[{"data":1,"prerenderedAt":672},["ShallowReactive",2],{"sc:header-data-nl":3,"sc:footer-data-nl":102,"post-nl--posts-private-ca-vs-public-ca-1bb9a0237a1a5":138,"content-nl-list-7b291c2dd91a4":566,"authors_data:Kevin Vo":666},{"lang":4,"home":5,"navigation":14,"contact":95},"en",{"name":6,"imgLight":7,"img":8,"languages":9},"home","/products/scepman/scepman-logo-all-white.svg","/products/scepman/scepman-logo-rgb.svg",{"nl":10},{"title":11,"url":12,"alt":13},"Home","/nl","SCEPman",[15,19,25,31,83,89],{"name":16,"languages":17},"nav-home",{"nl":18},{"title":11,"url":12},{"name":20,"languages":21},"pricing",{"nl":22},{"title":23,"url":24},"Prijzen","/nl/pricing",{"name":26,"languages":27},"partner",{"nl":28},{"title":29,"url":30},"Partners","/nl/partner",{"name":32,"languages":33,"children":36},"support-hub",{"nl":34},{"title":35},"Support Hub",[37,53,68],{"name":38,"children":39},"support-hub-group-1",[40,47],{"name":41,"target":42,"languages":43},"docs","_blank",{"nl":44},{"title":45,"url":46},"Docs","https://docs.scepman.com/",{"name":48,"languages":49},"faq",{"nl":50},{"title":51,"url":52},"FAQ","/nl/faq",{"name":54,"children":55},"support-hub-group-2",[56,62],{"name":57,"target":42,"languages":58},"support-ticket",{"nl":59},{"title":60,"url":61},"Support Ticket","https://support.scepman.com/support/tickets/new?ticket_form=technical_support_request_%28scepman%29",{"name":63,"target":42,"languages":64},"drop-a-question",{"nl":65},{"title":66,"url":67},"Drop a Question","https://support.scepman.com/support/tickets/new?ticket_form=drop_a_question_%28scepman%29",{"name":69,"children":70},"support-hub-group-3",[71,77],{"name":72,"languages":73},"glossary",{"nl":74},{"title":75,"url":76},"Woordenlijst","/nl/glossary",{"name":78,"languages":79},"blog",{"nl":80},{"title":81,"url":82},"Blog","/nl/blog",{"name":84,"languages":85},"events",{"nl":86},{"title":87,"url":88},"Evenementen","/nl/events",{"name":90,"languages":91},"about",{"nl":92},{"title":93,"url":94},"Over ons","/nl/about-us",{"name":96,"languages":97},"contact",{"nl":98},{"title":99,"url":100,"active":101},"support@scepman.com","mailto:support@scepman.com",false,{"data":103},{"mail":104,"logos":105,"socials":110,"links":123,"linksNl":131},"sales@SCEPman.com",[106],{"img":107,"alt":108,"url":109},"/products/scepman/scepman-logo-yellow.svg","SCEPman Logo","/",[111,115,119],{"icon":112,"url":113,"title":114},"fa-x-twitter","https://twitter.com/scepman_","X",{"icon":116,"url":117,"title":118},"fa-youtube","https://www.youtube.com/channel/UCKnLYxlQFhzdXkDADV_Unrg","Youtube",{"icon":120,"url":121,"title":122},"fa-linkedin","https://www.linkedin.com/showcase/scepman","LinkedIn",[124,127,129],{"title":125,"url":126},"Privacy","/enundefined",{"title":128,"url":126},"Imprint",{"title":130,"url":126},"Contact & Locations",[132,134,136],{"title":125,"url":133},"/nlundefined",{"title":135,"url":133},"Juridische informatie",{"title":137,"url":133},"Contact en locaties",{"id":139,"title":140,"author":141,"body":143,"cta":524,"description":149,"eventid":524,"extension":525,"hideInRecent":101,"layout":526,"meta":527,"moment":531,"navigation":555,"path":557,"seo":558,"stem":559,"tags":560,"webcast":101,"__hash__":565},"content_nl/posts/private-ca-vs-public-ca.md","Private versus publieke CA's: misschien gebruik je de verkeerde",[142],"Kevin Vo",{"type":144,"value":145,"toc":507},"minimal",[146,150,155,158,164,180,183,187,190,195,212,215,219,312,316,320,323,328,331,335,350,353,357,360,374,377,381,390,393,401,405,424,433,437,440,443,460,466,504],[147,148,149],"p",{},"Voor een IT-team onder druk lijkt een publieke certificaatautoriteit (CA) vaak een hamer, en elke versleutelingseis een spijker. Maar een publieke CA voor elke klus gebruiken is een van de meest voorkomende manieren om de productie stilletjes onderuit te halen.",[151,152,154],"h2",{"id":153},"waarvoor-publieke-cas-zijn-gebouwd","Waarvoor publieke CA's zijn gebouwd",[147,156,157],{},"Een publieke CA (zoals DigiCert, Sectigo of Let's Encrypt) is ontworpen voor één hoofdscenario: wanneer je vertrouwen moet opbouwen met apparaten die je niet zelf beheert. Het idee is dat externe gebruikers aan hun kant niets hoeven te configureren om je site of dienst te vertrouwen.",[147,159,160],{},[161,162,163],"strong",{},"Een publieke CA is logisch wanneer:",[165,166,167,171,174,177],"ul",{},[168,169,170],"li",{},"Je publiek toegankelijke diensten draait voor externe gebruikers, klanten of partners zonder bestaande vertrouwensrelatie met je organisatie",[168,172,173],{},"Externe API's of diensten verbinding maken met je infrastructuur zonder aangepaste clientconfiguratie",[168,175,176],{},"Certificaatfouten bij eindgebruikers als browserwaarschuwing zouden verschijnen",[168,178,179],{},"Je e-mails ondertekent en ontvangers de handtekening moeten kunnen verifiëren zonder voorafgaande configuratie",[147,181,182],{},"Het CA/Browser Forum bepaalt wat publieke CA's mogen uitgeven. Je bent onderworpen aan regels waarover je geen controle hebt, wat voor veel organisaties een redelijke afweging is voor de scenario's hierboven. Een publieke CA kan een probleem worden zodra je diezelfde certificaten voor interne authenticatie gebruikt.",[151,184,186],{"id":185},"waarvoor-private-cas-zijn-gebouwd","Waarvoor private CA's zijn gebouwd",[147,188,189],{},"Een private CA is er een die je zelf draait, of die je leverancier namens jou draait. Jij bepaalt het uitgiftebeleid. De certificaten worden nergens standaard vertrouwd. Je distribueert het rootcertificaat van je private CA naar je apparaten en gebruikers via Group Policy, Intune of je MDM-platform, en je beheerde endpoints vertrouwen de certificaten die je private CA uitgeeft.",[147,191,192],{},[161,193,194],{},"Een private CA is de juiste keuze voor alles waarbij alleen je eigen infrastructuur het certificaat hoeft te vertrouwen:",[165,196,197,200,203,206,209],{},[168,198,199],{},"Apparaatauthenticatie, waarmee je aantoont dat een machine beheerd wordt en bij je organisatie hoort",[168,201,202],{},"Authenticatie met gebruikerscertificaten, wachtwoordloos inloggen, smartcardequivalenten of toegang tot interne apps",[168,204,205],{},"Het beveiligen van Wi-Fi (802.1X) en VPN-verbindingen",[168,207,208],{},"Het opzetten van mutual TLS (mTLS) tussen backend-microservices",[168,210,211],{},"Code signing voor interne tools en scripts",[147,213,214],{},"Je houdt volledige controle over de vertrouwensketen en het uitgiftebeleid, zonder afhankelijk te zijn van externe CA-governance.",[151,216,218],{"id":217},"publieke-ca-of-private-ca-een-snelle-vergelijking","Publieke CA of private CA? Een snelle vergelijking",[220,221,225],"div",{"className":222,"style":224},[223],"ca-compare","grid-column: content; overflow-x: auto;",[226,227,228,229],"table",{},"\n  ",[230,231,232,228,245,228,257,228,268,228,279,228,290,228,301],"tbody",{},[233,234,235,236,235,239,235,242,228],"tr",{},"\n    ",[237,238],"th",{},[237,240,241],{},"Publieke CA",[237,243,244],{},"Private CA",[233,246,235,247,235,251,235,254,228],{},[248,249,250],"td",{},"Vertrouwd door",[248,252,253],{},"Standaard elk apparaat (browsers, rootstores van besturingssystemen)",[248,255,256],{},"Alleen apparaten die je expliciet hebt geconfigureerd om het te vertrouwen",[233,258,235,259,235,262,235,265,228],{},[248,260,261],{},"Het beste voor",[248,263,264],{},"Extern gerichte websites, API's voor klanten, S/MIME-e-mail",[248,266,267],{},"Apparaatauthenticatie, gebruikersauthenticatie, Wi-Fi/VPN (802.1X), mTLS, interne code signing",[233,269,235,270,235,273,235,276,228],{},[248,271,272],{},"Wie de regels bepaalt",[248,274,275],{},"Het CA/Browser Forum en de rootprogramma's (Chrome, Mozilla, Apple, Microsoft)",[248,277,278],{},"Jij (of je PKI-leverancier)",[233,280,235,281,235,284,235,287,228],{},[248,282,283],{},"Geldigheidsduur van certificaten",[248,285,286],{},"Krimpt snel: 200 dagen (2026), 100 dagen (maart 2027), 47 dagen (maart 2029)",[248,288,289],{},"Elke geldigheidsduur die logisch is voor je omgeving",[233,291,235,292,235,295,235,298,228],{},[248,293,294],{},"Clientauthenticatie (clientAuth)",[248,296,297],{},"Wordt vóór maart 2027 volledig uitgefaseerd uit publieke TLS-certificaten",[248,299,300],{},"Volledig ondersteund, zonder beperkingen",[233,302,235,303,235,306,235,309,228],{},[248,304,305],{},"Typische faalwijze bij verkeerd gebruik",[248,307,308],{},"Browserwaarschuwingen voor externe gebruikers",[248,310,311],{},"N.v.t., want het wordt nooit blootgesteld aan apparaten buiten je beheer",[313,314,315],"style",{},"\n.ca-compare { margin-bottom: 3rem; }\n.ca-compare table { border-collapse: collapse; width: 100%; }\n.ca-compare th,\n.ca-compare td {\n  border: 1px solid rgba(0, 0, 0, 0.15);\n  padding: 0.65rem 1rem;\n  vertical-align: top;\n  text-align: left;\n}\n.ca-compare th { background: rgba(0, 0, 0, 0.03); font-weight: 600; }\n",[151,317,319],{"id":318},"waar-het-misgaat","Waar het misgaat",[147,321,322],{},"De meest voorkomende fout van IT-teams is publieke CA-certificaten gebruiken voor interne authenticatie. Publieke CA's waren nooit bedoeld voor interne workloads, en door twee verschuivingen die nu gaande zijn is dat gat niet langer te negeren.",[324,325,327],"h3",{"id":326},"_1-geen-client-authentication-ekus-meer-op-publieke-tls","1. Geen Client Authentication-EKU's meer op publieke TLS",[147,329,330],{},"Publiek vertrouwde TLS-certificaten mogen de Client Authentication-EKU niet langer bevatten. Aangedreven door Ballot SC-081 van het CA/Browser Forum en updates van de grote rootprogramma's faseren publieke CA's clientAuth uit, vooruitlopend op de harde deadline van maart 2027. Leunt je interne apparaat- of gebruikersauthenticatie op publieke certificaten, dan werken die opstellingen bij je volgende verlenging niet meer.",[324,332,334],{"id":333},"_2-snel-krimpende-geldigheidsduur","2. Snel krimpende geldigheidsduur",[147,336,337,338,341,342,345,346,349],{},"Publieke CA's verkorten de geldigheidsduur van certificaten voortdurend. Onder SC-081v3 is de publieke geldigheidslimiet vastgezet op ",[161,339,340],{},"200 dagen"," (2026), dalend naar ",[161,343,344],{},"100 dagen"," in maart 2027 en ",[161,347,348],{},"47 dagen"," in maart 2029. Geautomatiseerde tools kunnen verlengingen van 90 dagen op publieke webservers prima aan, maar duizenden interne laptops of apparaten elke zes weken opnieuw enrollen is een administratieve nachtmerrie.",[147,351,352],{},"Een private CA valt buiten die beperkingen. Omdat je de intrekking rechtstreeks binnen je eigen omgeving regelt, heb je geen kunstmatig korte geldigheidsduur of externe validatiecontroles nodig. Jij stelt de geldigheidsperioden en regels in die voor je team logisch zijn.",[151,354,356],{"id":355},"hoe-je-bepaalt-welke-je-gebruikt","Hoe je bepaalt welke je gebruikt",[147,358,359],{},"Stel voor elk certificaat in je omgeving de vraag: beheer je elk apparaat of elke client die dit certificaat moet valideren?",[165,361,362,368],{},[168,363,364,367],{},[161,365,366],{},"Zo ja:"," gebruik een private CA. Je distribueert het root-CA-certificaat, bepaalt wat er wordt uitgegeven en bent niet langer overgeleverd aan externe regelwijzigingen.",[168,369,370,373],{},[161,371,372],{},"Zo nee:"," dan heb je een publieke CA nodig. Wie van buitenaf verbinding maakt zonder voorafgaande configuratie, heeft een CA nodig die zijn apparaat al vertrouwt.",[147,375,376],{},"De meeste IT-afdelingen hebben uiteindelijk beide nodig: publieke certificaten voor extern gerichte diensten, private certificaten voor apparaten, gebruikers en interne diensten.",[151,378,380],{"id":379},"hoe-scepman-hierin-past","Hoe SCEPman hierin past",[147,382,383,384,389],{},"SCEPman is een cloud-native private CA die integreert met Microsoft Intune en Entra ID, en via SCEP en EST ook met andere MDM-platformen. Het ",[385,386,388],"a",{"href":387},"/mdms/pki-certificate-management-microsoft-intune-mdm","verzorgt de automatische certificaatuitgifte"," voor beheerde apparaten en gebruikers.",[147,391,392],{},"In Intune-omgevingen koppelt SCEPman de geldigheid van certificaten aan de compliancestatus van het apparaat. Een apparaat dat wordt gewist of buiten compliance raakt, verliest zijn certificaat en daarmee automatisch de toegang tot Wi-Fi, VPN en interne applicaties.",[147,394,395,396,400],{},"SCEPman kan met Certificate Master ook ",[385,397,399],{"href":398},"microsoft-cloud-pki-manually-issuing-certificates","handmatig certificaten uitgeven",". Daarmee kunnen IT-afdelingen publieke CA-certificaten vervangen in interne systemen zoals webportalen, apps en beheerinterfaces voor apparaten.",[151,402,404],{"id":403},"waar-je-begint","Waar je begint",[220,406,410,413],{"className":407,"style":409},[408],"tight-list","grid-column: content;",[147,411,412],{},"Weet je niet goed hoe je omgeving ervoor staat, begin dan met een certificaatinventarisatie:",[165,414,415,418,421],{},[168,416,417],{},"Bekijk je actieve certificaten en de CA's die ze hebben uitgegeven.",[168,419,420],{},"Markeer alle certificaten met de Client Authentication-EKU van een publieke CA.",[168,422,423],{},"Plan de migratie van die certificaten vóór hun volgende verlenging.",[147,425,426,427,432],{},"Heb je geen private CA of wil je weg van het verouderde on-premises Active Directory Certificate Services (ADCS), dan is dat een goed startpunt voor ",[385,428,431],{"href":67,"rel":429},[430],"nofollow","een gesprek over SCEPman",".",[151,434,436],{"id":435},"probeer-scepman-zelf","Probeer SCEPman zelf",[147,438,439],{},"Start een proefperiode van 30 dagen en zie hoe SCEPman private CA-certificaten uitgeeft en beheert voor je apparaten, gebruikers en interne diensten, zonder de last van een eigen PKI.",[313,441,442],{},".trial-cta { display: inline-block; margin-bottom: 3.5rem; } .trial-cta:hover { --cta-copy-color: white !important; }",[147,444,445],{},[385,446,455],{"role":447,"className":448,"dataText":453,"href":454,"target":42},"button",[449,450,451,452],"cta","btn","btn-primary","trial-cta","SCEPman 30 dagen uitproberen","https://support.scepman.com/support/tickets/new?ticket_form=trial_request_%28scepman%29",[456,457,453],"span",{"className":458},[459],"cta__text",[151,461,465],{"id":462,"className":463},"frequently-asked-questions",[464],"faq-heading","Veelgestelde vragen",[220,467,470,480,488,496],{"className":468,"style":409},[469],"faq-foldable",[471,472,473,477],"details",{},[474,475,476],"summary",{},"Kan ik na 2027 nog een publiek CA-certificaat gebruiken voor interne apparaatauthenticatie?",[147,478,479],{},"Niet voor clientauthenticatie. Zodra je publieke CA de clientAuth-EKU verwijdert (de meeste mikken op eind 2026 tot maart 2027), ondersteunen de certificaten die het uitgeeft alleen nog serverauthenticatie. Use cases voor interne authenticatie moeten vóór die verlengingscyclus naar een private CA.",[471,481,482,485],{},[474,483,484],{},"Moet ik certificaten vervangen die vandaag al clientAuth bevatten?",[147,486,487],{},"Niet meteen. Certificaten die vóór de deadline van je CA zijn uitgegeven, blijven geldig tot ze verlopen. Het breekt bij de verlenging, wanneer het opnieuw uitgegeven certificaat clientAuth niet meer bevat. Plan de migratie vóór die verlenging, niet nadat die is mislukt.",[471,489,490,493],{},[474,491,492],{},"Is dit dezelfde wijziging als de kortere geldigheidsduur van certificaten?",[147,494,495],{},"Nee. Het verwijderen van clientAuth komt uit het rootstorebeleid van het Chrome Root Program. De krimpende geldigheidsperioden (200 dagen, dan 100, dan 47) komen uit een aparte ballot van het CA/Browser Forum, SC-081v3. Beide duwen dezelfde kant op, weg van publieke certificaten voor intern gebruik, maar het zijn twee verschillende verplichtingen met twee verschillende tijdlijnen.",[471,497,498,501],{},[474,499,500],{},"Wat is de snelste manier om te controleren of dit mij raakt?",[147,502,503],{},"Inventariseer je actieve certificaten en markeer alles met de Client Authentication-EKU dat van een publieke CA komt. Dat zijn de certificaten die vóór hun volgende verlenging een migratieplan nodig hebben.",[313,505,506],{},"\n.faq-heading {\n  margin-top: 4rem;\n  white-space: nowrap;\n}\n.tight-list p { margin-bottom: 0.25rem !important; }\n.tight-list ul { margin-top: 0 !important; }\n.faq-foldable {\n  margin-bottom: 4rem;\n}\n.faq-foldable details {\n  border-top: 1px solid rgba(0, 0, 0, 0.12);\n  padding: 0;\n}\n.faq-foldable details:last-of-type {\n  border-bottom: 1px solid rgba(0, 0, 0, 0.12);\n}\n.faq-foldable summary {\n  list-style: none;\n  cursor: pointer;\n  display: flex;\n  justify-content: space-between;\n  align-items: center;\n  gap: 1rem;\n  padding: 1rem 0;\n  font-weight: 600;\n}\n.faq-foldable summary::-webkit-details-marker {\n  display: none;\n}\n.faq-foldable summary::after {\n  content: \"+\";\n  flex: 0 0 auto;\n  font-weight: 400;\n  font-size: 1.5em;\n  line-height: 1;\n  transition: transform 0.2s ease;\n}\n.faq-foldable details[open] summary::after {\n  content: \"\\2212\";\n}\n.faq-foldable details > *:not(summary) {\n  margin-bottom: 1rem;\n}\n.faq-foldable details[open] summary {\n  padding-bottom: 0.5rem;\n}\n",{"title":508,"searchDepth":509,"depth":509,"links":510},"",2,[511,512,513,514,519,520,521,522,523],{"id":153,"depth":509,"text":154},{"id":185,"depth":509,"text":186},{"id":217,"depth":509,"text":218},{"id":318,"depth":509,"text":319,"children":515},[516,518],{"id":326,"depth":517,"text":327},3,{"id":333,"depth":517,"text":334},{"id":355,"depth":509,"text":356},{"id":379,"depth":509,"text":380},{"id":403,"depth":509,"text":404},{"id":435,"depth":509,"text":436},{"id":462,"depth":509,"text":465},null,"md","post",{"lang":528,"seoTitle":529,"titleClass":530,"date":531,"categories":532,"blogtitlepic":533,"socialimg":534,"customExcerpt":535,"keywords":536,"asideNav":537,"maxContent":555,"footer":556},"nl","Private CA versus publieke CA: wanneer gebruik je wat","h2-font-size","2026-08-24",[13],"header-scepman-private-vs-public-ca.png","/blog/heads/header-scepman-private-vs-public-ca.png","Publieke CA-certificaten verliezen vóór maart 2027 de ondersteuning voor clientauthenticatie. Lees wanneer een private CA nodig is en hoe SCEPman de uitgifte automatiseert.","private CA versus publieke CA, uitfasering van de Client Authentication-EKU, certificaatautoriteit voor interne authenticatie, SC-081 verwijdering van clientAuth, geldigheidsduur van publieke certificaten 2027, wanneer je een private certificaatautoriteit gebruikt, SCEPman private CA, certificaatautoriteit voor mTLS, certificaten voor 802.1X-apparaatauthenticatie, migreren van ADCS naar cloud-PKI",{"menuItems":538},[539,541,543,545,547,549,551,553],{"href":540,"text":154},"#waarvoor-publieke-cas-zijn-gebouwd",{"href":542,"text":186},"#waarvoor-private-cas-zijn-gebouwd",{"href":544,"text":218},"#publieke-ca-of-private-ca-een-snelle-vergelijking",{"href":546,"text":319},"#waar-het-misgaat",{"href":548,"text":356},"#hoe-je-bepaalt-welke-je-gebruikt",{"href":550,"text":380},"#hoe-scepman-hierin-past",{"href":552,"text":404},"#waar-je-begint",{"href":554,"text":465},"#frequently-asked-questions",true,{"noMargin":555},"/posts/private-ca-vs-public-ca",{"title":140,"description":149},"posts/private-ca-vs-public-ca",[244,561,562,563,564],"Public CA","PKI","Client Authentication","Certificate Authority","z8pK1nO6SYj3kjkVbjRExxPdBjJ7b59T1ArNyQ8VzQc",{"list":567,"authors":665},[568,573,590,604,617,629,641,653],{"id":139,"title":140,"author":569,"cta":524,"description":149,"hideInRecent":101,"layout":526,"meta":570,"moment":531,"path":557,"stem":559,"tags":572,"webcast":101},[142],{"lang":528,"date":531,"categories":571,"blogtitlepic":533,"customExcerpt":535},[13],[244,561,562,563,564],{"id":574,"title":575,"author":576,"cta":524,"description":578,"hideInRecent":101,"layout":526,"meta":579,"moment":580,"path":584,"stem":585,"tags":586,"webcast":101},"content_nl/posts/adcs-alternatives.md","Alternatieven voor Microsoft ADCS in 2026",[577],"SCEPman Team","Microsoft Active Directory Certificate Services, ook bekend als ADCS, ADCA of Microsoft CA, is al jarenlang de standaard-PKI voor Windows-omgevingen. Veel organisaties vertrouwen er nog steeds op voor de uitgifte van certificaten aan gebruikers, apparaten en servers.",{"lang":528,"date":580,"categories":581,"blogtitlepic":582,"customExcerpt":583},"2026-05-01",[13],"header-scepman-adcs-alternatives.png","Op zoek naar alternatieven voor ADCS, ADCA of Microsoft CA? Active Directory Certificate Services brengt een complexiteit mee die moderne omgevingen niet nodig hebben. Hier lees je waar je bij een vervanger op let.","/posts/adcs-alternatives","posts/adcs-alternatives",[587,588,562,589],"ADCS","Alternatives","Active Directory Certificate Services",{"id":591,"title":592,"author":593,"cta":524,"description":594,"hideInRecent":101,"layout":526,"meta":595,"moment":580,"path":599,"stem":600,"tags":601,"webcast":101},"content_nl/posts/microsoft-cloud-pki-alternatives.md","Alternatieven voor Microsoft Cloud PKI in 2026",[577],"Microsoft Cloud PKI is bedoeld voor de uitgifte van certificaten aan apparaten die via Intune worden beheerd. Het werkt goed voor mobiel en endpointbeheer in Microsoft-georiënteerde omgevingen.",{"lang":528,"date":580,"categories":596,"blogtitlepic":597,"customExcerpt":598},[13],"header-scepman-cloud-pki-alternatives.png","Op zoek naar alternatieven voor Microsoft Cloud PKI? Cloud PKI dekt alleen apparaten die via Intune worden beheerd: geen Linux, geen servers, geen IoT. Hier lees je waar het tekortschiet en waar je bij een vervanger op let.","/posts/microsoft-cloud-pki-alternatives","posts/microsoft-cloud-pki-alternatives",[602,588,603,562],"Microsoft Cloud PKI","Microsoft Intune",{"id":605,"title":606,"author":607,"cta":524,"description":508,"hideInRecent":101,"layout":526,"meta":608,"moment":609,"path":613,"stem":614,"tags":615,"webcast":101},"content_nl/posts/microsoft-cloud-pki-iot-certificates.md","IoT-certificaten maken met Microsoft Cloud PKI: je alternatieven en oplossingen",[577],{"lang":528,"date":609,"categories":610,"blogtitlepic":611,"customExcerpt":612},"2026-03-25",[13],"header-scepman-iot-certificates.png","Zoek je een manier om met Microsoft Cloud PKI certificaten voor IoT-apparaten te maken en te beheren? Helaas ondersteunt Microsoft Cloud PKI geen IoT-certificaten. Van opzet ondersteunt het alleen apparaten die via Intune worden beheerd.","/posts/microsoft-cloud-pki-iot-certificates","posts/microsoft-cloud-pki-iot-certificates",[602,616,603],"IoT Certificates",{"id":618,"title":619,"author":620,"cta":524,"description":508,"hideInRecent":101,"layout":526,"meta":621,"moment":609,"path":625,"stem":626,"tags":627,"webcast":101},"content_nl/posts/microsoft-cloud-pki-linux-certificates.md","Certificaten voor Linux-endpoints maken met Microsoft Cloud PKI: je alternatieven en oplossingen",[577],{"lang":528,"date":609,"categories":622,"blogtitlepic":623,"customExcerpt":624},[13],"header-scepman-linux-endpoint-certificates.png","Zoek je een oplossing om met Microsoft Cloud PKI certificaten voor Linux-endpoints te maken en te beheren? Helaas ondersteunt Microsoft Cloud PKI geen certificaten voor Linux-endpoints.","/posts/microsoft-cloud-pki-linux-certificates","posts/microsoft-cloud-pki-linux-certificates",[602,628,603],"Linux Endpoint Certificates",{"id":630,"title":631,"author":632,"cta":524,"description":508,"hideInRecent":101,"layout":526,"meta":633,"moment":609,"path":637,"stem":638,"tags":639,"webcast":101},"content_nl/posts/microsoft-cloud-pki-manually-issuing-certificates.md","Handmatig certificaten uitgeven met Microsoft Cloud PKI: je alternatieven en oplossingen",[577],{"lang":528,"date":609,"categories":634,"blogtitlepic":635,"customExcerpt":636},[13],"header-scepman-manual-certificates.png","Moet je voor specifieke scenario's handmatig certificaten uitgeven, bijvoorbeeld om webservers te beveiligen, code te ondertekenen of voor andere use cases? Helaas ondersteunt Microsoft Cloud PKI geen handmatige certificaatuitgifte. Van opzet ondersteunt het alleen apparaten die via Intune worden beheerd.","/posts/microsoft-cloud-pki-manually-issuing-certificates","posts/microsoft-cloud-pki-manually-issuing-certificates",[602,640,603],"Manually Issued Certificates",{"id":642,"title":643,"author":644,"cta":524,"description":508,"hideInRecent":101,"layout":526,"meta":645,"moment":609,"path":649,"stem":650,"tags":651,"webcast":101},"content_nl/posts/microsoft-cloud-pki-network-device-certificates.md","Certificaten voor netwerkapparaten maken met Microsoft Cloud PKI: je alternatieven en oplossingen",[577],{"lang":528,"date":609,"categories":646,"blogtitlepic":647,"customExcerpt":648},[13],"header-scepman-certificates-network-devices.png","Zoek je een oplossing om met Microsoft Cloud PKI certificaten voor netwerkapparaten te maken en te beheren? Helaas ondersteunt Microsoft Cloud PKI geen certificaten voor netwerkapparaten. Van opzet ondersteunt het alleen apparaten die via Intune worden beheerd.","/posts/microsoft-cloud-pki-network-device-certificates","posts/microsoft-cloud-pki-network-device-certificates",[602,652,603],"Network Device Certificates",{"id":654,"title":655,"author":656,"cta":524,"description":508,"hideInRecent":101,"layout":526,"meta":657,"moment":609,"path":661,"stem":662,"tags":663,"webcast":101},"content_nl/posts/microsoft-cloud-pki-server-certificates.md","Servercertificaten maken met Microsoft Cloud PKI: alternatieven en oplossingen",[577],{"lang":528,"date":609,"categories":658,"blogtitlepic":659,"customExcerpt":660},[13],"header-scepman-server-certificates.png","Zoek je een manier om met Microsoft Cloud PKI servercertificaten te maken? Veel organisaties vertrouwen voor certificaatbeheer op de PKI-oplossingen van Microsoft, maar er is een flinke beperking: Microsoft Cloud PKI ondersteunt geen servercertificaten. Van opzet ondersteunt het alleen apparaten die via Intune worden beheerd.","/posts/microsoft-cloud-pki-server-certificates","posts/microsoft-cloud-pki-server-certificates",[602,664,603],"Server Certificates",{},{"id":667,"extension":668,"meta":669,"stem":670,"__hash__":671},"authors_data/authors.json","json",{},"authors","PIJJchcHqfzD5YPmn4V8YLxY6gtySOfBG5u8lTczi2w",1790429708179]