Differences
This shows you the differences between two versions of the page.
|
magda [12/09/2024 14:15] Anthony Arents [gebruik volgende soap project] |
magda [09/09/2025 15:58] (current) Anthony Arents [We krijgen van Magda een email] |
||
|---|---|---|---|
| Line 42: | Line 42: | ||
| Na controle samenvatting dient men te bevestigen.\\ | Na controle samenvatting dient men te bevestigen.\\ | ||
| - | ===== We krijgen van Magda een email ===== | + | ===== We krijgen van Magda een eerste email ===== |
| + | |||
| + | De email zegt dat stad/gemeente begonnen is met de procedure | ||
| + | |||
| + | ===== We krijgen van Magda een tweede email ===== | ||
| De email bevat CNs (prod en ajp = testomgeving) | De email bevat CNs (prod en ajp = testomgeving) | ||
| Line 50: | Line 54: | ||
| * O (Organisation): voorbeeld “Stad Waregem", de persoon die VOIDC beheer doet zou dit kunnen doorgeven. | * O (Organisation): voorbeeld “Stad Waregem", de persoon die VOIDC beheer doet zou dit kunnen doorgeven. | ||
| * OU (Organisational Unit): optioneel bijvoorbeeld "dienst lokale economie" | * OU (Organisational Unit): optioneel bijvoorbeeld "dienst lokale economie" | ||
| + | ===== XCA ===== | ||
| + | https://hohnstaedt.de/xca/index.php/download | ||
| + | |||
| ===== We maken een CSR aan met XCA ===== | ===== We maken een CSR aan met XCA ===== | ||
| ''Voorlopig enkel mogelijk op de laptop van Anthony''\\ | ''Voorlopig enkel mogelijk op de laptop van Anthony''\\ | ||
| + | XCA starten\\ | ||
| + | Bestand -> Open database\\ | ||
| + | Wachtwoord (in 1password als "Merke certificaat ww")\\ | ||
| + | Je krijgt een waarschuwing, just ignore it\\ | ||
| Certificaat onderteken verzoeken\\ | Certificaat onderteken verzoeken\\ | ||
| Nieuw verzoek\\ | Nieuw verzoek\\ | ||
| Line 59: | Line 70: | ||
| private key (ook gebruikte sleutels -> magda)\\ | private key (ook gebruikte sleutels -> magda)\\ | ||
| ===== We sturen de CSR’s door naar de stad/gemeente ===== | ===== We sturen de CSR’s door naar de stad/gemeente ===== | ||
| + | CSR selecteren in XCA (moet 1 per 1) -> exporteren -> OK | ||
| ===== De stad/gemeente maakt de certificaten aan in voidcbaas ===== | ===== De stad/gemeente maakt de certificaten aan in voidcbaas ===== | ||
| Line 103: | Line 114: | ||
| - Bij een correct wachtwoord verschijnt er OK onder “Status” | - Bij een correct wachtwoord verschijnt er OK onder “Status” | ||
| - | ==== Configureer WS-security ==== | + | ==== Configureer WS-security (eerste tab WSS outgoing)==== |
| - | De configuratie is al gedaan in het project, maar je moet hier ook de juiste keystore selecteren | + | De configuratie is al gedaan in het project, maar je moet hier ook de juiste keystore selecteren\\ |
| - | VSB signature : | + | VSB type signature :\\ |
| + | \\ | ||
| + | * Keystore: de keystore entry die je in preferences gebruikt | ||
| + | * Alias: kies de alias van de private key uit de lijst | ||
| + | * Password: het wachtwoord van de private key | ||
| + | * Key Identifier Type: “Binary Security Token” | ||
| + | * Signature Algorithm: ...#rsa-sha1 | ||
| + | * Signature Canonicalization: ...xml-exc-c14n# | ||
| + | * Digest Algorithm: #sha1 | ||
| + | * Use Single Certificate: Nee | ||
| + | * Parts: geen | ||
| - | Keystore: de keystore entry die net in SoapUI aangemaakt is | + | ===== Merke testen ===== |
| - | Alias: kies de alias van de private key uit de lijst | + | |
| - | Password: het wachtwoord van de private key | + | Alle certificaten worden met op dezelfde manier aangemaakt :\\ |
| - | Key Identifier Type: “Binary Security Token” | + | De stappen om soapui te gebruiken worden geëmuleerd door de code.\\ |
| - | Signature Algorithm: zie screenshot | + | \\ |
| - | Signature Canonicalization: zie screenshot | + | Log in als admin van een context, voeg het certificaat toe aan de magda configuratietab, de services kunnen nu aangesproken worden. |
| - | Digest Algorithm: zie screenshot | + | |
| - | Use Single Certificate: Nee | + | |
| - | Parts: geen | + | |