This is an old revision of the document!
Magda procedure
De stad/gemeente start een aanvraag
Organisatiegegevens :
Naam Organisatie en liefst ook KBOnummer
Dienstenleverancier : Mentoring Systems
Contactgegevens :
Hier dient de klant minimaal 1 eigen contactpersoon door te geven en deze van hun DPO.
Graag ook jouw gegevens als contact dienstenleverancier.
Verder hebben we voor Waregem 3 contactpersonen van Vlaio meegenomen in de eindcommunicatie.
Vlaio geeft door wie van hen zeker mee te nemen is.

Business context :
MERKE is een tool voor het beheer van markten, foren en ambulante handel. We willen deze tool koppelen met de KBO via Magda.
Op die manier kunnen onze plaatsmeesters de deelnemende ondernemingen controleren. Alle steden en gemeenten worden door Vlaio gevraagd deze toepassing aan te vragen.
Juridische context :
Wetsverandering: de leurkaart is afgeschaft, maar als stad moeten we kunnen checken of de markt- of foorkramer een
ondernemingsnummer heeft.
IPDC 942
Nee
Nee
Klikken op volgende.
Pakketkeuze : pakket MERKE - IPDC 942
ref. Machtiging / Protocol : RR 036/2020
Dan bekom je onderstaande scherm waar dan op Toevoegen dient geklikt te worden en vervolgens op Volgende.

Op scherm dat dan verschijnt is geen keuze toe te voegen en mag men meteen klikken op volgende.

Na invullen Naam van de applicatie : MERKE en 3 x Nee mag er terug geklikt worden op volgende
Bij aanvullende informatie :
Minder dan 100.000 aantal dossieropvragingen per jaar
Ja
Synergie met 3550p Stad Waregem
Rest mag blanco blijven
Klikken op volgende
Na controle samenvatting dient men te bevestigen.
We krijgen van Magda een email
De email bevat CNs (prod en ajp = testomgeving)
We vragen bijkomende info aan de stad/gemeente
- O (Organisation): voorbeeld “Stad Waregem”, de persoon die VOIDC beheer doet zou dit kunnen doorgeven.
- OU (Organisational Unit): optioneel bijvoorbeeld “dienst lokale economie”
We maken een CSR aan met XCA
Voorlopig enkel mogelijk op de laptop van Anthony
Certificaat onderteken verzoeken
Nieuw verzoek
op tab onderwerp :
interne naam (bijv stad mortsel test), countryname: BE, organisationname (O), organisationalunitname (OU), commonName (CN)
private key (ook gebruikte sleutels → magda)
We sturen de CSR’s door naar de stad/gemeente
De stad/gemeente maakt de certificaten aan in voidcbaas
De stad/gemeente geeft de aangemaakte cer voor ajp terug
wij kunnen nu testen met soapui
SoapUI testen
converteren naar pkcs12
Om een private sleutel en bijhorend certificaat te gebruiken in een toepassing, worden ze vaak geëxporteerd als beveiligde ‘sleutelkast’. Met de XCA tool kan je een PKCS #12 bestand maken (extensie .p12) en exporteren.
dus, .crt file importeren in xca (certificaat tab), dan exporteren als pkcs12, gebruik een wachtwoord.
converteren naar keystore
1. Open Keystore explorer 2. Selecteer File > Open 3. Ga naar je PKCS12 file dat je wil laten omzetten naar een JKS file 4. Klik Open 5. Keystore Explorer zal vragen om die keystore te unlocked. Klik op Unlock Keystore, geef je paswoord in en klik op OK 6. Selecteer File > Save As 7. Geef de .jks file een naam en zet er zeker de extensie .jks bij 8. Klik op Save 9. Nu moet je die file ook nog echt een jks formaat geven. Dit doe je door te klikken op Tools > Change Type > JKS. 10. Je zal je paswoord nog eens moeten ingeven maar dan krijg je de melding “Change Keystore type Succesfull” 11. Klik nog eens op File > Save
gebruik volgende soap project
bij het project : 1. Open “Project View” van het aangemaakte project: 2. Ga naar WS-Security Configuration > Keystores en voeg een keystore toe: 3. Kies de aangemaakte keystore en geef het keystore wachtwoord in: 4. Bij een correct wachtwoord verschijnt er OK onder “Status”
Configureer WS-security
De configuratie is al gedaan in het project, maar je moet hier ook de juiste keystore selecteren VSB signature :
Keystore: de keystore entry die net in SoapUI aangemaakt is Alias: kies de alias van de private key uit de lijst Password: het wachtwoord van de private key Key Identifier Type: “Binary Security Token” Signature Algorithm: zie screenshot Signature Canonicalization: zie screenshot Digest Algorithm: zie screenshot Use Single Certificate: Nee Parts: geen