This is an old revision of the document!


Magda procedure

De stad/gemeente start een aanvraag

Organisatiegegevens :
Naam Organisatie en liefst ook KBOnummer
Dienstenleverancier : Mentoring Systems

Contactgegevens :
Hier dient de klant minimaal 1 eigen contactpersoon door te geven en deze van hun DPO.
Graag ook jouw gegevens als contact dienstenleverancier.
Verder hebben we voor Waregem 3 contactpersonen van Vlaio meegenomen in de eindcommunicatie.
Vlaio geeft door wie van hen zeker mee te nemen is.


Business context :
MERKE is een tool voor het beheer van markten, foren en ambulante handel. We willen deze tool koppelen met de KBO via Magda.
Op die manier kunnen onze plaatsmeesters de deelnemende ondernemingen controleren. Alle steden en gemeenten worden door Vlaio gevraagd deze toepassing aan te vragen.

Juridische context :
Wetsverandering: de leurkaart is afgeschaft, maar als stad moeten we kunnen checken of de markt- of foorkramer een
ondernemingsnummer heeft.
IPDC 942
Nee
Nee

Klikken op volgende.

Pakketkeuze : pakket MERKE - IPDC 942
ref. Machtiging / Protocol : RR 036/2020

Dan bekom je onderstaande scherm waar dan op Toevoegen dient geklikt te worden en vervolgens op Volgende.

Op scherm dat dan verschijnt is geen keuze toe te voegen en mag men meteen klikken op volgende.

Na invullen Naam van de applicatie : MERKE en 3 x Nee mag er terug geklikt worden op volgende
Bij aanvullende informatie :
Minder dan 100.000 aantal dossieropvragingen per jaar
Ja
Synergie met 3550p Stad Waregem
Rest mag blanco blijven
Klikken op volgende

Na controle samenvatting dient men te bevestigen.

We krijgen van Magda een email

De email bevat CNs (prod en ajp = testomgeving)

We vragen bijkomende info aan de stad/gemeente

  • O (Organisation): voorbeeld “Stad Waregem”, de persoon die VOIDC beheer doet zou dit kunnen doorgeven.
  • OU (Organisational Unit): optioneel bijvoorbeeld “dienst lokale economie”

We maken een CSR aan met XCA

Voorlopig enkel mogelijk op de laptop van Anthony
Certificaat onderteken verzoeken
Nieuw verzoek
op tab onderwerp :
interne naam (bijv stad mortsel test), countryname: BE, organisationname (O), organisationalunitname (OU), commonName (CN)
private key (ook gebruikte sleutels → magda)

We sturen de CSR’s door naar de stad/gemeente

De stad/gemeente maakt de certificaten aan in voidcbaas

De stad/gemeente geeft de aangemaakte cer voor ajp terug

wij kunnen nu testen met soapui

SoapUI testen

converteren naar pkcs12

Om een private sleutel en bijhorend certificaat te gebruiken in een toepassing, worden ze vaak
geëxporteerd als beveiligde ‘sleutelkast’. Met de XCA tool kan je een PKCS #12 bestand maken (extensie
.p12) en exporteren.

dus, .crt file importeren in xca (certificaat tab), dan exporteren als pkcs12, gebruik een wachtwoord.

converteren naar keystore

  1. Open Keystore explorer
  2. Selecteer File > Open
  3. Ga naar je PKCS12 file dat je wil laten omzetten naar een JKS file
  4. Klik Open
  5. Keystore Explorer zal vragen om die keystore te unlocked. Klik op Unlock Keystore, geef je paswoord in en klik op OK
  6. Selecteer File > Save As
  7. Geef de .jks file een naam en zet er zeker de extensie .jks bij
  8. Klik op Save
  9. Nu moet je die file ook nog echt een jks formaat geven. Dit doe je door te klikken op Tools > Change Type > JKS.
  10. Je zal je paswoord nog eens moeten ingeven maar dan krijg je de melding “Change Keystore type Succesfull”
  11. Klik nog eens op File > Save

gebruik volgende soap project

magda.zip

In soapui preferences (file > preferences > ssl settings):

  1. Selecteer de keystore file (.jks)
  2. vul het wachtwoord in. Dit certificaat wordt gebruikt voor de SSL verbinding

bij het project :

  1. Open “Project View” van het aangemaakte project
  2. Ga naar WS-Security Configuration > Keystores (tabs scrollen) en voeg een keystore toe:
  3. Kies de aangemaakte keystore en geef het keystore wachtwoord in:
  4. Bij een correct wachtwoord verschijnt er OK onder “Status”

Configureer WS-security (eerste tab WSS outgoing)

De configuratie is al gedaan in het project, maar je moet hier ook de juiste keystore selecteren
VSB type signature :

  • Keystore: de keystore entry die je in preferences gebruikt
  • Alias: kies de alias van de private key uit de lijst
  • Password: het wachtwoord van de private key
  • Key Identifier Type: “Binary Security Token”
  • Signature Algorithm: …#rsa-sha1
  • Signature Canonicalization: …xml-exc-c14n#
  • Digest Algorithm: #sha1
  • Use Single Certificate: Nee
  • Parts: geen