Het gaat om publieke vs private root certificaten.
Private root (EV) PKIOverheid certificaten zijn per 2022-12-04 niet meer geldig, de Publieke root (G1) PKIOverheid certificaten blijven gewoon geldig.
Voor de Behandeldienst configuratie is een certificaat nodig met daarin het OIN/HRN nodig, dat kan ook in de publieke root (G1) certificaten (zie ook verderop)
Het betreft certificaten gebruikt bij machine-machine interactie, dus niet om website certificaten. Uit de factsheet van het ncsc (Factsheet PKIoverheid stopt met webcertificaten | Factsheet | Nationaal Cyber Security Centrum )
Sommige toepassingen vereisen een certificaat dat een OIN (Organisatie-Identificatienummer)
bevat. Dit speelt een rol bij geautomatiseerde berichtenuitwisseling met de overheid.
Digikoppeling is hiervan het belangrijkste voorbeeld.4 Het OIN staat vermeld op OV-
certificaten van PKIoverheid. U kunt na de deadline dergelijke OV-certificaten nog steeds
bij PKIoverheid afnemen, onder het stamcertificaat “Staat der Nederlanden Private
Root CA - G1”. Meer informatie vindt u op de website van Logius.5 Omdat certificaten onder
dit stamcertificaat niet publiek vertrouwd zijn, kunt u deze niet gebruiken voor openbare
websites.