Doorgaan naar hoofdcontent

Posts

Posts uit januari, 2006 tonen

Gebruik van X.509 certificaten voor authenticatie

Op mijn werk hebben we een Extranet omgeving dat draait op Lotus Domino 6.5 en Websphere Application Server (WAS) 5.1. Deze omgeving maakt gebruik van SSO (Single Sign On) op basis van een LTPA token. In dit LTPA token zit versleuteld de gebruikersnaam en het wachtwoord en voorkomt dat de gebruiker zich meerdere keren moet authenticeren. Naast het gebruik van de gebruikersnaam/wachtwoord authenticatie methode willen we ook het gebruik van client certifcaten (X.509, bijvoorbeeld het Digitaal Paspoort van ADP Business Services ) ondersteunen. Het gebruik van X.509 certificaten (= SSL client certificaat) vergt enkele kleine configuratie wijzigingen. Echter het achterhalen van de juiste instellingen heeft mij de nodige tijd gekost omdat de documentatie hierover vrij summier is. Ik zal hieronder kort aangeven wat waar geconfigureerd diende te worden in onze situatie (bestaande SSO situatie: Domino - Websphere). Lotus Domino Binnen onze omgeving is de Domino server in g