Aanscherping TLS-vereisten voor backchannel-verkeer
MedMij stelt TLS 1.3 verplicht voor alle server-to-server communicatie (backchannel) op het MedMij-netwerk. TLS 1.2 wordt uitgefaseerd en is per 31 december 2026 niet meer toegestaan. Deze wijziging volgt uit de NCSC-richtlijnen voor TLS (versie 2025-05) waarin TLS 1.2 als “onvoldoende” is geclassificeerd.
Wijzigingsvoorstel ter consultatie
Het wijzigingsvoorstel met de normteksten is vandaag gepubliceerd op changemanagement.medmij.nl. We nodigen je uit om de voorgestelde wijzigingen te bekijken en feedback te geven voor 15 mei 2026.
Wat moet je doen?
-
Controleer of je backchannel-endpoints TLS 1.3 ondersteunen
-
Bekijk de normteksten op changemanagement.medmij.nl
-
Test je configuratie via testen.medmij.nl (variant ontwikkel/optioneel)
93% van de deelnemers gebruikt al TLS 1.3. Front-channel (browser) verkeer is niet betrokken.
Expertsessie
Op 21 april 2026 organiseren we een expertsessie waarin we de wijziging toelichten. Je ontvangt hiervoor een aparte uitnodiging.
Meer informatie
Uitgebreide toelichting, testinstructies en implementatievoorbeelden vind je hier.
Heb je een vraag? Neem contact op via info@medmij.nl