<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.microsoft.nl/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Search results matching tags 'Exchange Server 2010', 'directaccess', 'Security', 'Windows Server 2008 R2', 'Internet', 'Certificaat', and 'Forefront Unified Access Gateway'</title><link>http://blogs.microsoft.nl/search/SearchResults.aspx?o=DateDescending&amp;tag=Exchange+Server+2010,directaccess,Security,Windows+Server+2008+R2,Internet,Certificaat,Forefront+Unified+Access+Gateway&amp;orTags=0</link><description>Search results matching tags 'Exchange Server 2010', 'directaccess', 'Security', 'Windows Server 2008 R2', 'Internet', 'Certificaat', and 'Forefront Unified Access Gateway'</description><dc:language>en-US</dc:language><generator>CommunityServer 2007.1 (Build: 20917.1142)</generator><item><title>Certificaat request maken zonder IIS</title><link>http://blogs.microsoft.nl/blogs/itprocommunity/archive/2010/01/06/certificaat-request-maken-zonder-iis.aspx</link><pubDate>Wed, 06 Jan 2010 11:20:15 GMT</pubDate><guid isPermaLink="false">0357a05b-cef6-4f0c-b1ee-ac5309758ddc:21814</guid><dc:creator>Martijn Bellaard</dc:creator><description>&lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Als ik een TMG implementatie doe en ik moet een SSL website publiceren, dan moet ik beschikken over een prived key van de SSL website. Het komt dan soms voor dat een certificaat opnieuw moet worden aangevraagd. Het aanvragen van een certificaat kan leiden tot wat uitdaging. Vaak wordt zo een certificaat gemaakt op een IIS server. Maar als je geen IIS server tot je beschikking hebt dan is dat lastig. Nu kun je er voor kiezen om IIS op TMG te installeren, maar dit is geen optie. &lt;/p&gt;  &lt;p&gt;Het wordt nog lastiger als je een certificaat wilt hebben voor bijvoorbeeld IPSec of code signing. Hiervoor kun je dan gebruik maken van speciale tools, maar deze moet je dan wel net tot je beschikking hebben. &lt;/p&gt;  &lt;p&gt;Maar gelukkig is er een andere mogelijkheid. In deze blog behandel ik deze optie voor SSL. Het is ook mogelijk om voor ander zaken een certificaat aan te vragen.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Als eerste log je aan op een Windows 7 werkstation of Windows 2008 (R2) server.&lt;/li&gt;    &lt;li&gt;Start een nieuwe MMC op.&lt;/li&gt;    &lt;li&gt;Laadt de certificaten snap-in&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;File è Add/Remove Snap-in&lt;/li&gt;      &lt;li&gt;Selecteer Certificates è ADD&lt;/li&gt;      &lt;li&gt;OK en Finish&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;Je kunt deze aanvraag vanuit de gebruiker doen.&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;Selecteer Personal&lt;/li&gt;      &lt;li&gt;Action, All Tasks, Advanced Operations, Create Custom Request&lt;/li&gt;      &lt;li&gt;Op het eerste scherm: Next&lt;/li&gt;      &lt;li&gt;Selecteer: Proceed without enrollment policy&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;Nu kun je kiezen uit twee “templates”&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;(No template) CNG Key &lt;/li&gt;      &lt;li&gt;(No template) Legacy Key&lt;/li&gt;   &lt;/ul&gt; &lt;/ul&gt;  &lt;p&gt;&lt;em&gt;CNG key is een “nieuwe” manier voor het opslaan van de sleutels (certificaten). Deze methode heb je alleen op Windows Vista of hoger (&lt;/em&gt;&lt;a href="http://msdn.microsoft.com/en-us/library/bb931355(VS.85).aspx"&gt;&lt;em&gt;http://msdn.microsoft.com/en-us/library/bb931355(VS.85).aspx)&lt;/em&gt;&lt;/a&gt;&lt;em&gt;. We kiezen&amp;#160; voor&lt;strong&gt; CNG&lt;/strong&gt; en gaan het opslaan als een &lt;strong&gt;PKCS #10&lt;/strong&gt; formaat. Hierbij geldt wel dat de CA waar je het certificaat gaat aanvragen dit formaat moet ondersteunen.&lt;/em&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Next&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;em&gt;Nu komt het “lastige” gedeelte. We moeten nu zelf gaan aangeven waar de key voor dient.&lt;/em&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Klik op “Details”&lt;/li&gt;    &lt;li&gt;Properties&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;em&gt;We gaan nu de properties van het certificaat invullen.&lt;/em&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Tabblad General&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;Friendly name: &lt;em&gt;Een naam voor het certificaat. Maakt niet uit wat&lt;/em&gt;.&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;Tabblad Subject&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;Subject name&lt;/li&gt;      &lt;ul&gt;       &lt;li&gt;Type: &lt;strong&gt;Common Name&lt;/strong&gt;&lt;/li&gt;        &lt;li&gt;Value: &lt;em&gt;De URL van de website&lt;/em&gt;&lt;/li&gt;     &lt;/ul&gt;   &lt;/ul&gt;    &lt;li&gt;Tabblad Extensions&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;Key Usage: &lt;strong&gt;Digital signature&lt;/strong&gt;&lt;/li&gt;      &lt;li&gt;Extended Key Usage (Application policies): &lt;strong&gt;Server Authentication&lt;/strong&gt;&lt;/li&gt;      &lt;li&gt;Basic Constraints: &lt;strong&gt;Enable this extension&lt;/strong&gt;, &lt;em&gt;de rest laten we default&lt;/em&gt;&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;Tabblad Private key&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;Key Options: &lt;strong&gt;Make private key Exportable,&lt;/strong&gt; &lt;em&gt;we willen hem later kunnen exporteren en importeren op andere server. Je kunt hier ook kiezen voor een grote Key size. Default is 102. &lt;/em&gt;&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;We zijn nu klaar met alles invullen, druk op OK&lt;/li&gt;    &lt;li&gt;Next&lt;/li&gt;    &lt;li&gt;&lt;em&gt;Sla het nu op als Base 64 bestand.&lt;/em&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Nu heb je een request file zoals deze door bijvoorbeeld IIS wordt gemaakt. Hiermee kun je naar je eigen SSL provider gaan en een certificaat request doen. Het bestand dat je terug krijgt importeer je weer op dezelfde computer als waar je het request hebt gemaakt. Nu kun je de private key exporteren en ergens anders importeren.&lt;/p&gt;  &lt;p&gt;Martijn Bellaard&lt;/p&gt;</description></item></channel></rss>