Wat zijn QTSP-ers en waarom zijn ze belangrijk?
Misschien heb je er weleens van gehoord; een QTSP. Maar wat is dit precies en waarom zijn deze providers cruciaal voor vertrouwen rondom elektronische transacties? En wat hebben ze met de EUDI-wallet te maken?
Dinsdag 8 april 2025
Qualified Trust Service Providers (QTSP-ers) zijn gecertificeerde entiteiten die (gekwalificeerde) certificaten voor digitale handtekeningen, tijdstempels en andere vertrouwensdiensten aanbieden volgens de eIDAS-verordening. Deze diensten voldoen aan strikte regels om betrouwbaarheid en juridische zekerheid van elektronische transacties binnen de EU te borgen.
De relatie tussen QTSP-ers en eIDAS
De eIDAS-verordening (electronic Identification, Authentication and Trust Services) biedt een uitgebreide, grensoverschrijdende en sectoroverschrijdende kader voor veilige en betrouwbare elektronische transacties. QTSP-ers spelen een cruciale rol in dit kader door het leveren van gekwalificeerde vertrouwensdiensten die voldoen aan de hoogste beveiligings- en juridische normen.
Wanneer heb je met een QTSP te maken?
Je hebt met een QTSP te maken wanneer je gebruikmaakt van diensten zoals:
- Het creëren, verifiëren en valideren van elektronische handtekeningen en tijdstempels.
- Het uitgeven van gekwalificeerde certificaten voor elektronische handtekeningen, vaak gebruikt voor het ondertekenen met een beroepscertificaat (auditors, accountants) of bij aanbestedingen.
- Het waarborgen van de integriteit en authenticiteit van elektronische documenten.
Bekende QTSP-ers
Bekende QTSP-ers in Nederland zijn:
- DigiCert- QuoVadis
- KPN
- Digidentity
- Vidua/Cleverbase
Deze providers zijn erkend en gecertificeerd volgens de eIDAS-normen en bieden een breed scala aan vertrouwensdiensten aan. Bekijk hun status op de EU lijst: https://eidas.ec.europa.eu/efda/trust-services/browse/eidas/tls/tl/NL
De rol van QTSP-ers en de komst van de EUDI-wallet
Met de introductie van de EUDI-wallet (European Digital Identity Wallet) zullen QTSP-ers een nog belangrijkere rol spelen. De EUDI-wallet zal dienen als een veilige digitale opslagplaats voor persoonlijke identificatiegegevens en andere elektronische attesten. QTSP-ers zullen verantwoordelijk worden voor het uitgeven van Qualified Electronic Attestations of Attributes (QeAA), zoals zekerheid rondom diploma’s, mobiele rijbewijzen en IBAN-gegevens.
Deze attesten zullen voldoen aan de hoogste beveiligingsnormen en zorgen voor een betrouwbare en conforme uitwisseling van deze gegevens binnen de EU. Dit zal niet alleen de digitale identiteit van individuen versterken, maar ook de interoperabiliteit en juridische geldigheid van elektronische transacties verbeteren.
QTSP en PKIsigning
Sinds de start van PKIsigning is de samenwerking met QTSP-ers gezocht, omdat PKIsigning zich in grote mate richt op betrouwbare gekwalificeerde handtekeningen. Lees ook: Wat is een Gekwalificeerde Handtekening en hoe gebruik je die? Deze handtekening komt tot stand met een gekwalificeerd middel en certificaat, beide geleverd door QTSP-ers. Dat kan via een USB-device en ook al geruime tijd simpelweg vanuit de cloud. Daarbij biedt PKIsigning een interoperabel platform, waarbij klanten zelf kunnen kiezen welke certificaataanbieder (QTSP) wordt gebruikt. Hierbij worden door PKIsigning de standaarden van het Cloud Signature Consortium gevolgd, een open standaard.
Ook voor de komst van de EUDI-wallet wordt intensief samengewerkt.