Learn Setup Windows SSL - aliconnect/aliconnect.sdk GitHub Wiki

Setup SSL AIM

Aanvraag certificaat

  1. IIS
  2. Server-Certificaten 1. Certificaat aanvraag maken
    1. Name properties
    2. Algemene naam: *.aliconnect.nl
    3. Organisatie: ALicon Systems B.V.
    4. Organisatie-eenheid: IT
    5. Plaats: Oosterbeek
    6. Provincie: Gelderland
    7. Land/regio: NL
    8. Cryptographic Service Provider Properties
    9. Cryptographic Service Provider: Microsoft RSA SChannel Cryptographic Provider
    10. Bit length: 2048
    11. File name
    12. D:\aliconnect\cert\__aliconnect_nl.txt 1. https://www.leaderssl.nl/
    13. wildcard certificaat
    14. *.aliconnect.nl
    15. D:\aliconnect\cert\__aliconnect_nl.zip
1. IIS - Servercertificaten
  1. Certificaat aanraag Voltooien
    1. Bestandsnaam: aliconnect_nl.crt
    1. *.aliconnect.nl (let op dit moet gelijk zijn aan het certificaat aanvraag)
    1. Persoonlijk
    1. Open daarna Default Web Site
    1. Bindingen
    1. https 443 bewerken SSL-certificaat: *.aliconnect.nl
    _Hierna moet IIS werken onderstaande is niet nodig_



1. Run `Windows`+`R`: `mmc`
  1. `/Consolebasis`
    1. Menu `Bestand`/`Module toevoegen/verwijderen` or hit `CTRL`+`M`
    1. `Beschikbare modules`
    1. `Certificaten`
    1. `Toevoegen`
    1. `Computeraccount`
    1. `Locale computer, ...`
    1. `Locale computer, ...`
    1. `Voltooien`
    1. `OK`
    1. `/Consolebasis/Certificaten/Persoonlijk/Certificaten`
    1. selecteer *.aliconnect.nl
      1. rechter muis menu
        1. alle taken / exporteren
          1. volgende
          1. ja, de persoonlijke sleutel exporteren
          1. Personal Information Exchange (alle opties verder uit)
          1. Wachtwoord
            1. Wachtwoord: `********`
            1. Bevestig het wachtwoord: `********`
          1. Bestandnaam: `d:\aliconnect\cert\__aliconnect_nl.pfx`
          1. Volgende
          1. Voltooien
          1. OK
  1. Run `Windows`+`R`: `cmd`, run as administrator
  1. `d:`
  1. `cd d:\aliconnect\cert\`
  1. `openssl pkcs12 -in __aliconnect_nl.pfx -nocerts -out __aliconnect_nl.pem`
  1. `Enter Import Password:********`
  1. `MAC verified OK`
  1. `Enter PEM pass phrase:********`
  1. `Verifying - Enter PEM pass phrase:********`
  1. `openssl rsa -in __aliconnect_nl.pem -out __aliconnect_nl.key`
  1. `Enter pass phrase for key.pem:********`
  1. `writing RSA key`
{
  "config":{
    "debug":true,
    "http":{
      "ca":"/cert/__aliconnect_nl.ca",
      "key":"/cert/__aliconnect_nl.txt",
      "cert":"/cert/__aliconnect_nl.cer",
      "port":444
    }
  }
}

Check webserver certificates

  1. https://www.digicert.com/help/
  2. Server Address: domain.com
  3. CHECK SERVER