TriplEforms eHerkenning certificaat update (Service Provider)

Gemaakt door Mark Duijkers, Gewijzigd op Vr, 23 Sep, 2022 om 11:45 AM op Mark Duijkers


Stap 1 certificaat installeren

Je hebt een nieuwe certificaat (Private server G1 certificaat). Installeer het certificaat met private in de certificaat store > Local Computer > Personal.


Geef de application pool van de TriplEforms website rechten op de private key van het certificaat. 


Stap 2 Thumbprint bijwerken

Maak eerst een back-up van de settings file

Open de settings en ga naar de Service Provider tab van je aansluiting

Werk de Service Certificate Thumbprint bij: Hier geef  je  het certificaat op waarmee je het verkeer versleuteld. Bij voorkeur een Private server G1 certificaat. 


Let op wanneer je de thumbprint kopieert. Vergeet niet het verborgen karakter weg te halen. Verwijder in het voorbeeld hier onder bijvoorbeeld het cijfer 4 door een paar keer op backspace te drukken en vul daarna weer het cijfer 4 aan.


Nadat de thumbprint is bijgewerkt druk je op Change > Save




Stap 3 Metadata ophalen

  1. Reset de website met een IIS Reset om de nieuwe configuratie in te laden. 
  2. Start daarna een formulier op.
  3. Je kan nu de de metadata downloaden via >  website.nl/Saml2/{connector} voor het voorbeeld van hierboven zou het dan zijn www.kodision.nl/Saml2/eHerkenning
  4. Sla het bestand op en hernoem de extensie met .xml


Stap 4 Opsturen metadata

Je kan nu de metadata opsturen naar de Identity provider. 


Let op > je hebt nu de nieuwe gegevens in TriplEforms al ingelezen, maar deze zijn nog niet bekend. Dit betekend dat de aansluiting nu niet werkt op de website totdat de gegevens zijn de provider zijn ingelezen. Je kan het zo laten staan, maar je kan ook even tijdelijk de backup terugzetten zodat de aansluiting weer werkt. Krijg je dan bericht van de Identity provider dat de gegevens zijn ingelezen, werk dan de settings file weer bij met de laatste versie.

Was dit artikel nuttig?

Dat is fantastisch!

Hartelijk dank voor uw beoordeling

Sorry dat we u niet konden helpen

Hartelijk dank voor uw beoordeling

Laat ons weten hoe we dit artikel kunnen verbeteren!

Selecteer tenminste een van de redenen
CAPTCHA-verificatie is vereist.

Feedback verzonden

We stellen uw moeite op prijs en zullen proberen het artikel te verbeteren