Differences

This shows you the differences between two versions of the page.

Link to this comparison view

magda [09/09/2024 14:13]
Anthony Arents [De stad/gemeente start een aanvraag]
magda [09/09/2025 15:58] (current)
Anthony Arents [We krijgen van Magda een email]
Line 12: Line 12:
 Vlaio geeft door wie van hen zeker mee te nemen is.\\  Vlaio geeft door wie van hen zeker mee te nemen is.\\ 
 \\  \\ 
-{{:magda_aanvraag1.png?200|}}+{{ :magda_aanvraag1.png |}}\\ 
 **Business context :**\\  **Business context :**\\ 
 MERKE is een tool voor het beheer van markten, foren en ambulante handel. We willen deze tool koppelen met de KBO via Magda.\\  MERKE is een tool voor het beheer van markten, foren en ambulante handel. We willen deze tool koppelen met de KBO via Magda.\\ 
Line 29: Line 29:
  \\   \\ 
 Dan bekom je onderstaande scherm waar dan op Toevoegen dient geklikt te worden en vervolgens op Volgende.\\  Dan bekom je onderstaande scherm waar dan op Toevoegen dient geklikt te worden en vervolgens op Volgende.\\ 
-{{:magda_aanvraag2.png?200|}}+{{:magda_aanvraag2.png}}\\ 
 Op scherm dat dan verschijnt is geen keuze toe te voegen en mag men meteen klikken op volgende.\\  Op scherm dat dan verschijnt is geen keuze toe te voegen en mag men meteen klikken op volgende.\\ 
-{{:magda_aanvraag3.png?200|}}+{{:magda_aanvraag3.png}}\\ 
 Na invullen Naam van de applicatie : MERKE en 3 x Nee mag er terug geklikt worden op volgende\\  Na invullen Naam van de applicatie : MERKE en 3 x Nee mag er terug geklikt worden op volgende\\ 
 **Bij aanvullende informatie :**\\  **Bij aanvullende informatie :**\\ 
Line 42: Line 42:
    
 Na controle samenvatting dient men te bevestigen.\\  Na controle samenvatting dient men te bevestigen.\\ 
-===== We krijgen van Magda een email  =====+===== We krijgen van Magda een eerste email  ===== 
 + 
 +De email zegt dat stad/gemeente begonnen is met de procedure 
 + 
 +===== We krijgen van Magda een tweede email  =====
  
 De email bevat CNs (prod en ajp = testomgeving) De email bevat CNs (prod en ajp = testomgeving)
Line 50: Line 54:
   * O (Organisation): voorbeeld “Stad Waregem", de persoon die VOIDC beheer doet zou dit kunnen doorgeven.   * O (Organisation): voorbeeld “Stad Waregem", de persoon die VOIDC beheer doet zou dit kunnen doorgeven.
   * OU (Organisational Unit): optioneel bijvoorbeeld "dienst lokale economie"   * OU (Organisational Unit): optioneel bijvoorbeeld "dienst lokale economie"
 +===== XCA =====
 +https://hohnstaedt.de/xca/index.php/download
 +
 ===== We maken een CSR aan met XCA ===== ===== We maken een CSR aan met XCA =====
    
 ''Voorlopig enkel mogelijk op de laptop van Anthony''\\  ''Voorlopig enkel mogelijk op de laptop van Anthony''\\ 
 +XCA starten\\ 
 +Bestand -> Open database\\
 +Wachtwoord (in 1password als "Merke certificaat ww")\\ 
 +Je krijgt een waarschuwing, just ignore it\\ 
 Certificaat onderteken verzoeken\\  Certificaat onderteken verzoeken\\ 
 Nieuw verzoek\\  Nieuw verzoek\\ 
 op tab onderwerp :\\  op tab onderwerp :\\ 
-interne naam (kopieer cn), countryname: BE, organisationname (O), organisationalunitname (OU), commonName (CN)\\ +interne naam (bijv stad mortsel test), countryname: BE, organisationname (O), organisationalunitname (OU), commonName (CN)\\ 
 private key (ook gebruikte sleutels -> magda)\\  private key (ook gebruikte sleutels -> magda)\\ 
 ===== We sturen de CSR’s door naar de stad/gemeente ===== ===== We sturen de CSR’s door naar de stad/gemeente =====
 +CSR selecteren in XCA (moet 1 per 1) -> exporteren -> OK
 ===== De stad/gemeente maakt de certificaten aan in voidcbaas ===== ===== De stad/gemeente maakt de certificaten aan in voidcbaas =====
  
Line 65: Line 76:
 ===== De stad/gemeente geeft de aangemaakte cer voor ajp terug ===== ===== De stad/gemeente geeft de aangemaakte cer voor ajp terug =====
  wij kunnen nu testen met soapui  wij kunnen nu testen met soapui
 +
 +===== SoapUI testen =====
 +
 +==== converteren naar pkcs12 ====
 +
 +Om een private sleutel en bijhorend certificaat te gebruiken in een toepassing, worden ze vaak\\
 +geëxporteerd als beveiligde ‘sleutelkast’. Met de XCA tool kan je een PKCS #12 bestand maken (extensie\\
 +.p12) en exporteren.\\
 +\\
 +dus, .crt file importeren in xca (certificaat tab), dan exporteren als pkcs12, gebruik een wachtwoord.\\
 +
 +==== converteren naar keystore ====
 +
 +  - Open Keystore explorer
 +  - Selecteer File > Open
 +  - Ga naar je PKCS12 file dat je wil laten omzetten naar een JKS file
 +  - Klik Open
 +  - Keystore Explorer zal vragen om die keystore te unlocked. Klik op Unlock Keystore, geef je paswoord in en klik op OK
 +  - Selecteer File > Save As
 +  - Geef de .jks file een naam en zet er zeker de extensie .jks bij
 +  - Klik op Save
 +  - Nu moet je die file ook nog echt een jks formaat geven. Dit doe je door te klikken op Tools > Change Type > JKS.
 +  - Je zal je paswoord nog eens moeten ingeven maar dan krijg je de melding "Change Keystore type Succesfull"
 +  - Klik nog eens op File > Save
 +
 +==== gebruik volgende soap project ====
 +{{:magda.zip|}}
 +
 +In soapui preferences (file > preferences > ssl settings): 
 +  - Selecteer de keystore file (.jks)
 +  - vul het wachtwoord in. Dit certificaat wordt gebruikt voor de SSL verbinding
 +
 +bij het project :\\
 +  - Open “Project View” van het aangemaakte project
 +  - Ga naar WS-Security Configuration > Keystores (tabs scrollen) en voeg een keystore toe:
 +  - Kies de aangemaakte keystore en geef het keystore wachtwoord in:
 +  - Bij een correct wachtwoord verschijnt er OK onder “Status”
 +
 +==== Configureer WS-security (eerste tab WSS outgoing)====
 +
 +De configuratie is al gedaan in het project, maar je moet hier ook de juiste keystore selecteren\\
 +VSB type signature :\\
 +\\
 +  * Keystore: de keystore entry die je in preferences gebruikt
 +  * Alias: kies de alias van de private key uit de lijst
 +  * Password: het wachtwoord van de private key
 +  * Key Identifier Type: “Binary Security Token”
 +  * Signature Algorithm: ...#rsa-sha1
 +  * Signature Canonicalization: ...xml-exc-c14n#
 +  * Digest Algorithm: #sha1
 +  * Use Single Certificate: Nee
 +  * Parts: geen
 +
 +===== Merke testen =====
 +
 +Alle certificaten worden met op dezelfde manier aangemaakt :\\
 +De stappen om soapui te gebruiken worden geëmuleerd door de code.\\
 +\\
 +Log in als admin van een context, voeg het certificaat toe aan de magda configuratietab, de services kunnen nu aangesproken worden.