Herinnering: Vervanging certificaten Omgevingsloket, controleer uw verbinding
Zoals eerder aangekondigd vervangen de beheerders van het Digitaal Stelsel Omgevingswet (DSO) vanaf eind november 2025 de PKIoverheidcertificaten van het Omgevingsloket. Deze zijn nodig voor een veilige verbinding met het Omgevingsloket. Het advies voor overheden en leveranciers is om na de vervanging de verbinding met het Omgevingsloket te controleren. U leest in dit bericht hoe u dat doet.
Voor wie belangrijk
Bent u als overheid aangesloten op het DSO om vergunningaanvragen en meldingen uit het Omgevingsloket te ontvangen? Of om toepasbare regels aan te leveren? Of bent u softwareleverancier en ondersteunt u overheden hierbij? Dan is deze informatie belangrijk voor u.
Nieuwe certificaten voor 3 omgevingen
De beheerders vervangen de certificaten op 3 omgevingen op de volgende dagen:
- Donderdag 27 november 2025: pre-productieomgeving (pre.omgevingswet.overheid.nl) en leverancierstestomgeving (dmo.omgevingswet.overheid.nl).
- Maandag 8 december 2025: productieomgeving (omgevingswet.overheid.nl).
De werkzaamheden starten om 8.00 uur en duren uiterlijk tot 10.00 uur.
Dit betekent het voor u
Omgevingsloket en andere onderdelen niet beschikbaar tijdens onderhoud
Tijdens het vervangen van de certificaten is het Omgevingsloket niet beschikbaar. Ook kunt u mogelijk geen verbinding maken met de services (API's Klik hier voor uitleg over dit begrip (opent in popup)) van het DSO. Het gaat om de volgende services:
- vergunningaanvragen en meldingen ontvangen
- toepasbare regels aanleveren of ophalen
- samenwerken via de Samenwerkfunctionaliteit (SWF)
- vragen van de Vergunningcheck en het onderdeel Indienen gebruiken
- omgevingsdocumenten opvragen en presenteren
- gegevens uit de Stelselcatalogus Omgevingswet opvragen
De vervanging heeft geen invloed op het publiceren van omgevingsdocumenten via de Landelijke voorziening bekendmaken en beschikbaar stellen (LVBB).
Accepteer de certificaten en controleer uw verbinding
Bent u leverancier en helpt u overheden aansluiten op het DSO? Of sluit u als overheid of andere organisatie zelf aan? Dan adviseren we u onderstaande acties te doen op 27 november (leverancierstestomgeving en/of pre-productieomgeving) en 8 december (productieomgeving).
Hieronder leest u wat u kunt doen:
1. Neem certificaten op in uw truststore of vertrouw de keten
De beheerders vervangen het PKIoverheidcertificaat inclusief het tussenliggende (intermediate) certificaat. Als uw organisatie of leverancier een truststore gebruikt voor de opslag van digitale certificaten, dan moeten de nieuwe certificaten in uw truststore worden opgenomen om veilig berichtenverkeer te kunnen versturen en te ontvangen.
Dit heeft een nadeel. De levensduur van PKIoverheidcertificaten is voortaan 1 jaar. Dit betekent dat certificaatvervanging nu jaarlijks zal plaatsvinden. Bij het opnemen van een certificaat in een truststore moet u deze elk jaar vervangen.
Voorkom jaarlijkse wijziging: vertrouw de keten
Om te voorkomen dat u de certificaten jaarlijks moet vervangen, kunt u de keten (chain) vertrouwen. Dit doet u door de Certificate Authority (CA) te vertrouwen. Voor het DSO is dit 'Staat der Nederlanden Private Services CA'. Deze CA is hier specifiek voor ingericht en is ondertekend door de ‘Staat der Nederlanden Private Root CA - G1’.
Dit betekent dat alle certificaten die onder het Staat der Nederlanden Private Services CA - G1 certificaat ondertekend zijn, vertrouwd worden. Deze CA wijzigt niet jaarlijks. Hierdoor blijft uw verbinding bij een toekomstige certificaatvervanging werken.
Voor een overzicht van de huidige PKIoverheidcertificaten verwijzen wij u naar https://cert.pkioverheid.nl/
2. Testen van de wijziging
Om te testen of u de juiste certificaten heeft, kunt u gebruik maken van de verify functionaliteit in OpenSSL. Hieronder een voorbeeld waarbij gecontroleerd wordt of de CA en het PKIoverheidcertificaat bij elkaar horen. De CA is de ‘Staat der Nederlanden Private Services CA’:
openssl verify \
-CAfile StaatderNederlandenPrivateServicesCA-G1.crt \
-untrusted DigiCertQuoVadisPKIoverheidPrivateServicesCA-2023.crt \
-partial_chain \
ebms_certificaat.crt
Het verwachte resultaat van deze test is: ebms_certificaat.crt: OK
Let op: het betreft hier uw PKIoverheidcertificaat wat voor ebMS wordt gebruikt, niet het certificaat van DSO.
3. Controleer na de vervanging uw verbinding
Daarnaast is het advies om op of na 27 november een korte functionele test te doen op de pre-productieomgeving en/of de leverancierstestomgeving. Om de verbinding tussen uw eigen systeem en DSO te testen kunt u bijvoorbeeld de volgende berichten met het DSO uitwisselen:
- Een testaanvraag indienen bij uw eigen organisatie via het Omgevingsloket.
- Een nieuwe versie van een toepasbare regelbestand aanleveren.
Meer informatie
- Meer informatie over PKIoverheidcertificaten vindt u op de website van Logius: Wat is een PKIoverheidcertificaat?
- Vervanging certificaten Omgevingsloket: controleer uw verbinding (eerdere bericht van 29 oktober 2025)
API (Application Programming Interface)
Het Digitaal Stelsel Omgevingswet wordt ontwikkeld als open stelsel. Alle functionaliteiten en gegevens van het loket worden aangeboden als services. Ook wel bekend als API's (Application Programming Interface). API's zorgen ervoor dat softwareprogramma's onderling met elkaar kunnen communiceren. Welke services beschikbaar zijn en aan welke voorwaarden systemen moeten voldoen om aan te sluiten, is te vinden op het Ontwikkelaarsportaal.