bg-tutorials

SAP Application Server पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

इस गाइड में, आप सीखेंगे SAP NetWeaver Application Server पर SSL/TLS सर्टिफिकेट कैसे इंस्टॉल करें

SAP पर, आप कोई कॉन्फ़िग फ़ाइल एडिट नहीं करते या सर्वर को डिस्क पर मौजूद सर्टिफिकेट फ़ाइलों की ओर पॉइंट नहीं करते। इसके बजाय, आप Trust Manager (ट्रांज़ैक्शन STRUST) के अंदर काम करते हैं: आप CA के सर्टिफिकेट रिस्पॉन्स को SSL server PSE में इम्पोर्ट करते हैं, इंटरमीडिएट और रूट सर्टिफिकेट को सर्टिफिकेट लिस्ट में जोड़ते हैं, PSE सेव करते हैं, और Internet Communication Manager (ICM) को रीस्टार्ट करते हैं ताकि नया सर्टिफिकेट प्रभावी हो सके। अंतिम सेक्शन में बताया गया है कि SAP के लिए सही सर्टिफिकेट कहाँ से खरीदें।

SAP पर CSR कोड जेनरेट करें

यदि आपने पहले ही CSR बना लिया है और अपने CA से SSL सर्टिफिकेट प्राप्त कर लिया है, तो CSR सेक्शन को छोड़ दें और सीधे इंस्टॉलेशन स्टेप्स पर जाएँ।

जब आप SSL सर्टिफिकेट के लिए आवेदन करते हैं, तो आपका पहला कदम CSR (Certificate Signing Request) जेनरेट करना और उसे वेरिफिकेशन के लिए Certificate Authority को भेजना है। CSR जेनरेट करने से प्राइवेट की भी बनती है, जो आपके SAP सर्वर पर SSL server PSE के अंदर ही रहती है। आपके पास दो विकल्प हैं:

अपने ऑर्डर के दौरान CSR को Certificate Authority को सबमिट करें। एक बार जब CA इसे वेरिफाई कर लेता है और आपका सर्टिफिकेट जारी कर देता है, तो नीचे दिए गए इंस्टॉलेशन के साथ आगे बढ़ें।

SAP पर SSL सर्टिफिकेट इंस्टॉल करें

जब CA आपकी SSL फ़ाइलें भेज दे, तो ZIP आर्काइव डाउनलोड करें और उसकी सामग्री एक्सट्रैक्ट करें। SAP का Trust Manager साइन किए गए पब्लिक-की सर्टिफिकेट को CA चेन के साथ PKCS#7 फ़ॉर्मेट में अपेक्षित करता है (एक ही फ़ाइल जिसमें रूट तक का पूरा पाथ होता है)। वैकल्पिक रूप से, CA सर्टिफिकेट को PEM फ़ॉर्मेट में भी जारी कर सकता है: एक टेक्स्ट फ़ाइल जिसके प्रत्येक सर्टिफिकेट की शुरुआत —–BEGIN CERTIFICATE—– से होती है और अंत —–END CERTIFICATE—– से होता है।

चरण 1: SSL फ़ाइलें तैयार करें

आपके SSL सर्टिफिकेट के SAP पर काम करने के लिए, आपको निम्नलिखित फ़ाइलों की आवश्यकता होगी:

  • SSL सर्टिफिकेट स्वयं, आमतौर पर .cer, .crt, या .pem एक्सटेंशन के साथ (X.509 फ़ॉर्मेट)।
  • इंटरमीडिएट सर्टिफिकेट, जिसे CA बंडल या चेन सर्टिफिकेट भी कहा जाता है। नोट: कुछ CA व्यापक अनुकूलता के लिए दो इंटरमीडिएट सर्टिफिकेट प्रदान करते हैं। प्रत्येक को अपनी अलग .txt फ़ाइल में रखें और सर्टिफिकेट-लिस्ट चरण के दौरान उन्हें एक-एक करके जोड़ें।
  • आपके CA का रूट सर्टिफिकेट (यदि आपके पास यह नहीं है, तो अपने CA से माँगें)।

इन फ़ाइलों को प्लेन-टेक्स्ट एडिटर में खोलें और प्रत्येक सर्टिफिकेट की सामग्री को अपनी अलग .txt एक्सटेंशन वाली फ़ाइल में कॉपी करें। आपके पास कम से कम तीन .txt फ़ाइलें होनी चाहिए जिनमें आपका प्राइमरी, इंटरमीडिएट और रूट सर्टिफिकेट हों।

चरण 2: अपना सर्टिफिकेट रिस्पॉन्स SSL server PSE में इम्पोर्ट करें

एक बार आपकी फ़ाइलें तैयार हो जाएँ, तो SAP के अंदर निम्नलिखित करें:

  1. SAP में लॉग इन करें और Trust Manager खोलने के लिए ट्रांज़ैक्शन STRUST चलाएँ। (यदि PSE ट्री रीड-ओनली है तो चेंज मोड पर स्विच करें।)
  2. SSL server PSE नोड को विस्तृत करें।
  3. अपने एप्लिकेशन सर्वर पर डबल-क्लिक करके उसका SSL server Standard PSE खोलें।
  4. PSE मेंटेनेंस सेक्शन में, Import Cert. Response चुनें।
  5. Load local पर क्लिक करें और अपना साइन किया गया SSL सर्टिफिकेट (.crt फ़ाइल) अपलोड करें। वैकल्पिक रूप से, अपने सर्टिफिकेट .txt फ़ाइल की सामग्री को बॉक्स में पेस्ट करें। सुनिश्चित करें कि आप SSL server PSE में इम्पोर्ट कर रहे हैं। यह चूकना आसान है।
  6. अब आपका सर्टिफिकेट PSE मेंटेनेंस सेक्शन में दिखाई देना चाहिए।
  7. Save पर क्लिक करें।

चरण 3: इंटरमीडिएट और रूट सर्टिफिकेट जोड़ें

इसके बाद, इंटरमीडिएट और रूट सर्टिफिकेट को सर्टिफिकेट लिस्ट में जोड़ें। आपके सर्टिफिकेट कहाँ संग्रहीत हैं, इसके आधार पर, नीचे दिए गए तीन तरीकों में से एक का उपयोग करें।

सर्टिफिकेट डेटाबेस से:

  1. सर्टिफिकेट सेक्शन में, Import certificate चुनें।
  2. Import Certificate डायलॉग में, Database टैब चुनें।
  3. डेटाबेस से अपना सर्टिफिकेट चुनें और Enter पर क्लिक करें। सर्टिफिकेट सर्टिफिकेट सेक्शन में दिखाई देता है।
  4. Add to Certificate List पर क्लिक करें।
  5. Save पर क्लिक करें।

फ़ाइल सिस्टम से:

  1. सर्टिफिकेट सेक्शन में, Import certificate चुनें।
  2. Import Certificate डायलॉग में, फ़ाइल सिस्टम से फ़ाइल का नाम निर्दिष्ट करें।
  3. सर्टिफिकेट के फ़ाइल फ़ॉर्मेट के रूप में Base64 चुनें, फिर Enter पर क्लिक करें। सर्टिफिकेट सर्टिफिकेट मेंटेनेंस सेक्शन में दिखाई देता है।
  4. Add to Certificate List पर क्लिक करें।
  5. Save पर क्लिक करें।

किसी अन्य PSE से:

  1. जिस PSE में सर्टिफिकेट है उसके नोड को विस्तृत करें, फिर उसके किसी एप्लिकेशन सर्वर पर डबल-क्लिक करें।
  2. PSE मेंटेनेंस सेक्शन में, सर्टिफिकेट लिस्ट में अपने सर्टिफिकेट पर डबल-क्लिक करें।
  3. SSL server PSE नोड के अंतर्गत, अपने एप्लिकेशन सर्वर पर डबल-क्लिक करें।
  4. Add to Certificate List पर क्लिक करें।
  5. Save पर क्लिक करें।

चरण 4: ICM को रीस्टार्ट करें

अकेले PSE को सेव करना पर्याप्त नहीं है। Internet Communication Manager (ICM) पिछले सर्टिफिकेट को तब तक लोड रखता है जब तक कि वह PSE को फिर से नहीं पढ़ता। नए NetWeaver रिलीज़ (702 और 710 और बाद के) SSL PSE को स्वचालित रूप से रीलोड करते हैं, लेकिन विश्वसनीय, वर्ज़न-स्वतंत्र तरीका ICM को रीस्टार्ट करना है:

  1. ट्रांज़ैक्शन SMICM चलाएँ।
  2. मेनू से, Administration > ICM > Exit Soft > Global चुनें।

सॉफ्ट रीस्टार्ट पूरे SAP सिस्टम को बंद किए बिना नया सर्टिफिकेट लागू करता है। ध्यान दें कि सभी SSL सेशन कैश साफ़ हो जाते हैं, इसलिए नए कनेक्शन पूर्ण TLS हैंडशेक करते हैं। बहुत व्यस्त सर्वरों पर इससे थोड़े समय के लिए CPU उपयोग बढ़ सकता है। एक बार ICM फिर से चालू हो जाने पर, आपका SSL सर्टिफिकेट आपके SAP सिस्टम पर लाइव हो जाता है।

अपनी SSL इंस्टॉलेशन का परीक्षण करें

सर्टिफिकेट इंस्टॉल करने के बाद, यह पुष्टि करने के लिए एक डायग्नोस्टिक स्कैन चलाएँ कि सब कुछ सही ढंग से कॉन्फ़िगर किया गया है, क्योंकि कुछ चेन या कॉन्फ़िगरेशन समस्याएँ केवल परीक्षण के दौरान ही सामने आती हैं। हमारा SSL checker आपके सर्टिफिकेट का सेकंडों में परीक्षण करता है और गायब इंटरमीडिएट, कमज़ोरियों, या होस्टनेम मिसमैच को चिह्नित करता है। यदि आपका SAP सर्वर पब्लिक इंटरनेट से पहुँच योग्य नहीं है, तो भी आप स्थानीय रूप से सत्यापित कर सकते हैं: ब्राउज़र में HTTPS सेवा खोलें और पुष्टि करें कि पैडलॉक सही होस्टनेम के साथ एक वैध, विश्वसनीय सर्टिफिकेट दिखा रहा है।

SAP के लिए सबसे अच्छा SSL सर्टिफिकेट कहाँ से खरीदें?

SSL सर्टिफिकेट खरीदते समय, तीन चीज़ों पर विचार करें: वेलिडेशन प्रकार, कीमत, और ग्राहक सेवा। SSL Dragon पर, हम प्रतिस्पर्धी कीमतों पर SSL सर्टिफिकेट की पूरी रेंज प्रदान करते हैं, जिसे फाइव-स्टार सपोर्ट का समर्थन प्राप्त है। हमारे सभी सर्टिफिकेट विश्वसनीय Certificate Authorities द्वारा साइन किए गए हैं, इसलिए वे SAP NetWeaver Application Server के साथ पूरी तरह संगत हैं। चाहे आपको एक किफायती Domain Validation सर्टिफिकेट चाहिए या एक प्रीमियम Extended Validation उत्पाद, हम आपकी मदद के लिए तैयार हैं।

यकीन नहीं कि कौन सा सर्टिफिकेट चुनें? हमारा SSL Wizard आपके प्रोजेक्ट के लिए सबसे अच्छे विकल्प की सिफारिश करता है।

अक्सर पूछे जाने वाले प्रश्न

SAP में इंस्टॉल किया गया SSL सर्टिफिकेट मुझे कहाँ मिलेगा?

ट्रांज़ैक्शन STRUST के साथ Trust Manager खोलें, SSL server PSE नोड को विस्तृत करें, और सक्रिय सर्टिफिकेट और उसकी सर्टिफिकेट लिस्ट देखने के लिए अपने एप्लिकेशन सर्वर पर डबल-क्लिक करें। हर सर्टिफिकेट को उसकी समाप्ति तिथि के साथ सूचीबद्ध करने के लिए, ट्रांज़ैक्शन SA38 (या SE38) के माध्यम से रिपोर्ट SSF_ALERT_CERTEXPIRE चलाएँ, फिर सर्टिफिकेट लिस्ट, PSE, और SSL सर्वरों की समीक्षा करें। रिपोर्ट प्रत्येक इंस्टॉल किए गए सर्टिफिकेट और उसकी समाप्ति तिथि को दिखाती है।

मैं SAP में SSL सर्टिफिकेट कैसे नवीनीकृत करूँ?

नवीनीकरण एक नए इंस्टॉलेशन जैसी ही प्रक्रिया का पालन करता है। मौजूदा सर्टिफिकेट के समाप्त होने से पहले, एक नया CSR जेनरेट करें, अपने CA से एक नया सर्टिफिकेट ऑर्डर करें, फिर सर्टिफिकेट रिस्पॉन्स को SSL server PSE में इम्पोर्ट करें, सर्टिफिकेट लिस्ट को रीफ्रेश करें, सेव करें, और ICM को रीस्टार्ट करें, बिल्कुल वैसे ही जैसा ऊपर इंस्टॉलेशन चरणों में वर्णित है।

मुझे SAP पर SSL सर्टिफिकेट की आवश्यकता क्यों है?

एक SSL/TLS सर्टिफिकेट ब्राउज़रों (और अन्य क्लाइंट) और आपके SAP NetWeaver Application Server के बीच के ट्रैफ़िक को एन्क्रिप्ट करता है, ट्रांज़िट में क्रेडेंशियल्स और बिज़नेस डेटा की सुरक्षा करता है। इसके बिना, ब्राउज़र कनेक्शन को “Not secure” के रूप में चिह्नित करते हैं, और HTTPS-only सेवाएँ और इंटीग्रेशन आपके सर्वर पर भरोसा नहीं करेंगे।

SAP STRUST कौन सा सर्टिफिकेट फ़ॉर्मेट स्वीकार करता है?

STRUST सर्टिफिकेट रिस्पॉन्स को एक PKCS#7 पैकेज के रूप में स्वीकार करता है जिसमें रूट तक की पूरी चेन शामिल होती है, या एक PEM टेक्स्ट फ़ाइल के रूप में जो —–BEGIN CERTIFICATE—– और —–END CERTIFICATE—– मार्करों के बीच आवश्यक सर्टिफिकेट सूचीबद्ध करती है। फ़ाइल सिस्टम से अलग-अलग इंटरमीडिएट या रूट सर्टिफिकेट इम्पोर्ट करते समय, Base64 फ़ॉर्मेट चुनें।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।