Differences

This shows you the differences between two versions of the page.

Link to this comparison view

magda [12/09/2024 11:55]
Anthony Arents [SoapUI testen]
magda [09/09/2025 15:58] (current)
Anthony Arents [We krijgen van Magda een email]
Line 42: Line 42:
    
 Na controle samenvatting dient men te bevestigen.\\  Na controle samenvatting dient men te bevestigen.\\ 
-===== We krijgen van Magda een email  =====+===== We krijgen van Magda een eerste email  ===== 
 + 
 +De email zegt dat stad/gemeente begonnen is met de procedure 
 + 
 +===== We krijgen van Magda een tweede email  =====
  
 De email bevat CNs (prod en ajp = testomgeving) De email bevat CNs (prod en ajp = testomgeving)
Line 50: Line 54:
   * O (Organisation): voorbeeld “Stad Waregem", de persoon die VOIDC beheer doet zou dit kunnen doorgeven.   * O (Organisation): voorbeeld “Stad Waregem", de persoon die VOIDC beheer doet zou dit kunnen doorgeven.
   * OU (Organisational Unit): optioneel bijvoorbeeld "dienst lokale economie"   * OU (Organisational Unit): optioneel bijvoorbeeld "dienst lokale economie"
 +===== XCA =====
 +https://hohnstaedt.de/xca/index.php/download
 +
 ===== We maken een CSR aan met XCA ===== ===== We maken een CSR aan met XCA =====
    
 ''Voorlopig enkel mogelijk op de laptop van Anthony''\\  ''Voorlopig enkel mogelijk op de laptop van Anthony''\\ 
 +XCA starten\\ 
 +Bestand -> Open database\\
 +Wachtwoord (in 1password als "Merke certificaat ww")\\ 
 +Je krijgt een waarschuwing, just ignore it\\ 
 Certificaat onderteken verzoeken\\  Certificaat onderteken verzoeken\\ 
 Nieuw verzoek\\  Nieuw verzoek\\ 
Line 59: Line 70:
 private key (ook gebruikte sleutels -> magda)\\  private key (ook gebruikte sleutels -> magda)\\ 
 ===== We sturen de CSR’s door naar de stad/gemeente ===== ===== We sturen de CSR’s door naar de stad/gemeente =====
 +CSR selecteren in XCA (moet 1 per 1) -> exporteren -> OK
 ===== De stad/gemeente maakt de certificaten aan in voidcbaas ===== ===== De stad/gemeente maakt de certificaten aan in voidcbaas =====
  
Line 70: Line 81:
 ==== converteren naar pkcs12 ==== ==== converteren naar pkcs12 ====
  
-Om een private sleutel en bijhorend certificaat te gebruiken in een toepassing, worden ze vaak +Om een private sleutel en bijhorend certificaat te gebruiken in een toepassing, worden ze vaak\\ 
-geëxporteerd als beveiligde ‘sleutelkast’. Met de XCA tool kan je een PKCS #12 bestand maken (extensie +geëxporteerd als beveiligde ‘sleutelkast’. Met de XCA tool kan je een PKCS #12 bestand maken (extensie\\ 
-.p12) en exporteren. +.p12) en exporteren.\\ 
- +\\ 
-dus, .crt file importeren in xca (certificaat tab), dan exporteren als pkcs12, gebruik een wachtwoord.+dus, .crt file importeren in xca (certificaat tab), dan exporteren als pkcs12, gebruik een wachtwoord.\\
  
 ==== converteren naar keystore ==== ==== converteren naar keystore ====
  
-1. Open Keystore explorer +  - Open Keystore explorer 
-2. Selecteer File > Open +  - Selecteer File > Open 
-3. Ga naar je PKCS12 file dat je wil laten omzetten naar een JKS file +  - Ga naar je PKCS12 file dat je wil laten omzetten naar een JKS file 
-4. Klik Open +  - Klik Open 
-5. Keystore Explorer zal vragen om die keystore te unlocked. Klik op Unlock Keystore, geef je paswoord in en klik op OK +  - Keystore Explorer zal vragen om die keystore te unlocked. Klik op Unlock Keystore, geef je paswoord in en klik op OK 
-6. Selecteer File > Save As +  - Selecteer File > Save As 
-7. Geef de .jks file een naam en zet er zeker de extensie .jks bij +  - Geef de .jks file een naam en zet er zeker de extensie .jks bij 
-8. Klik op Save +  - Klik op Save 
-9. Nu moet je die file ook nog echt een jks formaat geven. Dit doe je door te klikken op Tools > Change Type > JKS. +  - Nu moet je die file ook nog echt een jks formaat geven. Dit doe je door te klikken op Tools > Change Type > JKS. 
-10. Je zal je paswoord nog eens moeten ingeven maar dan krijg je de melding "Change Keystore type Succesfull" +  - Je zal je paswoord nog eens moeten ingeven maar dan krijg je de melding "Change Keystore type Succesfull" 
-11. Klik nog eens op File > Save+  - Klik nog eens op File > Save
  
 ==== gebruik volgende soap project ==== ==== gebruik volgende soap project ====
 {{:magda.zip|}} {{:magda.zip|}}
  
-bij het project : +In soapui preferences (file > preferences > ssl settings):  
-1. Open “Project View” van het aangemaakte project: +  - Selecteer de keystore file (.jks) 
-2. Ga naar WS-Security Configuration > Keystores en voeg een keystore toe: +  - vul het wachtwoord in. Dit certificaat wordt gebruikt voor de SSL verbinding 
-3. Kies de aangemaakte keystore en geef het keystore wachtwoord in: + 
-4. Bij een correct wachtwoord verschijnt er OK onder “Status”+bij het project :\\ 
 +  - Open “Project View” van het aangemaakte project 
 +  - Ga naar WS-Security Configuration > Keystores (tabs scrollen) en voeg een keystore toe: 
 +  - Kies de aangemaakte keystore en geef het keystore wachtwoord in: 
 +  - Bij een correct wachtwoord verschijnt er OK onder “Status” 
 + 
 +==== Configureer WS-security (eerste tab WSS outgoing)====
  
-==== Configureer WS-security ====+De configuratie is al gedaan in het project, maar je moet hier ook de juiste keystore selecteren\\ 
 +VSB type signature :\\ 
 +\\ 
 +  * Keystore: de keystore entry die je in preferences gebruikt 
 +  * Alias: kies de alias van de private key uit de lijst 
 +  * Password: het wachtwoord van de private key 
 +  * Key Identifier Type: “Binary Security Token” 
 +  * Signature Algorithm: ...#rsa-sha1 
 +  * Signature Canonicalization: ...xml-exc-c14n# 
 +  * Digest Algorithm: #sha1 
 +  * Use Single Certificate: Nee 
 +  * Parts: geen
  
-De configuratie is al gedaan in het project, maar je moet hier ook de juiste keystore selecteren +===== Merke testen =====
-VSB signature :+
  
-Keystore: de keystore entry die net in SoapUI aangemaakt is +Alle certificaten worden met op dezelfde manier aangemaakt :\\ 
-Alias: kies de alias van de private key uit de lijst +De stappen om soapui te gebruiken worden geëmuleerd door de code.\\ 
-Password: het wachtwoord van de private key +\\ 
-Key Identifier Type: “Binary Security Token” +Log in als admin van een context, voeg het certificaat toe aan de magda configuratietab, de services kunnen nu aangesproken worden.
-Signature Algorithm: zie screenshot +
-Signature Canonicalization: zie screenshot +
-Digest Algorithm: zie screenshot +
-Use Single Certificate: Nee +
-Parts: geen+