diff --git a/templates/certificaten.html b/templates/certificaten.html index 2de8c4a..ae1d9d6 100644 --- a/templates/certificaten.html +++ b/templates/certificaten.html @@ -7,7 +7,7 @@

Deze week gaan we aan de slag met certificaten. De tool die we daarvoor gaan gebruiken is OpenSSL. Dit is een veelgebruikt programma waar je vele cryptografische dingen mee kunt doen.

-

Op Linux en Mac OS X is deze tool al geïnstalleerd, Windows gebruikers moeten deze nog installeren. Als je zoekt op het internet vindt je verschillende mogelijkheden om dat te doen. Bijvoorbeeld de v.1.0.2a Light versie op deze website. Let op dat je dan op de Windows command line het hele pad moet gebruiken in plaats van alleen 'openssl'. Bijvoorbeeld: C:\OpenSSL-Win32\bin\openssl.exe

+

Op Linux en Mac OS X is deze tool al geïnstalleerd, Windows gebruikers moeten deze nog installeren. Als je zoekt op het internet vindt je verschillende mogelijkheden om dat te doen. Bijvoorbeeld de v.1.0.2a Light versie op deze website. Let op dat je dan op de Windows command line het hele pad moet gebruiken in plaats van alleen 'openssl'. Bijvoorbeeld: C:\OpenSSL-Win32\bin\openssl.exe

Als je bij het gebruik van OpenSSL errors krijgt, probeer dan eerst je command prompt als Administrator te openen. En als dat ook niet werkt om het volgende commando uit te voeren:

@@ -54,7 +54,7 @@
- Bekijk het certificaat van Facebook, welk bedrijf heeft dit certificaat verstrekt? + Bekijk het certificaat van Facebook, welk bedrijf heeft dit certificaat verstrekt?
5 punten
@@ -73,7 +73,7 @@

Zo'n verzoekje kan je vervolgens bij een certificaat autoriteit zoals Thawte of VeriSign inleveren. Voor een paar honderd euro zijn ze dan bereid om hun handtekening eronder te zetten.

-

Om deze les relatief goedkoop te houden heeft deze site ook een certificaat autoriteit waar je certificaten kan laten ondertekenen: Certificaat Autoriteit. Gebruik deze site om jouw certificaat te laten ondertekenen

+

Om deze les relatief goedkoop te houden heeft deze site ook een certificaat autoriteit waar je certificaten kan laten ondertekenen: Certificaat Autoriteit. Gebruik deze site om jouw certificaat te laten ondertekenen

Bekijk het certificaat wat je hebt teruggekregen. Welke persoon heeft dit certificaat aan jou verstrekt? @@ -94,7 +94,7 @@

Controleer eerst of de site http://www.security2.nl in jouw VM te bereiken is, en via https://www.security2.nl/ nog niet te bereiken is. Je gaat de site in de volgende opgaven beveiligen met SSL, om dat te doen moeten we eerst SSL aanzetten in Apache met de volgende commando's:

@@ -109,7 +109,7 @@ sudo service apache2 reload
  1. Maak een geheel nieuwe certificaat/sleutel combo aan met het commando bovenaan de pagina. Je mag alles invullen zoals je wil, behalve de Common Name / Server FQDN. Die moet www.security2.nl zijn.
  2. -
  3. Laat het certificaat hier weer ondertekenen
  4. +
  5. Laat het certificaat hier weer ondertekenen
  6. Kopieer het sleutel bestand en het ondertekende certificaat naar de VM
  7. Voer het volgende commando uit: sudo gedit /etc/apache2/sites-available/default-ssl.conf om de standaard SSL configuratie aan te passen.
  8. Verander in dit bestand de SSLCertificateFile en SSLCertificateKeyFile zodat ze naar jouw certificaat en sleutel bestand wijzen
  9. @@ -125,14 +125,14 @@ sudo service apache2 reload
- Maak een screenshot van het groene slotje en de details van het certificaat en upload die naar imgur. Plak de URL naar die screenshot als antwoord. + Maak een screenshot van het groene slotje en de details van het certificaat en upload die naar imgur. Plak de URL naar die screenshot als antwoord.
10 punten
-

Tip: Heb je zelf een website die je wil beveiligen? Start SSL is één van de weinige bedrijven die gratis certificaten ondertekenen. Later dit jaar kan het ook via Let's Encrypt

+

Tip: Heb je zelf een website die je wil beveiligen? Start SSL is één van de weinige bedrijven die gratis certificaten ondertekenen. Medio 2015 kan het ook via Let's Encrypt

Zelf verstrekken