SSL In De Suwi Keten

Loading...

Flash Player 9 (or above) is needed to view presentations.
We have detected that you do not have it on your computer. To install it, go here.

0 comments

Post a comment

    Post a comment
    Embed Video
    Edit your comment Cancel

    Favorites, Groups & Events

    SSL In De Suwi Keten - Presentation Transcript

    1. SSL in de Suwi Keten 20 Maart 2009, Dirk Temme
    2. Suwinet Inkijk zonder SSL, niet versleuteld
    3. Suwinet Inkijk met SSL, wel versleuteld
      • Suwinet Inkijk heeft een Server certificaat, met de hostname suwinet-inkijk-productie.suwinet.nl er in
      • Aan de Gebruiker wordt gevraagd door de browser of hij die website vertrouwt
      • In werkelijkheid wordt er hiervoor een wildcard certificaat gebruikt: voor alle hostnamen *.suwinet.nl
    4. SSL Handshake (zonder Authenticatie van de Gebruiker)
    5. In werkelijkheid gaat dit via de CSS (voorkeur APG)
      • Van Browser naar CSS: wel versleuteld
      • Van CSS naar Suwinet Inkijk: niet versleuteld
      • Denk ook aan de 'bovenliggende' certificaten van de Certificate Authority. Die moeten ook als 'Vertrouwd' aangemerkt worden. Dus in de Trusted keystore van de CSS en van de PC gezet worden .
    6. Suwinet Inkijk haalt zijn gegevens op bij de Suwi Broker
      • Niet versleuteld
      • Niet via de CSS
      • Via het interne netwerk bij APG
    7. De Suwi Broker haalt de gegevens op bij externe partijen
      • Zoals GBA, Kadaster, UWV, CWI, Inlichtingenbureau, SVB
      • Via het Suwinet netwerk
      • En eventueel (verderop) via het Gemnet
    8. Enkelzijdige SSL, versleuteld
      • GBA heeft een Server certificaat, met de hostname services.gba-v.nl er in
      • De Broker laadt de bijbehorende Publieke Sleutel in zijn Trusted Keystore
    9. Dubbelzijdige SSL, versleuteld en met authenticatie van de Broker
      • De Broker heeft een Client certificaat, met de naam van het systeem er in (is niet een hostnaam)
      • GBA laadt de bijbehorende Publieke Sleutel in zijn Trusted Keystore
    10. SSL Handshake met Authenticatie van de Gebruiker
    11. Dubbelzijdige SSL naar GBA en naar Kadaster
      • Broker kan beide Servers met hetzelfde Client certificaat aanspreken
    12. In werkelijkheid gaat dit via de CSS (voorkeur APG)
      • Van Broker naar CSS: niet versleuteld
      • Van CSS naar GBA en Kadaster: wel versleuteld
      • Denk ook aan de 'bovenliggende' certificaten van de Certificate Authorities. Die moeten ook als 'Vertrouwd' aangemerkt worden. Dus in de Trusted keystore van de CSS gezet worden.
      • Op het allerlaatste moment zijn de certificaten toch op de Broker zelf geinstalleerd
    13. Ketenregistraties achter SSL: STAP 1:
      • Server-certificaten installeren
    14. Ketenregistraties achter SSL: STAP 2
      • Enkelzijdige SSL realiseren
    15. Keten-registraties achter SSL: STAP 3
      • Dubbelzijdige SSL realiseren
    SlideShare Zeitgeist 2009

    + Dirk TemmeDirk Temme Nominate

    custom

    336 views, 0 favs, 0 embeds more stats

    Beschrijving van het gebruik van SSL certificaten b more

    More info about this document

    © All Rights Reserved

    Go to text version

    • Total Views 336
      • 336 on SlideShare
      • 0 from embeds
    • Comments 0
    • Favorites 0
    • Downloads 1
    Most viewed embeds

    more

    All embeds

    less

    Flagged as inappropriate Flag as inappropriate
    Flag as inappropriate

    Select your reason for flagging this presentation as inappropriate. If needed, use the feedback form to let us know more details.

    Cancel
    File a copyright complaint
    Having problems? Go to our helpdesk?

    Categories