Den Danske Stat Tillidstjenester
Den Danske Stat Tillidstjenester

Hybridsignering og genintroduktion af OCES-signering - den 14. april 2026

Juster jeres it-system til hybridsignering og test, om det virker, inden den 23. marts 2026, hvis jeres it-system bruger NemLog-ins signeringsløsning.

Senest opdateret den 6. marts 2026
Denne side bliver løbende opdateret frem til 14. april 2026.

Følgende ændringer i signeringsløsningen træder i kraft den 14. april 2026 for at efterleve eIDAS2-forordningen.

  • OCES-signering genintroduceres.
  • En hybrid signeringsløsning tilbydes.

Ændringerne påvirker it-systemudbydere, der i deres it-system anvender NemLog-ins:

  • signeringsløsning
  • valideringstjeneste.

Om hybridsignering

Digitaliseringsstyrelsen tilbyder fra den 14. april 2026 hybridsignering, hvor både OCES og kvalificeret signering stilles til rådighed. Hybridsignering består af:

  • OCES-signering med:
    • Lokal IdP på NSIS-niveau Betydelig.
  • Kvalificeret signering med:
    •  MitID på eIDAS-niveau Betydelig.
    • Lokal IdP for brugere, der har valideret sin identitet med privat MitID.
    • Lokal IdP for organisationer, der er overensstemmelsesvurderet efter ETSI TS 119 461.

Lokal IdP-brugere, der signerer via NemLog-ins signeringsløsning, vil fra d.14 april 2026 få en avanceret signatur baseret på et OCES-korttidscertifikat. OCES-signering vil kun være aktuelt for signering med Lokal IdP, mens signering med MitID fortsat giver en kvalificeret signatur.

Lokal IdP brugere kan validere sig med privat MitID i MitID Erhverv, og dermed få adgang til kvalificeret signering. Brugerorganisationer med egen Lokal IdP og FullService Lokal IdP udbydere kan opnå adgang til kvalificeret signering via en ny proces.

Læs mere om, hvordan Lokal IdP brugere hæver deres signatur fra OCES til kvalificeret ved at validere deres identitet med privat MitID:

MitID Erhverv: Lokal IdP: "Få jeres brugere til at validere deres identitet i MitID Erhverv med privat MitID"

Bemærk, at:

  • krav om kvalificeret signering typisk kun vil være relevant i sammenhænge, hvor der stilles specifikke EU-retslige krav, dvs. signaturen skal have samme retsvirkning i hele EU.
  • OCES-certifikater har fuldt ud samme retsvirkning i Danmark som kvalificerede certifikater og blev senest anvendt til signering i forbindelse med NemID-løsningen.

Tidsplan

  • 6. marts 2026: Hybridsignering implementeres i DevTest4-miljøet (pre produktionsmiljøet).
  • 6. marts 2026 – 14. april 2026: Hybridsignering kan testes i jeres it-systemer som integrerer med NemLog-ins signeringsløsning i DevTest4 (pre produktionsmiljøet).
  • 14.april 2026: Hybridsignering implementeres i produktion- og integrationstestmiljøet.

Implementér hybridsignering

Inden I tester, om jeres it-system kan håndtere hybridsignering, har I brug for at foretage ændringer i jeres it-system.

Hvis I vælger udelukkende at acceptere kvalificerede signaturer

It-systemudbydere skal i fejlmeddelelser vejlede eller henvise til vejledning om, hvordan brugere verificerer sig med privat MitID i MitID Erhverv, så brugerne kan signere med en kvalificeret signatur.

Test, om hybridsignering virker i jeres it-system

Testen foregår i NemLog-ins DevTest4-miljø (pre produktionsmiljø). I kan ikke teste i integrationstestmiljøet.

For at udføre testen skal I i DevTest4-miljøet oprette:

  1. en testorganisation som it-systemudbyder
  2. it-system i jeres testorganisation som it-systemudbyder.

Testdata - testorganisationer og testbrugere

Digitaliseringsstyrelsen stiller nedenstående testdata til rådighed i Devtest4-miljøet. Testdata vil bestå af:

  • En testorganisation med en Lokal IdP
  • IdP testbrugere.

Dem kan I bruge til at teste, om IdP testbrugere kan signere korrekt med det korrekte certifikat i jeres it-system i DevTest4-miljøet. 

I kan bruge IdP testbrugere fra en af de 2 testorganisationer nedenfor.

Testscenarie

Kontakt Digitaliseringsstyrelsen hvis I har problemer med at nå at implementere hybridsigneringen

Digitaliseringsstyrelsen er opmærksom på, at implementerings- og testperioden mellem den 6. marts til den 14. april 2026 kan give en tidsmæssig udfordring.

Derfor bedes I kontakte Digitaliseringsstyrelsen, hvis I:

  • er nødsaget til at foretage større konfigurationer i jeres it-systemer og derfor ikke kan nå at implementere hybridsignering
  • har udfordringer med at implementere hybridsigneringen inden den 14. april 2026.

Digitaliseringsstyrelsen: E-mail

Digitaliseringsstyrelsen anbefaler

Baggrund

eIDAS2-forordningen indeholder ændringer til regler og krav for elektronisk identifikation og tillidstjenester. Med forordningens artikel 24 omhandlende verificering af fysiske personers identitet, er kravene til registreringsprocesser for kvalificerede signaturer skærpet. Disse krav til registreringsprocesser for kvalificerede certifikater træder officielt i kraft til maj 2026. De systemmæssige ændringer i signeringsløsningen gennemføres som nævnt den 14. april 2026.

Centralt for kravene til registreringsprocesserne er, at når en kvalificeret tillidstjenesteudbyder udsteder et kvalificeret certifikat, skal de verificere identiteten for den fysiske eller juridiske person som certifikatet udstedes til. Det betyder, at registreringsprocesser for kvalificerede certifikater skal have en sikkerhed svarende til fysisk fremmøde.

På baggrund af dette foretager Digitaliseringsstyrelsen tilpasninger i signeringsløsningen for at efterleve eIDAS2-forordningen.

Digitaliseringsstyrelsen har tidligere informeret om tilpasninger i signeringsløsningen via direkte kommunikation til interessenter og i webinar om ændringer i NemLog-ins signeringsløsning den 28. januar 2026.