Dalam panduan ini, Anda akan mempelajari cara menginstal sertifikat SSL/TLS pada SAP NetWeaver Application Server.
Pada SAP, Anda tidak mengedit file konfigurasi atau mengarahkan server ke file sertifikat di disk. Sebaliknya, Anda bekerja di dalam Trust Manager (transaksi STRUST): Anda mengimpor respons sertifikat dari CA ke dalam SSL server PSE, menambahkan sertifikat intermediate dan root ke daftar sertifikat, menyimpan PSE, lalu me-restart Internet Communication Manager (ICM) agar sertifikat baru berlaku. Bagian terakhir membahas tempat membeli sertifikat yang tepat untuk SAP.
Membuat kode CSR pada SAP
Jika Anda sudah membuat CSR dan menerima sertifikat SSL dari CA Anda, lewati bagian CSR ini dan langsung menuju langkah-langkah instalasi.
Saat Anda mengajukan permohonan sertifikat SSL, langkah pertama adalah membuat CSR (Certificate Signing Request) dan mengirimkannya ke Certificate Authority untuk divalidasi. Pembuatan CSR juga menghasilkan private key, yang tetap tersimpan di dalam SSL server PSE pada server SAP Anda. Anda memiliki dua opsi:
- Buat CSR secara otomatis dengan CSR Generator kami.
- Ikuti tutorial langkah demi langkah kami tentang cara membuat CSR di SAP.
Kirimkan CSR ke Certificate Authority saat melakukan pemesanan. Setelah CA memvalidasinya dan menerbitkan sertifikat Anda, lanjutkan dengan instalasi di bawah ini.
Menginstal sertifikat SSL pada SAP
Setelah CA mengirimkan file SSL Anda, unduh arsip ZIP dan ekstrak isinya. Trust Manager SAP mengharapkan sertifikat public-key yang telah ditandatangani beserta CA chain dalam format PKCS#7 (satu file yang berisi jalur lengkap hingga ke root). Sebagai alternatif, CA mungkin menerbitkan sertifikat dalam format PEM: sebuah file teks yang setiap sertifikatnya diawali dengan —–BEGIN CERTIFICATE—– dan diakhiri dengan —–END CERTIFICATE—–.
Langkah 1: Siapkan file SSL
Agar sertifikat SSL Anda berfungsi pada SAP, Anda memerlukan file-file berikut:
- Sertifikat SSL itu sendiri, biasanya dengan ekstensi .cer, .crt, atau .pem (format X.509).
- Sertifikat intermediate, juga dikenal sebagai CA bundle atau chain certificate. Catatan: beberapa CA menyediakan dua sertifikat intermediate untuk kompatibilitas yang lebih luas. Simpan masing-masing dalam file .txt tersendiri dan tambahkan satu per satu pada langkah daftar sertifikat.
- Sertifikat root dari CA Anda (jika Anda tidak memilikinya, mintalah dari CA Anda).
Buka file-file ini di editor teks biasa dan salin isi masing-masing sertifikat ke dalam file tersendiri dengan ekstensi .txt. Anda seharusnya memiliki setidaknya tiga file .txt yang berisi sertifikat utama, intermediate, dan root Anda.
Langkah 2: Impor respons sertifikat Anda ke dalam SSL server PSE
Setelah file Anda siap, lakukan langkah-langkah berikut di dalam SAP:
- Masuk ke SAP dan jalankan transaksi STRUST untuk membuka Trust Manager. (Beralih ke mode ubah jika pohon PSE bersifat read-only.)
- Perluas node SSL server PSE.
- Klik dua kali pada application server Anda untuk membuka PSE SSL server Standard-nya.
- Pada bagian pemeliharaan PSE, pilih Import Cert. Response.
- Klik Load local dan unggah sertifikat SSL yang telah ditandatangani (file .crt). Sebagai alternatif, tempelkan isi file .txt sertifikat Anda ke dalam kotak yang tersedia. Pastikan Anda mengimpor ke dalam PSE SSL server. Hal ini mudah terlewatkan.
- Sertifikat Anda sekarang akan muncul di bagian pemeliharaan PSE.
- Klik Save.
Langkah 3: Tambahkan sertifikat intermediate dan root
Selanjutnya, tambahkan sertifikat intermediate dan root ke daftar sertifikat. Bergantung pada lokasi penyimpanan sertifikat Anda, gunakan salah satu dari tiga metode berikut.
Dari basis data sertifikat:
- Pada bagian sertifikat, pilih Import certificate.
- Pada dialog Import Certificate, pilih tab Database.
- Pilih sertifikat Anda dari basis data dan klik Enter. Sertifikat akan muncul di bagian sertifikat.
- Klik Add to Certificate List.
- Klik Save.
Dari sistem file:
- Pada bagian sertifikat, pilih Import certificate.
- Pada dialog Import Certificate, tentukan nama file dari sistem file.
- Pilih Base64 sebagai format file sertifikat, lalu klik Enter. Sertifikat akan muncul di bagian pemeliharaan sertifikat.
- Klik Add to Certificate List.
- Klik Save.
Dari PSE yang berbeda:
- Perluas node untuk PSE yang menyimpan sertifikat, lalu klik dua kali salah satu application server-nya.
- Pada bagian pemeliharaan PSE, klik dua kali sertifikat Anda pada daftar sertifikat.
- Di bawah node SSL server PSE, klik dua kali application server Anda.
- Klik Add to Certificate List.
- Klik Save.
Langkah 4: Restart ICM
Menyimpan PSE saja tidak cukup. Internet Communication Manager (ICM) tetap memuat sertifikat sebelumnya hingga ICM membaca ulang PSE. Rilis NetWeaver yang lebih baru (702 dan 710 ke atas) memuat ulang SSL PSE secara otomatis, namun langkah yang andal dan tidak bergantung pada versi adalah dengan me-restart ICM:
- Jalankan transaksi SMICM.
- Dari menu, pilih Administration > ICM > Exit Soft > Global.
Restart lunak (soft restart) menerapkan sertifikat baru tanpa mematikan seluruh sistem SAP. Perlu diperhatikan bahwa semua cache sesi SSL akan dibersihkan, sehingga koneksi baru akan melakukan jabat tangan (handshake) TLS secara penuh. Pada server yang sangat sibuk, hal ini dapat sedikit meningkatkan penggunaan CPU sesaat. Setelah ICM kembali aktif, sertifikat SSL Anda pun berlaku pada sistem SAP Anda.
Menguji instalasi SSL Anda
Setelah menginstal sertifikat, jalankan pemindaian diagnostik untuk memastikan semuanya telah dikonfigurasi dengan benar, karena beberapa masalah rantai sertifikat atau konfigurasi hanya terlihat saat diuji. SSL checker kami menguji sertifikat Anda dalam hitungan detik dan menandai intermediate yang hilang, kerentanan, atau ketidaksesuaian hostname. Jika server SAP Anda tidak dapat diakses dari internet publik, Anda tetap dapat memverifikasinya secara lokal: buka layanan HTTPS di browser dan pastikan ikon gembok menunjukkan sertifikat yang valid dan terpercaya dengan hostname yang benar.
Di mana membeli sertifikat SSL terbaik untuk SAP?
Saat membeli sertifikat SSL, pertimbangkan tiga hal: jenis validasi, harga, dan layanan pelanggan. Di SSL Dragon, kami menawarkan berbagai jenis sertifikat SSL dengan harga kompetitif, didukung oleh layanan pelanggan bintang lima. Semua sertifikat kami ditandatangani oleh Certificate Authority tepercaya, sehingga sepenuhnya kompatibel dengan SAP NetWeaver Application Server. Baik Anda membutuhkan sertifikat Domain Validation yang terjangkau maupun produk Extended Validation premium, kami siap membantu.
Belum yakin sertifikat mana yang harus dipilih? SSL Wizard kami akan merekomendasikan opsi terbaik untuk proyek Anda.
Pertanyaan yang Sering Diajukan
Buka Trust Manager dengan transaksi STRUST, perluas node SSL server PSE, dan klik dua kali application server Anda untuk melihat sertifikat aktif dan daftar sertifikatnya. Untuk menampilkan daftar setiap sertifikat beserta tanggal kedaluwarsanya, jalankan laporan SSF_ALERT_CERTEXPIRE melalui transaksi SA38 (atau SE38), lalu tinjau daftar sertifikat, PSE, dan SSL server. Laporan ini menampilkan setiap sertifikat yang terinstal beserta kapan sertifikat tersebut kedaluwarsa.
Proses pembaruan mengikuti prosedur yang sama seperti instalasi baru. Sebelum sertifikat saat ini kedaluwarsa, buat CSR baru, pesan sertifikat baru dari CA Anda, lalu impor respons sertifikat ke dalam SSL server PSE, perbarui daftar sertifikat, simpan, dan restart ICM, persis seperti yang dijelaskan dalam langkah-langkah instalasi di atas.
Sertifikat SSL/TLS mengenkripsi lalu lintas data antara browser (dan klien lainnya) dengan SAP NetWeaver Application Server Anda, melindungi kredensial dan data bisnis selama transit. Tanpanya, browser akan menandai koneksi sebagai “Tidak aman,” dan layanan serta integrasi yang hanya menerima HTTPS tidak akan mempercayai server Anda.
STRUST menerima respons sertifikat sebagai paket PKCS#7 yang menyertakan rantai lengkap hingga ke root, atau sebagai file teks PEM yang mencantumkan sertifikat yang diperlukan di antara penanda —–BEGIN CERTIFICATE—– dan —–END CERTIFICATE—–. Saat mengimpor sertifikat intermediate atau root secara individual dari sistem file, pilih format Base64.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

