Gebruikershulpmiddelen

Site-hulpmiddelen


werkgroep:ict:beheer:software:websites:ledenadministratie:certificaat_windows

ICT Ledenadministratie certificaat Windows procedure

    1. Download “Win64 OpenSSL v3.0.8 Light” (de bovenste uit de lijst, laatste versie. In Windows de .EXE gebruiken)
    2. Ga naar de download folder
    3. Dubbel klik op Win64OpenSSL_Light-3_0_8.exe
    4. Dan kun je een scherm krijgen wat meldt dat Windows Defender een onbekende app heeft tegen gehouden.
      1. Klik op “Meer informatie”.
      2. Klik op “Toch doorgaan”.
      3. Computer account beheer “Wilt U toestaan dat deze onbekende app wijzigingen aan uw apparaat aanbrengt?”
        1. Klik op “Ja”.
        2. Accepteer de voorwaarden door op de “Next” knop te klikken.
        3. Accepteer de installatiefolder door op “Next” te klikken.
        4. “Select additional tasks …” Copy Open SSL dll's:
          1. “The Windows system directory”
          2. “The Open SSL binaries (/bin) directory)
          3. Kies voor de “The Windows system directory” door op de bijbehorende “Next” knop te klikken.
        5. Schrem: “Ready to install”: Klik op “Install”
    5. De “one time $10 donation” is een optie die standaard aan staat in de laatste stap van het installatieproces kun je uitzetten. Doneren mag natuurlijk ook.
      1. Als je die niet uitzet voordat je de installatie afrondt dan komt er een webpagina naar voren waarin je kunt betalen. Die pagina kun je gewoon wegklikken.
    6. Klik op “Finish”.
  1. Klik op “Start” en zoek en start
    1. “Win64 OpenSSL Command Prompt”
    2. De teksten achter '$' hieronder zijn commando's die je moet intypen gevolgd door een ENTER (Enter toets).
    3. $ cd Desktop
    4. $ openssl genrsa -aes256 -out ledenadmi.key.pem 2048
  2. Je krijgt nu:“Enter pem pass phrase”.
    1. Hier staat hoe je een goed wachtwoord kunt verkrijgen.
    2. Kies een pass phrase van minstens 20 tekens en schrijf die op.
      1. LET OP: Maak echt een wachtwoord zoals hiervoor beschreven. Een slecht wachtwoord kan tot een data lek leiden wat ernstige en kostbare gevolgen kan hebben voor de Piratenpartij.
    3. Typ de opschreven pass phase in (er verschijnen geen tekens).
    4. Do ENTER
    5. Je krijgt nu “Verify - Enter pem pass phase”:
    6. Typ de opschreven pass phase nog een keer in (er verschijnen geen tekens).
    7. Do ENTER
  3. $ openssl req -key ledenadmi.key.pem -new -sha256 -out ledenadmi.csr.pem
    1. “Enter pass phrase for ledenadmi.key.pem”
      1. Typ het wachtwoord in en doe ENTER
      2. “You are about to be asked to enter information to be incorporated into you certificate request.”
    2. Vul de gegevens zo veel mogelijk naar waarheid in. De 'extra' attributes (challenge password & optional company name) kun je leeg laten. Bijvoorbeeld:
      1. Country name: NL
      2. State or province name: Leeg laten
      3. Locality name (e.g. city): Leeg laten
      4. Organisation name: Piratenpartij Nederland
      5. Organisation unit name: Bestuur
      6. Common name (e.g. server FUDN or your name: Voornaam
      7. E-mailadress: Jouw Piratenparij e-mailadres
      8. Please enter the following extra attibures to be set with your certificate request. A challange password: Leeg laten
      9. Optional company name: Leeg laten
  4. Je hebt nu 2 bestanden op je bureaublad staan:
    1. ledenadmi.key.pem - dit is je private key. Die moet je geheim houden.
    2. ledenadmi.csr.pem - die moet naar de serverbeheerder, degene die het certificaat aan maakt gestuurd worden.
    3. Als je het ledenadmi.csr.pem bestand stuurt (en NIET de .key.pem!) dan kan de serverbeheerder daarna een certificaat met verdere instructies sturen.
  5. Als je het certificaat van de serverbeheerder hebt ontvangen moet je het nog converteren naar een formaat dat je browser begrijpt door middel van het volgende openssl commando:
    1. $ openssl pkcs12 -export -out ledenadmi.cert.p12 -inkey <pad naar je private key> -in <pad naar het ledenadmi.cert.pem bestand wat je van de serverbeheerder hebt ontvangen>
    2. Doe ENTER
    3. “Enter pass phrase for admin key”.
    4. Voor het wachtwoord in
    5. Doe ENTER
    6. “Enter export password”.
      1. Dit is het wachtwoord dat je vervolgens in de web browser moet invullen om de key die je hier genereert weer te kunnen importeren in de browser. Hier staat hoe je een goed wachtwoord kunt verkrijgen.
      2. “Verify export password”
        1. Voer het wachtwoord nogmaals in.
  6. Het hierdoor gegenereerde bestand ledenadmi.cert.p12 kun je vervolgens in je browser of besturingssysteem inladen.
    1. Voor Firefox:
      1. Open een nieuwe tab (CTRL-t)
      2. In de adresbalk ga naar about:preferences .
      3. Type in het vakje “Find in Settings” “Cert”.
      4. Klik op de knop “View Certificates …”
      5. Er verschijnt nu een popup.
      6. Klik bovenin op “Your Certificates”.
      7. Scroll het helemaal naar beneden.
      8. Klik op de knop “Import…”
      9. Ga naar het bestand wat je van de serverbeheerder hebt ontvangen.
      10. “Voer het wachtwoord in dat bij versleutelen van de reserve kopie van dit certificaat is gebruikt”.
        1. Voer het wachtwoord in wat je bij “Enter export password” hebt gemaakt.
        2. Klik op iets van bevestigen / invoeren.
        3. Het cerfiticaat is nu te zien in de lijst van “Your Certificates”.
  7. Ga naar https://ledenadministratie.piratenpartij.nl - Er verschijnt een schermpje “Gebruikers identificatie verzoek”.
    1. “Kies een certificaat om als identificatie aan te bieden:”
    2. Kies het zojuist aangemaakte certificaat uit het menu.
      1. Dan krijg je de onder andere de eerder ingevulde gegevens te zien.
      2. Vink “Deze beslissing onthouden” aan.
      3. Klik op “Ok”.
  8. Als je krijgt “De wachttijd voor de verbinding is verstreken” toets dan F5.
    1. Je ziet nu een inlogscherm.
    2. Klik de link “toegang aanvragen / wachtwoord vergeten” aan.
    3. “Toegang aanvragen / login”: ledenadministratie.login.1.jpg - Vul hier de gebruikersnaam in die je via serverbeheerder hebt gekregen. Het eerste deel, tot de eerste punt, van de naam van het certificaatbestand.
    4. Klik op “Ok”.
    5. “Dank uw aanmelding. U ontvangt een e-mail met verdere instructies.”
  9. In de e-mail staat: “Klik s.v.p. op deze link: https://ledenadministratie.piratenpartij.nl/confirmAccessReq?code=eenHash
    1. Klik op de link of plak hem in de adresbalk van jouw webbrowser.
    2. Er verschijnt een scherm waarin een nieuw wachtwoord (2x) moet worden ingevoerd.
    3. Maakt een nieuw wachtwoord. Hier staat hoe je een goed wachtwoord kunt verkrijgen.
    4. Voer het nieuwe wachtwoord in beide invoervakjes in en klik op “OK”.
    5. De browser vraagt om het wachtwoord op te slaan in zijn wachtwoordmanager. Het is beter om het niet te doen en het wachtwoord altijd zelf, vanaf het papier waar het op staat, over te typen.
  10. Log nu in met het nieuwe wachtwoord.
    1. Als het goed is ben je nu ingelogd.
    2. Het is goed om te controleren of het inloggen daadwerkelijk goed gaat. Daarom:
      1. Log uit.
      2. Log weer in.
werkgroep/ict/beheer/software/websites/ledenadministratie/certificaat_windows.txt · Laatst gewijzigd: 2023/12/03 23:56 door Wim