<?xml version="1.0" encoding="UTF-8"?>
<!--
  This file contains the normative SBR signature policy
  Version 1.0
  Released by the Dutch SBR Programme 
  Release date Wed Jun 1 12:00:00 2016
-->
<sbrsp:SignaturePolicy xmlns:ds="http://www.w3.org/2000/09/xmldsig#" xmlns:sbrsp="http://www.nltaxonomie.nl/sbr/signature_policy_schema/v1.0/signature_policy" xmlns:xades="http://uri.etsi.org/01903/v1.3.2#" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.nltaxonomie.nl/sbr/signature_policy_schema/v1.0/signature_policy http://www.nltaxonomie.nl/sbr/signature_policy_schema/v1.0/SBR-signature-policy-schema-v1.0.xsd">
  <sbrsp:SignPolicyDigestAlg Algorithm="http://www.w3.org/2009/xmldsig11#dsa-sha256"/>
  <ds:Transforms>
    <ds:Transform Algorithm="http://www.w3.org/TR/2001/REC-xml-c14n-20010315"/>
    <ds:Transform Algorithm="http://www.w3.org/2002/06/xmldsig-filter2">
      <dsig-xpath:XPath xmlns:dsig-xpath="http://www.w3.org/2002/06/xmldsig-filter2" Filter="subtract">/*/*[local-name()='SignPolicyDigest']</dsig-xpath:XPath>
    </ds:Transform>
  </ds:Transforms>
  <sbrsp:SignPolicyInfo>
    <sbrsp:SignPolicyIdentifier>
      <xades:Identifier>urn:sbr:signature-policy:xml:1.0</xades:Identifier>
      <xades:Description>Het SBR ondertekeningsbeleid beschrijft de voorwaarden waaronder elektronische handtekeningen binnen de context van Standard Business Reporting in Nederland worden gebruikt, evenals de voorwaarden wanneer deze handtekeningen als geldig worden beschouwd. In dit kader richt het SBR ondertekeningsbeleid zich op de precieze aard van de verantwoordelijkheid die ondertekenen met zich meebrengt door het expliciteren van de verschillende verplichtingen (‘commitments’) die elektronische handtekeningen beogen.</xades:Description>
    </sbrsp:SignPolicyIdentifier>
    <sbrsp:DateOfIssue>2016-07-07</sbrsp:DateOfIssue>
    <sbrsp:PolicyIssuerName>SBR programma</sbrsp:PolicyIssuerName>
    <sbrsp:FieldOfApplication>Het SBR ondertekeningsbeleid is van toepassing op alle gekwalificeerde elektronische handtekeningen die betrekking hebben op SBR rapportages in Nederland en zijn opgesteld op basis van de XAdES standaard en gezet worden met behulp van een gekwalificeerd persoonsgebonden certificaat vallend onder het stelsel van PKIoverheid</sbrsp:FieldOfApplication>
    <sbrsp:SignatureValidationPolicy>
      <sbrsp:SigningPeriod>
        <sbrsp:NotBefore>2016-07-07</sbrsp:NotBefore>
      </sbrsp:SigningPeriod>
      <sbrsp:CommonRules>
        <sbrsp:SignerAndVerifierRules>
          <sbrsp:SignerRules>
            <sbrsp:ExternalSignedObjects>true</sbrsp:ExternalSignedObjects>
            <sbrsp:MandatedSignedQProperties>
              <sbrsp:QPropertyID>/Signature/Object/QualifyingProperties/SignedProperties/SignedSignatureProperties/SignaturePolicyIdentifier</sbrsp:QPropertyID>
              <sbrsp:QPropertyID>/Signature/Object/QualifyingProperties/SignedProperties/SignedDataObjectProperties/CommitmentTypeIndication</sbrsp:QPropertyID>
              <sbrsp:QPropertyID>/Signature/Object/QualifyingProperties/SignedProperties/SignedDataObjectProperties/DataObjectFormat</sbrsp:QPropertyID>
            </sbrsp:MandatedSignedQProperties>
            <sbrsp:MandatedCertificateRef>signerOnly</sbrsp:MandatedCertificateRef>
            <sbrsp:MandatedCertificateInfo>signerOnly</sbrsp:MandatedCertificateInfo>
          </sbrsp:SignerRules>
        </sbrsp:SignerAndVerifierRules>
        <sbrsp:SigningCertTrustCondition>
          <sbrsp:SignerRevReq>
            <sbrsp:EndRevReq>
              <sbrsp:EnuRevReq>clrcheck</sbrsp:EnuRevReq>
            </sbrsp:EndRevReq>
            <sbrsp:CACerts>
              <sbrsp:EnuRevReq>nocheck</sbrsp:EnuRevReq>
            </sbrsp:CACerts>
          </sbrsp:SignerRevReq>
        </sbrsp:SigningCertTrustCondition>
        <sbrsp:AlgorithmConstraintSet>
          <sbrsp:SignerAlgConstraints>
            <sbrsp:AlgAndLength>
              <sbrsp:AlgId>http://www.w3.org/2001/04/xmldsig-more#rsa-sha256</sbrsp:AlgId>
              <sbrsp:MinKeyLength>2048</sbrsp:MinKeyLength>
            </sbrsp:AlgAndLength>
            <sbrsp:AlgAndLength>
              <sbrsp:AlgId>http://www.w3.org/2001/04/xmldsig-more#rsa-sha384</sbrsp:AlgId>
              <sbrsp:MinKeyLength>2048</sbrsp:MinKeyLength>
            </sbrsp:AlgAndLength>
            <sbrsp:AlgAndLength>
              <sbrsp:AlgId>http://www.w3.org/2001/04/xmldsig-more#rsa-sha512</sbrsp:AlgId>
              <sbrsp:MinKeyLength>2048</sbrsp:MinKeyLength>
            </sbrsp:AlgAndLength>
          </sbrsp:SignerAlgConstraints>
        </sbrsp:AlgorithmConstraintSet>
      </sbrsp:CommonRules>
      <sbrsp:CommitmentRules>
        <sbrsp:CommitmentRule>
          <sbrsp:SelCommitmentTypes>
            <sbrsp:SelCommitmentType>
              <sbrsp:RecognizedCommitmentType>
                <sbrsp:CommitmentIdentifier>
                  <xades:Identifier>urn:sbr:signature-policy:proof-of-intent-of-practioner-to-express-a-statement</xades:Identifier>
                  <xades:Description>Dit type verplichting geeft aan dat de ondertekenaar de integriteit, authenticiteit en onweerlegbaarheid van de afgegeven verklaring erkent en in dit kader bevestigt de afgegeven verklaring uit vrije wil te hebben opgesteld, goedgekeurd en vrijgegeven.</xades:Description>
                </sbrsp:CommitmentIdentifier>
                <sbrsp:FieldOfApplication>Dit type verplichting kan worden toegepast voor alle situaties in Nederland binnen de reikwijdte van het SBR ondertekeningsbeleid, waar een verklaring in een digitaal formaat wordt afgegeven door de ondertekenaar. </sbrsp:FieldOfApplication>
                <sbrsp:Semantics>De betekenis van dit type verplichting is dat de ondertekenaar het volgende bevestigt: een verklaring bij een object te hebben afgegeven; deze verklaring te hebben opgesteld goedgekeurd en vrijgegeven; dit ook nadrukkelijk op deze wijze heeft beoogt te doen om verantwoordelijkheid te nemen voor de inhoud van deze verklaring. Als gevolg hiervan beschouwt het SBR ondertekeningsbeleid deze toezegging als equivalent aan het zetten van een handgeschreven handtekening.
                </sbrsp:Semantics>
              </sbrsp:RecognizedCommitmentType>
            </sbrsp:SelCommitmentType>
            <sbrsp:SelCommitmentType>
              <sbrsp:RecognizedCommitmentType>
                <sbrsp:CommitmentIdentifier>
                  <xades:Identifier>urn:sbr:signature-policy:proof-of-integrity-of-the-object-over-which-the-practioner-expresses-a-statement</xades:Identifier>
                  <xades:Description>Dit type verplichting geeft aan dat de ondertekenaar het object waar de verklaring betrekking op heeft waarmerkt om de integriteit van het object te waarborgen.</xades:Description>
                </sbrsp:CommitmentIdentifier>
                <sbrsp:FieldOfApplication>Dit type verplichting kan worden toegepast voor alle situaties in Nederland binnen de reikwijdte van het SBR ondertekeningsbeleid waar ondertekenaars de integriteit willen of moeten waarborgen van een object waar een door hen afgegeven verklaring betrekking op heeft.</sbrsp:FieldOfApplication>
                <sbrsp:Semantics>De betekenis van dit type verplichting is dat de ondertekenaar het volgende bevestigd: het object is ook daadwerkelijk het object is waarbij de ondertekenaar de verklaring heeft afgegeven; het object is niet gewijzigd. Door het toepassen van dit type verplichting ontstaat een onweerlegbare relatie tussen het object en de hierbij afgegeven verklaring. Dit type toezegging is nadrukkelijk niet gelijk gesteld aan het zetten van een handgeschreven handtekening. Het SBR ondertekeningsbeleid beschouwt deze toezegging als equivalent aan het waarmerken van het object waarover de verklaring betrekking heeft.
                </sbrsp:Semantics>
              </sbrsp:RecognizedCommitmentType>
            </sbrsp:SelCommitmentType>
          </sbrsp:SelCommitmentTypes>
        </sbrsp:CommitmentRule>
      </sbrsp:CommitmentRules>
    </sbrsp:SignatureValidationPolicy>
  </sbrsp:SignPolicyInfo>
  <sbrsp:SignPolicyDigest>vGGsfYzngrd+kTbpHBDzVQ74B1wqDXDUhsXRDngI9Sg=</sbrsp:SignPolicyDigest>
</sbrsp:SignaturePolicy>
