في هذا الدليل، ستتعلم كيفية تثبيت شهادة SSL/TLS على خادم تطبيقات SAP NetWeaver.
في SAP، لا تقوم بتحرير ملف تكوين أو توجيه الخادم إلى ملفات الشهادة على القرص. بدلاً من ذلك، تعمل داخل Trust Manager (المعاملة STRUST): تقوم باستيراد استجابة الشهادة الصادرة عن CA إلى SSL server PSE، وإضافة الشهادة الوسيطة والجذرية إلى قائمة الشهادات، وحفظ PSE، وإعادة تشغيل مدير الاتصالات عبر الإنترنت (ICM) حتى تصبح الشهادة الجديدة سارية المفعول. يغطي القسم الأخير مكان شراء الشهادة المناسبة لـ SAP.
إنشاء رمز CSR على SAP
إذا كنت قد أنشأت بالفعل CSR واستلمت شهادة SSL من CA، فتخطَّ قسم CSR وانتقل مباشرة إلى خطوات التثبيت.
عند التقدم بطلب للحصول على شهادة SSL، خطوتك الأولى هي إنشاء CSR (طلب توقيع الشهادة) وإرساله إلى هيئة إصدار الشهادات للتحقق منه. إنشاء CSR ينشئ أيضًا المفتاح الخاص، الذي يبقى داخل SSL server PSE على خادم SAP الخاص بك. لديك خياران:
- إنشاء CSR تلقائيًا باستخدام مولّد CSR الخاص بنا.
- اتبع دليلنا التفصيلي حول كيفية إنشاء CSR على SAP.
أرسل CSR إلى هيئة إصدار الشهادات أثناء طلبك. بمجرد أن تتحقق CA منه وتصدر شهادتك، تابع مع خطوات التثبيت أدناه.
تثبيت شهادة SSL على SAP
بعد أن تسلّم CA ملفات SSL الخاصة بك، قم بتنزيل أرشيف ZIP واستخراج محتوياته. يتوقع Trust Manager الخاص بـ SAP شهادة المفتاح العام الموقّعة مع سلسلة CA بصيغة PKCS#7 (ملف واحد يحتوي على المسار الكامل حتى الجذر). بدلاً من ذلك، قد تصدر CA الشهادة بصيغة PEM: ملف نصي تبدأ كل شهادة فيه بـ —–BEGIN CERTIFICATE—– وتنتهي بـ —–END CERTIFICATE—–.
الخطوة 1: تجهيز ملفات SSL
لكي تعمل شهادة SSL الخاصة بك على SAP، ستحتاج إلى الملفات التالية:
- شهادة SSL نفسها، وعادة ما تكون بامتداد .cer أو .crt أو .pem (بصيغة X.509).
- الشهادة الوسيطة، المعروفة أيضًا باسم حزمة CA أو شهادة السلسلة. ملاحظة: بعض جهات إصدار الشهادات تقدم شهادتين وسيطتين لتوافق أوسع. احتفظ بكل واحدة في ملف .txt خاص بها وأضفها واحدة تلو الأخرى أثناء خطوة قائمة الشهادات.
- الشهادة الجذرية من CA الخاصة بك (إذا لم تكن لديك، اطلبها من CA الخاصة بك).
افتح هذه الملفات في محرر نصوص عادي وانسخ محتويات كل شهادة إلى ملف خاص بها بامتداد .txt. يجب أن تنتهي بثلاثة ملفات .txt على الأقل تحتوي على شهادتك الأساسية والوسيطة والجذرية.
الخطوة 2: استيراد استجابة الشهادة إلى SSL server PSE
بمجرد أن تصبح ملفاتك جاهزة، قم بما يلي داخل SAP:
- سجّل الدخول إلى SAP وشغّل المعاملة STRUST لفتح Trust Manager. (بدّل إلى وضع التحرير إذا كانت شجرة PSE للقراءة فقط.)
- وسّع عقدة SSL server PSE.
- انقر نقرًا مزدوجًا على خادم التطبيقات الخاص بك لفتح PSE الخاص بـ SSL server Standard.
- في قسم صيانة PSE، اختر Import Cert. Response.
- انقر على Load local وارفع شهادة SSL الموقّعة الخاصة بك (ملف .crt). بدلاً من ذلك، الصق محتويات ملف .txt الخاص بشهادتك في المربع. تأكد من أنك تستورد إلى PSE الخاص بـ SSL server. من السهل تفويت هذا الأمر.
- يجب أن تظهر شهادتك الآن في قسم صيانة PSE.
- انقر على Save.
الخطوة 3: إضافة الشهادة الوسيطة والجذرية
بعد ذلك، أضف الشهادة الوسيطة والجذرية إلى قائمة الشهادات. اعتمادًا على مكان تخزين شهاداتك، استخدم إحدى الطرق الثلاث أدناه.
من قاعدة بيانات الشهادات:
- في قسم الشهادة، اختر Import certificate.
- في نافذة Import Certificate، حدد علامة التبويب Database.
- اختر شهادتك من قاعدة البيانات وانقر على Enter. تظهر الشهادة في قسم الشهادة.
- انقر على Add to Certificate List.
- انقر على Save.
من نظام الملفات:
- في قسم الشهادة، اختر Import certificate.
- في نافذة Import Certificate، حدد اسم الملف من نظام الملفات.
- اختر Base64 كصيغة ملف الشهادة، ثم انقر على Enter. تظهر الشهادة في قسم صيانة الشهادة.
- انقر على Add to Certificate List.
- انقر على Save.
من PSE مختلف:
- وسّع العقدة الخاصة بـ PSE الذي يحتوي على الشهادة، ثم انقر نقرًا مزدوجًا على أحد خوادم التطبيقات الخاصة به.
- في قسم صيانة PSE، انقر نقرًا مزدوجًا على شهادتك في قائمة الشهادات.
- تحت عقدة SSL server PSE، انقر نقرًا مزدوجًا على خادم التطبيقات الخاص بك.
- انقر على Add to Certificate List.
- انقر على Save.
الخطوة 4: إعادة تشغيل ICM
حفظ PSE وحده لا يكفي. يحتفظ مدير الاتصالات عبر الإنترنت (ICM) بالشهادة السابقة محمّلة إلى أن يعيد قراءة PSE. تقوم إصدارات NetWeaver الأحدث (702 و710 وما بعدها) بإعادة تحميل SSL PSE تلقائيًا، لكن الخطوة الموثوقة والمستقلة عن الإصدار هي إعادة تشغيل ICM:
- شغّل المعاملة SMICM.
- من القائمة، اختر Administration > ICM > Exit Soft > Global.
تطبّق إعادة التشغيل الناعم الشهادة الجديدة دون إيقاف نظام SAP بأكمله. لاحظ أنه يتم مسح جميع ذاكرات تخزين جلسات SSL المؤقتة، لذا تقوم الاتصالات الجديدة بمصافحة TLS كاملة. على الخوادم المزدحمة جدًا، قد يؤدي ذلك إلى زيادة مؤقتة في استخدام المعالج. بمجرد عودة ICM للعمل، تصبح شهادة SSL الخاصة بك فعالة على نظام SAP الخاص بك.
اختبار تثبيت SSL الخاص بك
بعد تثبيت الشهادة، قم بإجراء فحص تشخيصي للتأكد من أن كل شيء مُهيأ بشكل صحيح، حيث تظهر بعض مشكلات السلسلة أو التكوين فقط عند الاختبار. أداة فحص SSL الخاصة بنا تختبر شهادتك في ثوانٍ وتشير إلى الشهادات الوسيطة المفقودة أو الثغرات الأمنية أو عدم تطابق اسم المضيف. إذا لم يكن خادم SAP الخاص بك قابلاً للوصول من الإنترنت العام، يمكنك مع ذلك التحقق محليًا: افتح خدمة HTTPS في المتصفح وتأكد من أن رمز القفل يُظهر شهادة صالحة وموثوقة بالاسم المضيف الصحيح.
أين تشتري أفضل شهادة SSL لـ SAP؟
عند شراء شهادة SSL، ضع في اعتبارك ثلاثة أمور: نوع التحقق، والسعر، وخدمة العملاء. في SSL Dragon، نقدّم مجموعة كاملة من شهادات SSL بأسعار تنافسية، مدعومة بدعم بخمس نجوم. جميع شهاداتنا موقّعة من قِبل هيئات إصدار شهادات موثوقة، لذا فهي متوافقة تمامًا مع SAP NetWeaver Application Server. سواء كنت بحاجة إلى شهادة Domain Validation بسعر معقول أو منتج Extended Validation متميز، فنحن نلبي احتياجاتك.
لست متأكدًا أي شهادة تختار؟ يوصي معالج SSL الخاص بنا بأفضل خيار لمشروعك.
الأسئلة الشائعة
افتح Trust Manager عبر المعاملة STRUST، ووسّع عقدة SSL server PSE، وانقر نقرًا مزدوجًا على خادم التطبيقات الخاص بك لرؤية الشهادة النشطة وقائمة شهاداتها. لعرض قائمة بجميع الشهادات مع تاريخ انتهاء صلاحيتها، شغّل التقرير SSF_ALERT_CERTEXPIRE عبر المعاملة SA38 (أو SE38)، ثم راجع قائمة الشهادات وملفات PSE وخوادم SSL. يعرض التقرير كل شهادة مثبتة وموعد انتهاء صلاحيتها.
يتبع التجديد نفس إجراء التثبيت الجديد. قبل انتهاء صلاحية الشهادة الحالية، أنشئ CSR جديدًا، واطلب شهادة جديدة من CA الخاصة بك، ثم استورد استجابة الشهادة إلى SSL server PSE، وحدّث قائمة الشهادات، واحفظ، وأعد تشغيل ICM، تمامًا كما هو موضح في خطوات التثبيت أعلاه.
تشفّر شهادة SSL/TLS حركة المرور بين المتصفحات (والعملاء الآخرين) وخادم تطبيقات SAP NetWeaver الخاص بك، مما يحمي بيانات الاعتماد وبيانات الأعمال أثناء النقل. بدونها، تُظهر المتصفحات الاتصال على أنه “غير آمن”، ولن تثق خدمات وتكاملات HTTPS فقط بخادمك.
يقبل STRUST استجابة الشهادة كحزمة PKCS#7 تتضمن السلسلة الكاملة حتى الجذر، أو كملف نصي بصيغة PEM يسرد الشهادات المطلوبة بين علامتي —–BEGIN CERTIFICATE—– و—–END CERTIFICATE—–. عند استيراد شهادات وسيطة أو جذرية فردية من نظام الملفات، اختر صيغة Base64.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


