Differences

This shows you the differences between two versions of the page.

Link to this comparison view

magda [09/09/2024 10:44]
Anthony Arents [We maken een CSR aan met XCA]
magda [09/09/2025 15:58] (current)
Anthony Arents [We krijgen van Magda een email]
Line 2: Line 2:
  
 ===== De stad/gemeente start een aanvraag ===== ===== De stad/gemeente start een aanvraag =====
 +**Organisatiegegevens :**\\  
 +Naam Organisatie en liefst ook KBOnummer\\ 
 +Dienstenleverancier : Mentoring Systems\\ 
 + \\ 
 +**Contactgegevens :**\\ 
 +Hier dient de klant minimaal 1 eigen contactpersoon door te geven en deze van hun DPO.\\ 
 +Graag ook jouw gegevens als contact dienstenleverancier.\\ 
 +Verder hebben we voor Waregem 3 contactpersonen van Vlaio meegenomen in de eindcommunicatie.\\ 
 +Vlaio geeft door wie van hen zeker mee te nemen is.\\ 
 +\\ 
 +{{ :magda_aanvraag1.png |}}\\ 
 +**Business context :**\\ 
 +MERKE is een tool voor het beheer van markten, foren en ambulante handel. We willen deze tool koppelen met de KBO via Magda.\\ 
 +Op die manier kunnen onze plaatsmeesters de deelnemende ondernemingen controleren. Alle steden en gemeenten worden door Vlaio gevraagd deze toepassing aan te vragen.\\ 
 + \\ 
 +**Juridische context :**\\ 
 +Wetsverandering: de leurkaart is afgeschaft, maar als stad moeten we kunnen checken of de markt- of foorkramer een \\ ondernemingsnummer heeft.\\ 
 +IPDC 942\\ 
 +Nee\\ 
 +Nee\\ 
 +\\ 
 +Klikken op volgende.\\ 
 + \\ 
 +Pakketkeuze : pakket MERKE - IPDC 942\\ 
 +ref. Machtiging / Protocol : RR 036/2020\\ 
 + \\ 
 +Dan bekom je onderstaande scherm waar dan op Toevoegen dient geklikt te worden en vervolgens op Volgende.\\ 
 +{{:magda_aanvraag2.png}}\\ 
 +Op scherm dat dan verschijnt is geen keuze toe te voegen en mag men meteen klikken op volgende.\\ 
 +{{:magda_aanvraag3.png}}\\ 
 +Na invullen Naam van de applicatie : MERKE en 3 x Nee mag er terug geklikt worden op volgende\\ 
 +**Bij aanvullende informatie :**\\ 
 +Minder dan 100.000 aantal dossieropvragingen per jaar\\ 
 +Ja\\ 
 +Synergie met 3550p Stad Waregem\\ 
 +Rest mag blanco blijven\\ 
 +Klikken op volgende\\ 
 +\\ 
 + 
 +Na controle samenvatting dient men te bevestigen.\\ 
 +===== We krijgen van Magda een eerste email  =====
 +
 +De email zegt dat stad/gemeente begonnen is met de procedure
  
-===== We krijgen van Magda een email  =====+===== We krijgen van Magda een tweede email  =====
  
 De email bevat CNs (prod en ajp = testomgeving) De email bevat CNs (prod en ajp = testomgeving)
Line 11: Line 54:
   * O (Organisation): voorbeeld “Stad Waregem", de persoon die VOIDC beheer doet zou dit kunnen doorgeven.   * O (Organisation): voorbeeld “Stad Waregem", de persoon die VOIDC beheer doet zou dit kunnen doorgeven.
   * OU (Organisational Unit): optioneel bijvoorbeeld "dienst lokale economie"   * OU (Organisational Unit): optioneel bijvoorbeeld "dienst lokale economie"
 +===== XCA =====
 +https://hohnstaedt.de/xca/index.php/download
 +
 ===== We maken een CSR aan met XCA ===== ===== We maken een CSR aan met XCA =====
    
-''Voorlopig enkel mogelijk op de laptop van Anthony''+''Voorlopig enkel mogelijk op de laptop van Anthony''\\  
 +XCA starten\\  
 +Bestand -> Open database\\ 
 +Wachtwoord (in 1password als "Merke certificaat ww")\\  
 +Je krijgt een waarschuwing, just ignore it\\ 
 Certificaat onderteken verzoeken\\  Certificaat onderteken verzoeken\\ 
 Nieuw verzoek\\  Nieuw verzoek\\ 
 op tab onderwerp :\\  op tab onderwerp :\\ 
-interne naam (kopieer cn), countryname: BE, organisationname (O), organisationalunitname (OU), commonName (CN)\\ +interne naam (bijv stad mortsel test), countryname: BE, organisationname (O), organisationalunitname (OU), commonName (CN)\\ 
 private key (ook gebruikte sleutels -> magda)\\  private key (ook gebruikte sleutels -> magda)\\ 
 ===== We sturen de CSR’s door naar de stad/gemeente ===== ===== We sturen de CSR’s door naar de stad/gemeente =====
 +CSR selecteren in XCA (moet 1 per 1) -> exporteren -> OK
 ===== De stad/gemeente maakt de certificaten aan in voidcbaas ===== ===== De stad/gemeente maakt de certificaten aan in voidcbaas =====
  
Line 26: Line 76:
 ===== De stad/gemeente geeft de aangemaakte cer voor ajp terug ===== ===== De stad/gemeente geeft de aangemaakte cer voor ajp terug =====
  wij kunnen nu testen met soapui  wij kunnen nu testen met soapui
 +
 +===== SoapUI testen =====
 +
 +==== converteren naar pkcs12 ====
 +
 +Om een private sleutel en bijhorend certificaat te gebruiken in een toepassing, worden ze vaak\\
 +geëxporteerd als beveiligde ‘sleutelkast’. Met de XCA tool kan je een PKCS #12 bestand maken (extensie\\
 +.p12) en exporteren.\\
 +\\
 +dus, .crt file importeren in xca (certificaat tab), dan exporteren als pkcs12, gebruik een wachtwoord.\\
 +
 +==== converteren naar keystore ====
 +
 +  - Open Keystore explorer
 +  - Selecteer File > Open
 +  - Ga naar je PKCS12 file dat je wil laten omzetten naar een JKS file
 +  - Klik Open
 +  - Keystore Explorer zal vragen om die keystore te unlocked. Klik op Unlock Keystore, geef je paswoord in en klik op OK
 +  - Selecteer File > Save As
 +  - Geef de .jks file een naam en zet er zeker de extensie .jks bij
 +  - Klik op Save
 +  - Nu moet je die file ook nog echt een jks formaat geven. Dit doe je door te klikken op Tools > Change Type > JKS.
 +  - Je zal je paswoord nog eens moeten ingeven maar dan krijg je de melding "Change Keystore type Succesfull"
 +  - Klik nog eens op File > Save
 +
 +==== gebruik volgende soap project ====
 +{{:magda.zip|}}
 +
 +In soapui preferences (file > preferences > ssl settings): 
 +  - Selecteer de keystore file (.jks)
 +  - vul het wachtwoord in. Dit certificaat wordt gebruikt voor de SSL verbinding
 +
 +bij het project :\\
 +  - Open “Project View” van het aangemaakte project
 +  - Ga naar WS-Security Configuration > Keystores (tabs scrollen) en voeg een keystore toe:
 +  - Kies de aangemaakte keystore en geef het keystore wachtwoord in:
 +  - Bij een correct wachtwoord verschijnt er OK onder “Status”
 +
 +==== Configureer WS-security (eerste tab WSS outgoing)====
 +
 +De configuratie is al gedaan in het project, maar je moet hier ook de juiste keystore selecteren\\
 +VSB type signature :\\
 +\\
 +  * Keystore: de keystore entry die je in preferences gebruikt
 +  * Alias: kies de alias van de private key uit de lijst
 +  * Password: het wachtwoord van de private key
 +  * Key Identifier Type: “Binary Security Token”
 +  * Signature Algorithm: ...#rsa-sha1
 +  * Signature Canonicalization: ...xml-exc-c14n#
 +  * Digest Algorithm: #sha1
 +  * Use Single Certificate: Nee
 +  * Parts: geen
 +
 +===== Merke testen =====
 +
 +Alle certificaten worden met op dezelfde manier aangemaakt :\\
 +De stappen om soapui te gebruiken worden geëmuleerd door de code.\\
 +\\
 +Log in als admin van een context, voeg het certificaat toe aan de magda configuratietab, de services kunnen nu aangesproken worden.