Versions Compared
Key
- This line was added.
- This line was removed.
- Formatting was changed.
Certificaten aanmaken
Tool voor aanmaak private key en certificaat - XCA: https://hohnstaedt.de/xca/
Certificatenbeheer applicatie VO-DCBaaS: https://dcb.vlaanderen.be : Handleiding VO-DCBaaS: https://overheid.vlaanderen.be/publicaties-toegangs-en-gebruikersbeheer -> “Ik heb vragen over Vo-DCB of VoDCBaaS”
Op deze pagina:
Table of Contents |
---|
Wat heb je nodig
Om een certificaat aan te vragen, maak je een Certificate Signing Request, of CSR, die je kan opladen in Vo-DCBaaS. Een CSR bevat je publieke sleutel en informatie over je organisatie, toepassing, contactgegevens,…
Om een CSR aan te maken, beschik je over:
Een private sleutel: deze maken we aan in het stappenplan
Minstens volgende informatie:
o De Common Name of CN – doorgaans de domeinnaam of de naam van de toepassing of server waarvoor je een bepaald certificaat gebruikt
o Je organisatienaam of organisatiecode
o De landcode - deze is altijd ‘BE’Optioneel:
o Een e-mail adres dat Vo-DCBaaS kan gebruiken als contactgegeven
o Subject Alternative Name of SAN
De gegevens die je invult, krijg je vaak vanuit de dienst die je aansluiting regelt. Raadpleeg deze informatie bij het aanmaken van een CSR, want ze zijn cruciaal voor de goede werking van het certificaat.
Relevante pagina's | ||||||||
---|---|---|---|---|---|---|---|---|
Lijst van veelgebruikte afkortingen
|
Info |
---|
Vragen of suggesties, contacteer ons via: vodcb@vlaanderen.be. |
Stappenplan
Expand | ||
---|---|---|
| ||
Installatie van de tool 'XCA'Om een sleutelpaar, bestaande uit private en publieke sleutel, te genereren, maken we gebruik van XCA. Deze grafische tool maakt het aanmaken, beveiligen en beheren van een sleutelpaar eenvoudig. Installeer deze tool op de computer waar later het certificaat zal gebruikt worden. Het is namelijk een goede praktijk dat de private sleutel nooit de machine verlaat waarop die aangemaakt werd. 1. Ga naar https://hohnstaedt.de/xca/ en kies ‘Download’
3. Download en installeer XCA a. Kies ‘Bestand’ |
Expand | ||
---|---|---|
| ||
Een database aanmakenVoor we een sleutelpaar en een certificaat kunnen maken, moeten we een database aanmaken waar private sleutels, CSR’s, certificaten, etc. kunnen bewaard worden. 3. Kies een locatie waar je de database wil opslaan 6. XCA zal je vragen een paswoord in te stellen om de private sleutel(s) te beschermen. Deze stap is optioneel maar ten zeerste aangeraden. Dit paswoord moet je goed bewaren, anders kan je deze database met private sleutels niet meer gebruiken. Je hebt nu een database aangemaakt waarbinnen we een private sleutel en later een CSR kunnen genereren en opslaan |
Expand | ||
---|---|---|
| ||
Een private sleuten aanmakenDe private sleutel is een reeks tekens, berekend met behulp van een wiskundig algoritme. De sleutel heeft een bepaalde lengte en hoe langer die is, hoe sterker de sleutel, dus hoe moeilijker te kraken. Vo-DCBaaS raadt aan sleutel met een lengte van 4096bit te gebruiken. Een private sleutel is het startpunt om een CSR aan te maken. 3. Geef je sleutel een (zinvolle) naam 7. Kies ‘OK’ Je private sleutel is nu zichtbaar in het overzicht van je sleutels |
Expand | ||
---|---|---|
| ||
Een CSR aanmakenEen CSR bevat informatie over je toepassing, organisatie, contactgegevens, etc., en een publieke sleutel die door VO-PKI zal ondertekend worden. Hiermee bevestigen we die gegevens en heb je een certificaat dat je kan gebruiken in de dienstverlening tussen jouw organisatie en de Vlaamse overheid. De CSR heb je nodig om in Vo-DCBaaS een certificaat aan te maken 3. Kies de tab ‘Bron’ 5. Kies de tab ‘Onderwerp’ a. countryName: altijd ‘BE’ Deze wordt meestal meegedeeld door de dienst waar je aansluit, bijvb door Magda of door je ICT-dienstverlener 11. [optioneel] Kies de tab ‘Uitbreidingen’ 13. [optioneel] Kies ‘Toevoegen’ voor elke SAN die je wil toevoegen aan de CSR Je hoeft geen verdere gegevens in te vullen om een CSR aan te maken. Klik onderaan op ‘OK’ om de aanmaak van de CSR te bevestigen (zie stap 10). In XCA zie je de aangemaakte CSR in je overzicht van ‘Certificaat onderteken verzoeken’ |
Benodigdheden van een CSR bestand
Note |
---|
Een geldig CSR bestand begint ALTIJD met de volgende regel:
En eindigt ALTIJD met de volgende regel:
|
Expand | ||
---|---|---|
| ||
Een certificaat aanmakenMet de CSR kan je in Vo-DCBaaS een certificaat aanvragen. Hiervoor exporteer je de aangemaakte CSR zodat je hem kan opladen in Vo-DCBaaS 3. Kies een locatie waar je de CSR wil opslaan. Via de knop "..." kan je gemakkelijk met de verkenner een locatie selecteren. Geef het bestand een zinvolle naam en zorg dat het eindigt op de extensie .csr De CSR is nu opgeslagen op de gekozen locatie. Je kan deze nu opladen in het Certificatenbeheer om een certificaat aan te maken. Hoe je dat precies doet, staat beschreven in de Vo-DCBaaS handleiding: Een certificaat beheren |
Expand | ||
---|---|---|
| ||
Een private sleutel en certificaat exporterenOm een private sleutel en bijhorend certificaat te gebruiken in een toepassing, worden ze vaak geëxporteerd als beveiligde ‘sleutelkast’. Met de XCA tool kan je een PKCS #12 bestand maken (extensie .p12) en exporteren. Dit bestand wordt vervolgens geïmporteerd in je toepassing of bezorgt aan je ITdienst of ICT-Dienstenleverancier. 1. Download en importeer het certificaat dat je in Vo-DCBaaS aangemaakt hebt via de tab ‘Certificaten’ 3. Kies het certificaat dat je gedownload hebt. 5. Je krijgt een melding dat het certificaat succesvol is ingeladen. Sluit deze boodschap met ‘OK’ 8. Kies een locatie waar je de sleutelkast wil opslaan. Via de knop "..." kan je gemakkelijk met de verkenner een locatie selecteren. Geef het bestand een naam. 11. Geef een wachtwoord op waarmee de sleutelkast kan beveiligd worden. Zonder dit Je sleutelkast is nu beschikbaar op de gekozen locatie. |