
Wanneer een lokale overheid een document online ondertekent of de identiteit van een agent op een intern portaal verifieert, steunt ze op vaak onzichtbare softwarecomponenten. CAPICOM was lange tijd een van deze componenten, geïntegreerd in Windows-applicaties zonder dat eindgebruikers zich bewust waren van het bestaan ervan. De rol ervan: het beheren van digitale certificaten, het versleutelen van gegevens en het aanbrengen van elektronische handtekeningen via een paar regels code.
Het probleem is dat Microsoft CAPICOM officieel heeft afgeschreven en alle updates heeft stopgezet, waardoor lokale overheden voor een technisch blinde vlek komen te staan.
Elektronische handtekening en certificaten: wat CAPICOM concreet deed
Voordat we het over vervanging hebben, helpt een omweg via de werking om de omvang van het onderwerp te begrijpen. CAPICOM is een COM-bibliotheek (Component Object Model) die ontwikkelaars in staat stelde cryptografische functies in Windows-applicaties te integreren zonder direct met de laagste systeemlagen te werken.
In de praktijk bood dit drie hoofdfuncties:
- Valideren en beheren van digitale certificaten die zijn opgeslagen in de Windows-opslag, bijvoorbeeld om een agent te authentiseren die toegang heeft tot een teledienst.
- Documenten of gegevensstromen elektronisch ondertekenen, wat de integriteit en de identiteit van de ondertekenaar garandeert.
- Gevoelige informatie versleutelen en ontsleutelen die tussen diensten wordt uitgewisseld, zoals burgerlijke stand documenten die tussen een gemeente en een prefectuur worden verzonden.
Voor een gemeente raakten deze functies concrete processen: digitalisering van overheidsopdrachten, verzending van documenten naar de overheidsdiensten, authenticatie op zakelijke portalen. CAPICOM werd vaak uitgevoerd via ActiveX-controles in Internet Explorer, wat verklaart waarom het gebruik ervan lange tijd onzichtbaar bleef in moderne browsers.
Vele bronnen geven gedetailleerde informatie over capicom en zijn toepassingen op Collectivité Numérique, wat helpt om te meten hoe deze bibliotheek verweven raakte in verschillende applicatieketens.

Veroudering van CAPICOM: reële risico’s voor lokale overheden
Microsoft distribueert CAPICOM niet meer in recente versies van Windows en raadt expliciet aan om over te stappen naar CryptoAPI, CNG (Cryptography API: Next Generation) of .NET-klassen. Dit is geen simpele versiewisseling: het is een definitieve stopzetting van de ondersteuning.
Waarom vormt dit een echt probleem voor gemeenten? Omdat een bibliotheek zonder beveiligingspatches een toegangspoort voor aanvallen wordt. Elke kwetsbaarheid die na het einde van de ondersteuning wordt ontdekt, blijft openstaan, zonder patch.
Verzwakte naleving van regelgeving
Gemeenten verwerken persoonlijke gegevens van inwoners (burgerlijke stand, sociale hulp, lokale belastingen). Het gebruik van een verouderde cryptografische component verzwakt de GDPR-naleving, aangezien de verordening technische maatregelen vereist die voldoen aan de stand van de techniek. Een hulpmiddel dat door zijn uitgever is verlaten, voldoet niet meer aan deze eis.
De richtlijnen van de ANSSI en de clouddoctrine van de staat wijzen in dezelfde richting: de digitale oplossingen van de overheidsdiensten moeten gebaseerd zijn op onderhouden, geauditeerde en indien mogelijk soevereine componenten. CAPICOM voldoet niet meer aan deze eisen.
Afhankelijkheid van Internet Explorer
Veel implementaties van CAPICOM maakten gebruik van ActiveX-controles, een technologie die aan Internet Explorer is gekoppeld. Microsoft heeft echter de ondersteuning van Internet Explorer stopgezet. Gemeenten die hun interne webapplicaties nog niet hebben gemigreerd, worden geconfronteerd met een dubbele veroudering: van zowel de browser als de cryptografische bibliotheek.
Overstappen naar CryptoAPI en .NET: waar te beginnen
De migratie is geen simpele vervanging van een DLL-bestand. Het vereist het identificeren van alle applicaties die CAPICOM aanroepen, en vervolgens het herschrijven van de betrokken codefragmenten. Hier zijn de concrete stappen die dit met zich meebrengt.
Begin met een volledige applicatie-inventaris. Elke dienst (stedenbouw, financiën, personeelszaken) kan bedrijfssoftware gebruiken die CAPICOM bevat zonder dat de IT-dienst hiervan op de hoogte is. Het zoeken naar aanroepen van de DLL capicom.dll in het applicatiepark is het startpunt.
Daarna hangt de keuze van de vervangende technologie af van de context:
- CryptoAPI is geschikt voor C/C++-applicaties die in een native Windows-omgeving blijven. Het biedt directe toegang tot de certificaatopslag van het systeem.
- CNG (Cryptography API: Next Generation) biedt recentere algoritmes en een modulaire architectuur. Dit is de aanbevolen route voor nieuwe ontwikkelingen.
- De System.Security.Cryptography-klassen van .NET zijn geschikt voor applicaties die zijn ontwikkeld in C# of VB.NET, wat vaak het geval is bij de interne bedrijfsinstrumenten van gemeenten.
Elke vervanging moet op een geïsoleerde omgeving worden getest voordat deze wordt uitgerold, omdat de wijziging van de cryptografische bibliotheek het formaat van de gegenereerde handtekeningen kan wijzigen en documenten die al zijn ondertekend onleesbaar kan maken.

Soevereine alternatieven en publieke digitale suites
De kwestie beperkt zich niet tot de technische vervanging van CAPICOM. Sinds enkele jaren moedigen de Franse overheidsbeleid de adoptie van vrije of gecontroleerde digitale oplossingen voor gemeenten aan. De DINUM biedt LaSuite aan, een ecosysteem van samenwerkingsapplicaties gebaseerd op vrije software, gehost in Frankrijk.
LaSuite vervangt CAPICOM niet direct (het is geen cryptografische bibliotheek), maar het illustreert de genomen richting: voorkeur geven aan tools waarvan de broncode controleerbaar is en de hosting soeverein. Voor de elektronische handtekeninglaag bieden door de ANSSI gekwalificeerde dienstverleners diensten aan die voldoen aan de eIDAS-verordening, zonder afhankelijk te zijn van verlaten propriëtaire componenten.
Gemeenten die van de migratie profiteren om hun handtekeningarchitectuur te heroverwegen, winnen op twee fronten: ze elimineren een technische schuld en ze stemmen af op de huidige beveiligingsreferenties.
De verdwijning van CAPICOM is geen klein incident. Voor gemeenten die het nog gebruikten, verhoogt elke maand zonder migratie de blootstelling aan ongepatchte kwetsbaarheden. De applicatie-inventaris blijft de eerste nuttige actie, zelfs voordat er een keuze wordt gemaakt tussen CryptoAPI, CNG of .NET. En aangezien het Franse regelgevingskader aandringt op open en soevereine oplossingen, is dit ook een kans om dezelfde afhankelijkheid van een enkele uitgever niet te herhalen.