voor testdoeleinden. De certificaten zijn identiek aan de productiecertificaten die gaan komen en bedacht voor het testen van jouw applicatie en ketens. 
PKIoverheid G4 test certificaten stellen wij kosteloos ter beschikking.

Ontzorgd worden?

Wil jij als softwareleverancier of ontwikkelaar net zo ontzorgd worden als bijvoorbeeld Blinqx, 2WorkSoftware en Nextens? Zowel in de techniek als voor je service- en helpdesk? 

Het draait om de vraag of jouw organisatie straks probleemloos kan blijven communiceren in een digitale keten die verandert. Afstemmen? Bel met 085 90 20 820 of mail naar info@pkipartners.nl.

Tip!

Hoor je als eindgebruiker weinig over de nieuwe PKIoverheid G4, het wat, hoe en wanneer? Stuur deze pagina dan door naar je softwareleverancier en deel de laatste stand van zaken.

Digitale (on)rechtszekerheid: waarom de behoefte aan zekerheid alleen maar groter wordt

Digitale rechtszekerheid: waarom de behoefte aan zekerheid alleen maar groter wordt

Je ontvangt een e-mail van een bekende organisatie. Het logo klopt. De toon ook. Toch blijkt het phishing. Of jouw ‘rechtsgeldig’ digitaal ondertekend document wordt juridisch met succes betwist. In een wereld waarin digitale fraude slimmer wordt en online identiteiten steeds makkelijker te vervalsen zijn, groeit één behoefte razendsnel: zekerheid. Niet alleen technische zekerheid, maar ook juridische zekerheid. Want hoe weet je nog zeker dat iets écht is? Dat een document niet is aangepast? Dat een afzender daadwerkelijk is wie hij zegt te zijn? Of dat een digitale handeling standhoudt als het erop aankomt? Dáár gaat digitale rechtszekerheid over. 

Digitale rechtszekerheid is de garantie dat elektronische handelingen en documenten juridisch standhouden, doordat integriteit, authenticiteit en onweerlegbaarheid aantoonbaar zijn geborgd. Het geeft organisaties en beroepsbeoefenaren de zekerheid dat digitale transacties dezelfde bewijskracht kunnen hebben als traditionele, fysiek ondertekende documenten.

Digitale rechtszekerheid als centraal station

Misschien helpt een metafoor om dat tastbaar te maken. Zie digitale rechtszekerheid als een rangeerterrein. Vanuit dat rangeerterrein lopen allerlei spoorlijnen in verschillende richtingen. Op het eerste gezicht lijken die spoorlijnen weinig met elkaar te maken te hebben. Een elektronische handtekening. Een veilige website. Een herkenbaar e-mailadres. Een gekwalificeerde bedrijfsstempel. Bescherming tegen phishing en fraude. 

Toch leiden al die spoorlijnen uiteindelijk terug naar dezelfde basis: onbetwiste zekerheid: het centraal station.

De zekerheid dat een document authentiek is. Dat informatie integer is en onderweg niet ongemerkt is aangepast. Dat een website echt is. Dat een e-mail daadwerkelijk afkomstig is van de afzender die je verwacht. Of dat een handtekening juridisch standhoudt. Organisaties zoeken daarbij niet per se certificaten of technologie. Ze zoeken zekerheid. De zekerheid dat digitale processen betrouwbaar zijn en dat ze bewijs kunnen leveren als daar ooit discussie over ontstaat. 

Van vertrouwen naar bewijs

Lange tijd werkte de digitale wereld grotendeels op vertrouwen. Een bekend logo in een e-mail. Een website die er professioneel uitziet. Een naam die vertrouwd klinkt. Maar criminelen zijn slimmer geworden. Domeinen worden nagemaakt, e-mailadressen vervalst en AI maakt misleiding overtuigender dan ooit. 

Daardoor verschuift de vraag van “vertrouw ik dit?” naar “kan ik bewijzen dat dit klopt?” 

Juist daar groeit de behoefte aan digitale rechtszekerheid. Want in een wereld waarin digitale communicatie steeds overtuigender kan worden vervalst, willen organisaties niet alleen vertrouwen op gevoel. Ze willen zekerheid. Technisch én juridisch. 

De basis van digitale rechtszekerheid 

Binnen Public Key Infrastructure, korteweg PKI, draait die zekerheid om een aantal fundamentele principes: authenticiteit, integriteit en vertrouwelijkheid. Authenticiteit betekent dat je zeker weet van wie iets afkomstig is. Integriteit geeft zekerheid dat informatie niet ongemerkt is gewijzigd. Vertrouwelijkheid beschermt gevoelige informatie tegen inzage of manipulatie door onbevoegden. 

Wanneer dit op een hoog betrouwbaarheidsniveau wordt doorgetrokken, ontstaat nog iets extra’s: onweerlegbaarheid. Oftewel: achteraf kunnen aantonen wie wat heeft gedaan. Dat klinkt abstract, maar in de praktijk kom je dit dagelijks tegen. Het is beter bekend als gekwalificeerd of qualified. Deze kwalificatie borgt juridische onweerlegbaarheid, in het Engels beter bekend als non-repudiation. 

Elektronische handtekeningen: juridisch sterker dan gedacht 

Veel organisaties denken nog steeds dat een handtekening op papier juridisch sterker zou zijn dan een digitale variant. Toch blijkt uit jurisprudentie dat een elektronische handtekening juridisch zeer krachtig kan zijn, mits identiteit en integriteit op het hoogste niveau, als bij een paspoort, zijn geborgd. 

Een interessant voorbeeld daarvan is een uitspraak van het Kifid, waarin de juridische waarde van een elektronische handtekening centraal stond. Het laat zien dat digitale zekerheid niet alleen technisch relevant is, maar ook juridische gevolgen heeft wanneer bewijs geleverd moet worden. 

Lees ook: Uitspraak elektronische handtekening: dit zegt het Klachteninstituut Financiële Dienstverlening, kortweg Kifid. 

Tip!

Leg deze vraag eens voor aan een zoekmachine of AI en laat je verrassen: 

“Kun je in het Nederlands recht qua uitspraken een opsomming maken over betwiste overeenkomsten met zogenaamde rechtsgeldige elektronische handtekeningen of uitspraken door toezichthouders als Kifid of NBA of mogelijk over aanbestedingen die niet juist elektronisch ondertekend zijn en afgekeurd werden?”

De digitale variant van het bedrijfszegel

Een andere spoorlijn richting hetzelfde station is de gekwalificeerde bedrijfsstempel. Zie het als de digitale variant van het traditionele bedrijfszegel, waarmee organisaties aantoonbaar kunnen maken dat een document daadwerkelijk van hen afkomstig is én onderweg niet ongemerkt is gewijzigd. 

Juist nu documenten steeds sneller digitaal worden gedeeld en organisaties behoefte hebben aan betrouwbare digitale processen, groeit de relevantie van zulke waarborgen. 

Lees ook: Gekwalificeerde bedrijfstempels: zekerheid voor organisaties 

Herkenbare e-mails in een tijd van phishing

Ook veilige en herkenbare e-mailcommunicatie hoort thuis op hetzelfde station van digitale rechtszekerheid. 

Iedereen kent inmiddels voorbeelden van phishingmails die nauwelijks nog van echt te onderscheiden zijn. Daarom ontstaan oplossingen waarmee organisaties zichtbaar kunnen maken dat een e-mail daadwerkelijk van hen afkomstig is. 

Met Verified Mark Certificates (VMC) en Gmail Mark Certificates (GMC) verschijnt bijvoorbeeld een geverifieerd merklogo in de inbox. Niet alleen goed voor herkenbaarheid, maar vooral voor vertrouwen en bescherming tegen misleiding. 

Lees ook: Het belang van VMC en GMC 

De behoefte aan zekerheid groeit

Digitale rechtszekerheid klinkt misschien abstract. Totdat het misgaat. Een vervalste e-mail. Een juridisch conflict over een digitaal document. Een website die achteraf nep blijkt te zijn. Of reputatieschade doordat klanten een frauduleus bericht ontvangen uit naam van jouw organisatie. 

Dan blijkt ineens hoe belangrijk het is dat digitale processen niet alleen handig zijn, maar ook juridisch en technisch betrouwbaar. 

Misschien is dat wel de grootste verschuiving van dit moment. Organisaties digitaliseren niet alleen om efficiënter te werken. Ze willen ook zekerheid. Zekerheid dat processen kloppen. Dat communicatie betrouwbaar is. En dat bewijs overeind blijft wanneer het nodig is. 

Hoe verschillend de toepassingen soms ook lijken, uiteindelijk leiden alle spoorlijnen terug naar hetzelfde station: digitale rechtszekerheid.  

Meer weten? Of iets toetsen op echtheid? Neem contact met ons op.  


Blinqx en PKIpartners: naadloze integratie van fiscale software en PKI-certificaten 

Jelke Jansen, Blinqx, samenwerking met PKIpartners

Nieuwe fiscale software voor accountants vraagt niet alleen om slimme functionaliteit, maar ook om een betrouwbare digitale infrastructuur. Een PKI-certificaat is daarbij een noodzakelijke schakel om aangiftes veilig te kunnen verzenden. Blinqx is onlangs een samenwerking gestart met PKIpartners. Het doel: klanten beter ondersteunen bij het aanvragen, installeren en beheren van PKI-certificaten die nodig zijn om fiscale aangiftes veilig te verzenden

“Wij leveren sinds vorig jaar nieuwe fiscale aangiftesoftware voor accountants en belastingadviseurs,” vertelt Jelke Jansen, managing director accountancy bij Blinqx. “Om aangiftes te kunnen verzenden hebben onze klanten een PKI-certificaat nodig. In de praktijk merkten we dat daar best veel vragen over kwamen.” 

Waarom fiscale software een PKI-certificaat nodig heeft

Voor accountantskantoren die werken met fiscale software is een PKI-certificaat geen luxe, maar een basisvoorwaarde. Zonder certificaat kunnen aangiftes niet digitaal worden ondertekend en verzonden via de infrastructuur van de Belastingdienst. “Het is eigenlijk gewoon een voorwaarde,” zegt Jelke. “Als je met onze software wilt werken, heb je een PKI-certificaat nodig. Daarmee kun je aangiftes ondertekenen en serviceberichten van de Belastingdienst ontvangen.” 

Binnen Blinqx werd duidelijk dat het beheer van certificaten voor veel klanten een praktische drempel vormt. “Onze servicedesk kreeg steeds vaker vragen over certificaten,” vertelt Jelke. “Niet alleen over het aanvragen ervan, maar ook over het uploaden of installeren in de software. Voor sommige klanten levert het inrichten van die basis en het complexere gedeelte daarna uitdaging of zelfs onrust op.”

PKIoverheid- en SBR-certificaten in de praktijk

Voor het veilig verzenden van fiscale aangiftes via de Belastingdienst wordt in de praktijk gebruikgemaakt van zogenoemde PKIoverheid-certificaten. Deze certificaten worden ingezet voor communicatie via Digipoort en binnen Standard Business Reporting (SBR) en worden daarom in de praktijk ook wel SBR- of Digipoort-certificaten genoemd.

Voor accountantskantoren betekent dit dat zij beschikken over een geldig certificaat dat geschikt is voor communicatie met de Belastingdienst via Digipoort. Zonder dit type certificaat kunnen aangiftes niet worden ondertekend en verzonden.

PKIpartners ondersteunt kantoren bij het aanvragen, installeren en beheren van deze certificaten, zodat zij zonder onderbreking gebruik kunnen maken van hun fiscale software.

Samenwerking om klanten beter te helpen

Die groeiende vraag vormde de aanleiding om contact op te nemen met PKIpartners. 

“Wij kunnen hun expertise goed gebruiken bij het begeleiden van klanten,” zegt Jelke. “Bijvoorbeeld bij het aanvraagproces van een certificaat, maar ook bij praktische zaken zoals het uploaden in de software.”  

Volgens Jelke sluit de dienstverlening van PKIpartners goed aan bij wat accountantskantoren nodig hebben. “In de markt zie je verschillende aanbieders van certificaten,” legt hij uit. “Maar PKIpartners vult voor ons echt het gat op het gebied van service. Voor kantoren die ontzorgd willen worden, is dat een belangrijke meerwaarde.” 

De samenwerking zorgt er ook voor dat de servicedesk van Blinqx minder tijd kwijt is aan vragen over certificaten. “Wij hebben natuurlijk geen oneindige capaciteit op onze servicedesk,” zegt Jelke. “Door klanten bij certificaatbeheer te laten ondersteunen door een specialist, kunnen wij ons blijven richten op het ontwikkelen van onze software. En dat terwijl onze klanten toch perfect geholpen worden.” 

Integratie met Digipoort

Blinqx heeft de koppeling met de infrastructuur van de Belastingdienst technisch zelf ontwikkeld. “Wij hebben de connectie gebouwd met Digipoort,” vertelt Jelke. “In onze software zit ook een systeem waarmee klanten hun certificaat kunnen uploaden. De software controleert daarbij automatisch of het certificaat correct is. We lezen certificaten ook uit,” vervolgt hij. “Daardoor kunnen we direct detecteren als er iets ontbreekt of niet klopt.  

Tijdige herinnering voor verlengen

“Als het certificaat eenmaal goed staat, heb je er eigenlijk geen omkijken meer naar,” zegt Jelke. “PKIpartners kan vervolgens helpen bij het beheren van het certificaat gedurende de hele levenscyclus. “Bijvoorbeeld door klanten er tijdig op te attenderen wanneer een certificaat bijna verloopt,” legt hij uit. “Zo voorkom je dat processen stilvallen of dat serviceberichten van de Belastingdienst niet meer binnenkomen.”

“Om aangiftes te kunnen verzenden hebben onze klanten een PKI-certificaat nodig. PKIpartners helpt hen bij het aanvragen, installeren en beheren daarvan. En stuurt tijdig een herinnering als er verlengd moet worden. Heel fijn, want dit voorkomt dat belangrijke processen stilvallen.” 

Jelke Jansen, managing director accountancy bij Blinqx 

Nieuwe generatie fiscale software

Blinqx ontwikkelt zijn software vanuit de overtuiging dat het werk van accountants de komende jaren sterk zal veranderen. Veel traditionele taken, zoals het verwerken van gegevens en het invullen van aangiftes, worden steeds verder geautomatiseerd. 

Jelke: “Het doen van aangiftes is uiteindelijk compliancewerk. Wij verwachten dat dat werk in de toekomst grotendeels geautomatiseerd kan worden.” Daarom richt Blinqx zich op een platform waarin verschillende functionaliteiten samenkomen. “Op ons platform brengen we verschillende onderdelen bij elkaar,” legt hij uit. “Je kunt aangiftes doen, maar de data die daaruit ontstaat kun je ook direct gebruiken voor advies.” Dat creëert nieuwe kansen voor accountants. “Het moment dat je een aangifte hebt afgerond is eigenlijk het perfecte moment om een ondernemer inzicht te geven. Bijvoorbeeld over pensioenopbouw, arbeidsongeschiktheidsrisico of financiële planning.” 

Enthousiasme en vakkennis

Voor Jelke speelt naast expertise ook de samenwerking met mensen een belangrijke rol. In de gesprekken met PKIpartners viel hem vooral de betrokkenheid op. “Wat mij opviel is dat ze heel gepassioneerd en behulpzaam zijn,” zegt hij. “Ze willen het proces echt verbeteren.” Dat bleek bijvoorbeeld toen PKIpartners actief meedacht over technische ontwikkelingen rond Digipoort en certificaten. “Zonder dat ze daar direct belang bij hadden, kregen we meteen allerlei informatie en tips,” vertelt Jelke. “Bijvoorbeeld bij de overgang naar de nieuwe G4-certificaten en hoe we onze software daarop kunnen testen via de speciaal ontwikkelde TRIALcertificaten. PKIpartners kijkt verder dan alleen het leveren van een certificaat.” 

Vooruitblik Blinqx en PKIpartners

Blinqx verwacht de komende tijd veel nieuwe accountantskantoren te verwelkomen op het platform. Naarmate het softwarepakket verder wordt uitgebreid, zal ook de vraag naar certificaten toenemen. “We zien vanuit de markt veel interesse in ons product,” zegt Jelke. “En naarmate er meer klanten aansluiten, zullen er ook meer kantoren zijn die ondersteuning nodig hebben bij hun certificaat.” Voor hem is het succes van de samenwerking dan ook eenvoudig te definiëren. “Ik verwacht dat deze samenwerking accountants helpt om eenvoudiger met certificaten te werken, en de eerste reacties uit de markt laten zien dat dat ook echt zo is.” 

Wat is Digipoort, hoe log je in en 5 andere veelgestelde vragen

Wat is digipoort veelgestelde-vragen-PKIpartners

Veel van de communicatie tussen bedrijven en overheidsinstanties, zoals terugmeldingen via een Service Bericht Aangifte (SBA), verloopt via Digipoort (B2G). Dit in tegenstelling tot communicatie tussen overheden onderling, die via Digilevering en Digimelding plaatsvindt. De informatie hierover is vaak verspreid te vinden en bovendien niet altijd in begrijpelijke taal geschreven. Daarom hebben wij de meest gestelde vragen gebundeld, zodat u in één duidelijk overzicht antwoord kunt vinden op vragen als ‘wat is Digipoort’, hoe het inloggen werkt en hoe u het juiste certificaat daarvoor kunt verkrijgen.

Snel naar uw vraag:

Wat is Digipoort?

Digipoort biedt een beveiligde omgeving waarin gevoelige data op gestandaardiseerde manier kan worden uitgewisseld. Het is een methode voor informatie-uitwisseling die door overheidsinstanties wordt gebruikt voor communicatie van en met het bedrijfsleven.

Digipoort geeft bedrijven en overheden de mogelijkheid om via applicaties digitaal en geautomatiseerd berichten te ontvangen en te versturen. Dit in tegenstelling tot bijvoorbeeld eHerkenning, waarbij gegevensuitwisseling plaatsvindt doordat een persoon handmatig (al dan niet met een ketenmachtiging) inlogt en vervolgens een mutatie indient of een bericht ophaalt. Voor wie veel berichten ontvangt of verstuurd is niet onwerkbaar. Automatisering is dan een vereiste.

 

Wie gebruikt Digipoort?

In principe kan elke overheidsinstantie of dienstverlener aansluiten op het digitale postkantoor Digipoort. Op dit moment zijn er zeven dienstverleners/berichtenstromen aangesloten, met in totaal 94 onderliggende berichtenstromen. Via deze stromen worden jaarlijks meer dan 75 miljoen berichten uitgewisseld.

 

    1. Belastingdienst (63)
    2. DNB – De Nederlandse Bank (1)
    3. UWV – Uitvoeringsinstituut Werknemersverzekeringen (8)
    4. KVK – Kamer van Koophandel (4)
    5. OCW/DUO – Ministerie van Onderwijs, Cultuur en Wetenschap/Dienst Uitvoeren Onderwijs (2)
    6. SBR Wonen – Standard Business Reporting Wonen (3)
    7. BZK/DGOO/IFHR – Ministerie van Binnenlandse Zaken/Directoraat-generaal Digitalisering en Overheidsorganisatie/Inkoop- Facilitair en Huisvestingsbeleid Rijk (13)

Hoe kan ik op Digipoort inloggen?

Waar u Digipoort ook voor wilt gebruiken, om verbinding te maken met Digipoort en de achterliggende dienstverlener heeft u een PKIoverheid-certificaat nodig.

Een PKIoverheid-certificaat, ook wel SBR- of Digipoort-certificaat genoemd, is gekoppeld aan uw bedrijfs als rechtspersoon, of aan u als natuurlijk persoon (bijvoorbeeld bij een eenmanszaak of VOF). Het werkt als een soort digitaal paspoort dat waarborgt dat communicatie plaatsvindt met de juiste persoon of instelling.

Voordat u via Digipoort kunt communiceren, moet u dus altijd eerst een Digipoort certificaat aanvragen en installeren.

 

Hoe installeer ik een PKI-certificaat?

Afhankelijk van waar u het PKIoverheid certificaat hebt besteld en waarvoor u het wil gebruiken, zijn er verschillende handleidingen online te vinden. Deze handleidingen zijn vaak ingewikkeld, uitgebreid en tijdrovend om te volgen. Bovendien moet u bij elke stap nauwkeurig te werk gaan om tot het juiste resultaat te komen.

Met onze hulp wordt het een stuk eenvoudiger om uw Digipoort-certificaat aan te vragen en te implementeren. In plaats van een uitgebreide handleiding, bieden wij persoonlijke begeleiding bij elke stap. We denken proactief met u mee en zorgen ervoor dat zowel de aanvraag als de installatie van uw certificaat soepel verlopen. Sinds 2011 zijn wij hierin de bewezen specialist (zoals te lezen is in deze reviews).

Hoe werkt communiceren via een Digipoort verzamelcertificaat?

In specifieke gevallen kunt (of mag) u ook communiceren via een certificaat van uw softwareleverancier. In dat geval verloopt de communicatie niet via uw eigen certificaat en organisatienaam, maar via het algemene PKIoverheid-certificaat van uw leverancier.

Een nadeel hiervan is dat u terugmeldingen, zoals bevestigingen van een ingediende aangifte, niet rechtstreeks ontvangt.  Daarnaast staan slechts enkele overheidsdienstverleners deze werkwijze toe. De algemene standaard en best practice is daarom dat u gebruikmaakt van uw eigen Digipoort certificaat op naam van uw eigen organisatie.

 

 

Hoe lang is een PKI-certificaat geldig

Een PKIoverheid certificaat kan momenteel worden geleverd met een geldigheidsduur van 1 of 2 jaar. Afhankelijk van uw toepassing kunt u hierin een keuze maken.

Voorheen waren er certificaten met een geldigheidsduur van 3 jaar beschikbaar. Door de overgang naar de nieuwe generatie PKIoverheid G4-certificaten worden deze sinds november 2025 niet meer uitgegeven.

Uiterlijk november 2028 moet iedereen over zijn naar de nieuwe generatie certificaten. Over deze overgang hoeft u zich geen zorgen te maken: uw applicatieleverancier zal dit samen met Logius Digipoort faciliteren.

 

 

Hoe kan ik mijn Logius/Digipoort/Belastingdienst certificaat vervangen?

Na afloop van de geldigheidsduur verloopt uw certificaat en zult u een nieuw certificaat moeten aanvragen en implementeren. Daarbij doorloopt u dezelfde stappen als bij de eerste aanvraag.

Vraagt u een nieuw Digipoort certificaat aan bij ons? Dan herinneren wij u tijdig aan het verloop van uw certificaat, zodat uw bedrijfsvoering niet gehinderd wordt. Lees hier meer over de veelgestelde vragen rondom een PKIoverheid certificaat verlengen.

 

 

‘Oude Digipoort’ – ‘nieuwe Digipoort’ en PKIoverheid Digipoort certificaten

De huidige Digipoort wordt vernieuwd. De nieuwe Digipoort wordt in 2026 gefaseerd ingevoerd. Voor eindgebruikers (aanleveraars) verandert er in principe weinig.

De huidige Digipoort PKIoverheid G1 certificaten blijven gewoon werken. De nieuwe Digipoort certificaten G4 kunnen op dit moment nog niet worden gebruikt voor Digipoort, omdat het systeem er nog niet volledig op is ingericht. Voorlopig blijft daarom alleen het G1-certificaat bruikbaar voor communicatie via Digipoort.
(red: maart 2026)

Antwoord nodig op complexere vragen dan ‘wat is Digipoort’? Neem contact op met onze gespecialiseerde helpdesk.

 

Waarom softwareleveranciers nú moeten kijken naar de nieuwe PKIoverheid G4 

Waarom softwareleveranciers nú moeten kijken naar PKIoverheid G4

Ton Oosterwijk, algemeen directeur PKIpartners (links) en Alex van Unnik, partner manager PKIpartners (rechts)

De overgang naar PKIoverheid G4 is geen onderwerp dat alleen overheden of fiscaal intermediairs raakt. Elke softwareleverancier of applicatie-ontwikkelaar die verwantwoordelijk is voor PKIoverheid-certificaten voor koppelingen, aangiftes of berichtenverkeer krijgen ermee te maken. De vraag is niet óf, maar wanneer. 

Alex van Unnik, partnermanager bij PKIpartners, ziet in de praktijk dat de urgentie nog niet overal wordt gevoeld. “Het onderwerp leeft wel,” zegt hij, “maar vaak nog op de achtergrond. Zolang systemen draaien en klanten niets merken, lijkt het geen prioriteit. Toch is dit precies het moment om wél te kijken wat er verandert.” 

Wat verandert er concreet? 

De huidige generatie certificaten, zoals G1 en G3, gaat uitfaseren. De nieuwe generatie G4 brengt technische en organisatorische aanpassingen met zich mee. Daarnaast veranderen de geldigheidsduren van certificaten en worden ketens steeds afhankelijker van goed ingericht certificaatbeheer. 

Voor softwareleveranciers betekent dit dat hun applicaties, koppelingen en ondertekenfunctionaliteiten geschikt moeten zijn voor de nieuwe generatie certificaten. Dat is geen administratieve wijziging, maar een technische realiteit. Het is geen een-op-eenvernieuwing van de G1 of G3 naar G4 en omdat het PKIoverheid heet hetzelfde. Verre van.

Er is sprake van een geheel ander algoritme, andere sleutellengtes en nieuwe G4 certificaathiërarchieën die hybride moeten werken met de bestaande certificaathiërarchieën  G1 en/of G3.

“Een certificaat is geen los product,” legt Alex uit. “Het zit ingebakken in software, in koppelingen, in authenticatieprocessen. Als daar iets in verandert, moet je weten wat dat betekent voor je hele keten.” 

Ton vult aan: ‘En dat zie je ook terug in de communicatie vanuit de overheid en Logius als het gaat over de PKIoverheid-transitie naar G4. Er is nauwelijks berichtgeving. Terwijl het over potentieel maatschappelijke ontwrichting gaat als deze overgang niet goed wordt gedaan.

De valkuil van ‘het zal wel loslopen’ 

In veel organisaties ontbreekt één duidelijk aanspreekpunt voor certificaten. Het valt onder security, of onder development, of onder operations. Soms een beetje van alles. Daardoor ontstaat het risico dat niemand zich echt eigenaar voelt. 

“Certificaten zijn vaak van iedereen en dus van niemand,” zegt Alex. “Totdat er iets misgaat. Dan blijkt hoe cruciaal ze zijn.” 

Dat klinkt stevig, maar het is geen doemscenario. Het is een constatering. In het verleden zijn er genoeg voorbeelden geweest van organisaties waar certificaten verlopen waren, met directe impact op systemen of dienstverlening. Niet omdat mensen nalatig waren, maar omdat het onderwerp onvoldoende prioriteit kreeg. 

De overgang naar G4 vraagt daarom niet om paniek, maar om bewustwording, voorbereiding, communicatie en actie.

Testen vóór het moet

Een belangrijk onderdeel van die voorbereiding is testen. PKIpartners biedt daarom PKIoverheid G4-testcertificaten aan voor softwareleveranciers. Daarmee kunnen ontwikkelteams in een gecontroleerde omgeving ervaren wat de nieuwe generatie certificaten betekent voor hun software. Als eindgebruiker kun je zelf niets met deze certificaten, want ze zijn bedoeld om systemen te testen op de communicatie en werking met de G4 in combinatie met de G1 en G3. Want die laatste zijn tot 15 november 2028 in gebruik. Op de 16e november doen ze het gewoon niet meer. End of life zoals dat in IT-termen heet. 

“Wij willen dat onze partners zélf zien wat er verandert,” zegt Alex. “Niet op basis van een document of een nieuwsbrief, maar in hun eigen testomgeving. Dat maakt het concreet.” 

Door tijdig te testen: 

  • wordt inzichtelijk welke aanpassingen nodig zijn 
  • kunnen ketentesten worden uitgevoerd 
  • voorkom je last-minute aanpassingen 
  • ontstaat rust richting eindklanten en vertrouwende partijen 

Voor veel leveranciers is dit een laagdrempelige manier om het onderwerp op de agenda te zetten zonder dat er direct commerciële of contractuele consequenties aan vastzitten.

De rol van PKIpartners 

Alex positioneert PKIpartners nadrukkelijk niet als een partij die “even certificaten levert”. De rol wordt veel breder ingevuld. 

“Wij helpen softwareleveranciers bij het begrijpen van de impact,” zegt hij. “Wat betekent deze transitie voor jouw product? Voor jouw klanten? Voor jouw supportorganisatie?” 

Dat kan gaan over: 

  • het inrichten van certificaatbeheer 
  • het ondersteunen bij ketentesten 
  • het begeleiden van migraties 
  • het meedenken over communicatie richting eindklanten 

Het doel is niet om angst te creëren, maar om leveranciers in staat te stellen hun eigen dienstverlening stabiel te houden. 
En natuurlijk het ontlasten van de helpdesk. Laat ons de klanten van softwareleveranciers helpen en voorzien van nieuwe of vervangende PKIoverheid G4 productiecertificaten zodra ze er zijn.

Geen hype, wel realiteit en onderdeel van soevereiniteit 

Wat Alex vooral wil meegeven, is dat dit geen eenmalige wijziging is. De wereld van digitale certificaten beweegt voortdurend. Denk aan kortere geldigheidsduren, strengere beveiligingseisen en toekomstige ontwikkelingen zoals post-quantum cryptografie. 

“Dit is geen incident,” zegt hij. “Het is onderdeel van een bredere professionalisering van digitale infrastructuur. Als softwareleverancier kun je dat beter omarmen dan negeren.” 

De kernboodschap is helder: wacht niet tot een certificaat verloopt of een klant belt met een storing. Gebruik de komende periode om inzicht te krijgen, te testen en keuzes te maken. 

Wie nu investeert in overzicht en voorbereiding, voorkomt dat technische wijzigingen later operationele problemen worden. 

En daar ziet Alex de rol van PKIpartners: als sparringpartner voor softwareleveranciers die hun keten stabiel, veilig en toekomstbestendig willen houden. 

Voorkom dat certificaatvragen op jouw supportdesk blijven hangen. 
Plan een gesprek met Alex en ontdek hoe wij jouw organisatie én klanten volledig ontzorgen. Je bereikt hem via (06) 43 16 56 33 of mail hem rechtstreeks via alex@pkipartners.nl