Differences
This shows you the differences between two versions of the page.
|
magda [09/09/2024 12:06] Anthony Arents [De stad/gemeente start een aanvraag] |
magda [09/09/2025 15:58] (current) Anthony Arents [We krijgen van Magda een email] |
||
|---|---|---|---|
| Line 11: | Line 11: | ||
| Verder hebben we voor Waregem 3 contactpersonen van Vlaio meegenomen in de eindcommunicatie.\\ | Verder hebben we voor Waregem 3 contactpersonen van Vlaio meegenomen in de eindcommunicatie.\\ | ||
| Vlaio geeft door wie van hen zeker mee te nemen is.\\ | Vlaio geeft door wie van hen zeker mee te nemen is.\\ | ||
| - | + | \\ | |
| + | {{ :magda_aanvraag1.png |}}\\ | ||
| **Business context :**\\ | **Business context :**\\ | ||
| MERKE is een tool voor het beheer van markten, foren en ambulante handel. We willen deze tool koppelen met de KBO via Magda.\\ | MERKE is een tool voor het beheer van markten, foren en ambulante handel. We willen deze tool koppelen met de KBO via Magda.\\ | ||
| Line 21: | Line 22: | ||
| Nee\\ | Nee\\ | ||
| Nee\\ | Nee\\ | ||
| + | \\ | ||
| + | Klikken op volgende.\\ | ||
| + | \\ | ||
| + | Pakketkeuze : pakket MERKE - IPDC 942\\ | ||
| + | ref. Machtiging / Protocol : RR 036/2020\\ | ||
| + | \\ | ||
| + | Dan bekom je onderstaande scherm waar dan op Toevoegen dient geklikt te worden en vervolgens op Volgende.\\ | ||
| + | {{:magda_aanvraag2.png}}\\ | ||
| + | Op scherm dat dan verschijnt is geen keuze toe te voegen en mag men meteen klikken op volgende.\\ | ||
| + | {{:magda_aanvraag3.png}}\\ | ||
| + | Na invullen Naam van de applicatie : MERKE en 3 x Nee mag er terug geklikt worden op volgende\\ | ||
| **Bij aanvullende informatie :**\\ | **Bij aanvullende informatie :**\\ | ||
| Minder dan 100.000 aantal dossieropvragingen per jaar\\ | Minder dan 100.000 aantal dossieropvragingen per jaar\\ | ||
| Line 31: | Line 42: | ||
| Na controle samenvatting dient men te bevestigen.\\ | Na controle samenvatting dient men te bevestigen.\\ | ||
| - | ===== We krijgen van Magda een email ===== | + | ===== We krijgen van Magda een eerste email ===== |
| + | |||
| + | De email zegt dat stad/gemeente begonnen is met de procedure | ||
| + | |||
| + | ===== We krijgen van Magda een tweede email ===== | ||
| De email bevat CNs (prod en ajp = testomgeving) | De email bevat CNs (prod en ajp = testomgeving) | ||
| Line 39: | Line 54: | ||
| * O (Organisation): voorbeeld “Stad Waregem", de persoon die VOIDC beheer doet zou dit kunnen doorgeven. | * O (Organisation): voorbeeld “Stad Waregem", de persoon die VOIDC beheer doet zou dit kunnen doorgeven. | ||
| * OU (Organisational Unit): optioneel bijvoorbeeld "dienst lokale economie" | * OU (Organisational Unit): optioneel bijvoorbeeld "dienst lokale economie" | ||
| + | ===== XCA ===== | ||
| + | https://hohnstaedt.de/xca/index.php/download | ||
| + | |||
| ===== We maken een CSR aan met XCA ===== | ===== We maken een CSR aan met XCA ===== | ||
| ''Voorlopig enkel mogelijk op de laptop van Anthony''\\ | ''Voorlopig enkel mogelijk op de laptop van Anthony''\\ | ||
| + | XCA starten\\ | ||
| + | Bestand -> Open database\\ | ||
| + | Wachtwoord (in 1password als "Merke certificaat ww")\\ | ||
| + | Je krijgt een waarschuwing, just ignore it\\ | ||
| Certificaat onderteken verzoeken\\ | Certificaat onderteken verzoeken\\ | ||
| Nieuw verzoek\\ | Nieuw verzoek\\ | ||
| op tab onderwerp :\\ | op tab onderwerp :\\ | ||
| - | interne naam (kopieer cn), countryname: BE, organisationname (O), organisationalunitname (OU), commonName (CN)\\ | + | interne naam (bijv stad mortsel test), countryname: BE, organisationname (O), organisationalunitname (OU), commonName (CN)\\ |
| private key (ook gebruikte sleutels -> magda)\\ | private key (ook gebruikte sleutels -> magda)\\ | ||
| ===== We sturen de CSR’s door naar de stad/gemeente ===== | ===== We sturen de CSR’s door naar de stad/gemeente ===== | ||
| + | CSR selecteren in XCA (moet 1 per 1) -> exporteren -> OK | ||
| ===== De stad/gemeente maakt de certificaten aan in voidcbaas ===== | ===== De stad/gemeente maakt de certificaten aan in voidcbaas ===== | ||
| Line 54: | Line 76: | ||
| ===== De stad/gemeente geeft de aangemaakte cer voor ajp terug ===== | ===== De stad/gemeente geeft de aangemaakte cer voor ajp terug ===== | ||
| wij kunnen nu testen met soapui | wij kunnen nu testen met soapui | ||
| + | |||
| + | ===== SoapUI testen ===== | ||
| + | |||
| + | ==== converteren naar pkcs12 ==== | ||
| + | |||
| + | Om een private sleutel en bijhorend certificaat te gebruiken in een toepassing, worden ze vaak\\ | ||
| + | geëxporteerd als beveiligde ‘sleutelkast’. Met de XCA tool kan je een PKCS #12 bestand maken (extensie\\ | ||
| + | .p12) en exporteren.\\ | ||
| + | \\ | ||
| + | dus, .crt file importeren in xca (certificaat tab), dan exporteren als pkcs12, gebruik een wachtwoord.\\ | ||
| + | |||
| + | ==== converteren naar keystore ==== | ||
| + | |||
| + | - Open Keystore explorer | ||
| + | - Selecteer File > Open | ||
| + | - Ga naar je PKCS12 file dat je wil laten omzetten naar een JKS file | ||
| + | - Klik Open | ||
| + | - Keystore Explorer zal vragen om die keystore te unlocked. Klik op Unlock Keystore, geef je paswoord in en klik op OK | ||
| + | - Selecteer File > Save As | ||
| + | - Geef de .jks file een naam en zet er zeker de extensie .jks bij | ||
| + | - Klik op Save | ||
| + | - Nu moet je die file ook nog echt een jks formaat geven. Dit doe je door te klikken op Tools > Change Type > JKS. | ||
| + | - Je zal je paswoord nog eens moeten ingeven maar dan krijg je de melding "Change Keystore type Succesfull" | ||
| + | - Klik nog eens op File > Save | ||
| + | |||
| + | ==== gebruik volgende soap project ==== | ||
| + | {{:magda.zip|}} | ||
| + | |||
| + | In soapui preferences (file > preferences > ssl settings): | ||
| + | - Selecteer de keystore file (.jks) | ||
| + | - vul het wachtwoord in. Dit certificaat wordt gebruikt voor de SSL verbinding | ||
| + | |||
| + | bij het project :\\ | ||
| + | - Open “Project View” van het aangemaakte project | ||
| + | - Ga naar WS-Security Configuration > Keystores (tabs scrollen) en voeg een keystore toe: | ||
| + | - Kies de aangemaakte keystore en geef het keystore wachtwoord in: | ||
| + | - Bij een correct wachtwoord verschijnt er OK onder “Status” | ||
| + | |||
| + | ==== Configureer WS-security (eerste tab WSS outgoing)==== | ||
| + | |||
| + | De configuratie is al gedaan in het project, maar je moet hier ook de juiste keystore selecteren\\ | ||
| + | VSB type signature :\\ | ||
| + | \\ | ||
| + | * Keystore: de keystore entry die je in preferences gebruikt | ||
| + | * Alias: kies de alias van de private key uit de lijst | ||
| + | * Password: het wachtwoord van de private key | ||
| + | * Key Identifier Type: “Binary Security Token” | ||
| + | * Signature Algorithm: ...#rsa-sha1 | ||
| + | * Signature Canonicalization: ...xml-exc-c14n# | ||
| + | * Digest Algorithm: #sha1 | ||
| + | * Use Single Certificate: Nee | ||
| + | * Parts: geen | ||
| + | |||
| + | ===== Merke testen ===== | ||
| + | |||
| + | Alle certificaten worden met op dezelfde manier aangemaakt :\\ | ||
| + | De stappen om soapui te gebruiken worden geëmuleerd door de code.\\ | ||
| + | \\ | ||
| + | Log in als admin van een context, voeg het certificaat toe aan de magda configuratietab, de services kunnen nu aangesproken worden. | ||