Freitag, 30. Januar 2009
Donnerstag, 29. Januar 2009
Zertifikate
Details zur Generierung von Zertifkaten finden sich hier:
http://msdn.microsoft.com/de-de/library/bfsktky3(VS.80).aspx
Die verwaltung erfolgt über die "mmc" Management Console. Hier muss das Zertifikat-SnapIn über SnapIn hinzufügen hinzugefügt werden.
Danach können die Zertifikate importiert werden.
Möchte man ein CER Format in eine PEM wandeln, nimmt man das entsprechende Zertifkat und Exportiert dieses als "Base 64 codiert". Danach im Explorer die Dateiendung auf .PEM ändern.
Ganz wichtig:
Das System oder der Service muss Zugriff auf die Zertifikate haben. Hierfür im IIS App Pool auf Lokales system umstellen oder die Rechte für den Account auch auf die Zertifikate gewähren.
http://msdn.microsoft.com/de-de/library/bfsktky3(VS.80).aspx
Die verwaltung erfolgt über die "mmc" Management Console. Hier muss das Zertifikat-SnapIn über SnapIn hinzufügen hinzugefügt werden.
Danach können die Zertifikate importiert werden.
Möchte man ein CER Format in eine PEM wandeln, nimmt man das entsprechende Zertifkat und Exportiert dieses als "Base 64 codiert". Danach im Explorer die Dateiendung auf .PEM ändern.
Ganz wichtig:
Das System oder der Service muss Zugriff auf die Zertifikate haben. Hierfür im IIS App Pool auf Lokales system umstellen oder die Rechte für den Account auch auf die Zertifikate gewähren.
Direkte Anmeldung Intranet bei Firefox
Als Adresse about:config eingeben, dann über den Hinweis lächeln und auf ntml selektieren.
Entsprechend dann im freien Feld die gewünschten Sites eintragen.
Entsprechend dann im freien Feld die gewünschten Sites eintragen.
Mittwoch, 28. Januar 2009
Bug Shooting: Einfache Screenshots
Mit dem Tool Bug Shooting
http://www.bugshooting.com/web/
steht ein perfektes Screenshot Tool für die Dokumentation und Kommunikation mit Anwendern kostenfrei zur Verfügung.
http://www.bugshooting.com/web/
steht ein perfektes Screenshot Tool für die Dokumentation und Kommunikation mit Anwendern kostenfrei zur Verfügung.
Mittwoch, 21. Januar 2009
Webservices sicher erstellen (Serverseite)
Um sicherheitsrelevante Aspekte in Webservices zu implementieren müssen zuerst die "Web Services Enhancements (WSE) 3.0 for Microsoft .NET" installiert werden.
Diese können bei Microsoft unter folgendem Link downgeloadet werden:
http://www.microsoft.com/downloads/details.aspx?familyid=018a09fd-3a74-43c5-8ec1-8d789091255d&displaylang=en
Nach erfolgter Installation steht im Visual Studio Website Projekt nach Klick auf "Eigenschaften" folgende Erweiterung zur Verfügung:



Die Details zur Erstellung der Policy werden in einem weiteren Beitrag besprochen.
In diesem Beispiel wurde bereits eine vorhandene Policy verwendet. Diese muss lokal auf dem Entwicklungsrechner in die Zertifikate installiert werden (siehe Blogeintrag Policy).
Diese können bei Microsoft unter folgendem Link downgeloadet werden:
http://www.microsoft.com/downloads/details.aspx?familyid=018a09fd-3a74-43c5-8ec1-8d789091255d&displaylang=en
Nach erfolgter Installation steht im Visual Studio Website Projekt nach Klick auf "Eigenschaften" folgende Erweiterung zur Verfügung:

Durch Klick auf "WSE Settings 3.0" erscheint folgender Dialog:

Dort müssen die angehakten Checkboxen aktiviert werden.
Danach muss eine Policy eingefügt werden.


Die Details zur Erstellung der Policy werden in einem weiteren Beitrag besprochen.
In diesem Beispiel wurde bereits eine vorhandene Policy verwendet. Diese muss lokal auf dem Entwicklungsrechner in die Zertifikate installiert werden (siehe Blogeintrag Policy).
Nach erfolgtem Build wird der Webservice entsprechend nur noch mit der Policy verschlüsselte Anfragen annehmen. Alle anderen werden mit Exception abgewiesen.
Abonnieren
Posts (Atom)