În acest ghid, vei învăța cum să instalezi un certificat SSL/TLS pe un SAP NetWeaver Application Server.
Pe SAP, nu editezi un fișier de configurare și nici nu direcționezi serverul către fișiere de certificat de pe disc. În schimb, lucrezi în interiorul Trust Manager (tranzacția STRUST): imporți răspunsul de certificat al CA-ului în SSL server PSE, adaugi certificatele intermediar și rădăcină la lista de certificate, salvezi PSE-ul și repornești Internet Communication Manager (ICM) pentru ca noul certificat să intre în vigoare. Secțiunea finală acoperă locul de unde poți cumpăra certificatul potrivit pentru SAP.
Generează un cod CSR pe SAP
Dacă ai creat deja CSR-ul și ai primit certificatul SSL de la CA-ul tău, sari peste secțiunea CSR și treci direct la pașii de instalare.
Atunci când soliciți un certificat SSL, primul pas este să generezi un CSR (Certificate Signing Request) și să-l trimiți către Autoritatea de Certificare pentru validare. Generarea CSR-ului creează, de asemenea, cheia privată, care rămâne în interiorul SSL server PSE de pe serverul tău SAP. Ai două opțiuni:
- Generează CSR-ul automat cu generatorul nostru de CSR.
- Urmează tutorialul nostru pas cu pas despre cum să creezi CSR-ul pe SAP.
Trimite CSR-ul către Autoritatea de Certificare în timpul comenzii. Odată ce CA-ul îl validează și emite certificatul, continuă cu instalarea de mai jos.
Instalează un certificat SSL pe SAP
După ce CA-ul îți livrează fișierele SSL, descarcă arhiva ZIP și extrage conținutul. Trust Manager de la SAP se așteaptă la certificatul semnat de cheie publică împreună cu lanțul CA în format PKCS#7 (un singur fișier care conține calea completă până la rădăcină). Alternativ, CA-ul poate emite certificatul în format PEM: un fișier text în care fiecare certificat începe cu ––BEGIN CERTIFICATE–– și se termină cu ––END CERTIFICATE––.
Pasul 1: Pregătește fișierele SSL
Pentru ca certificatul tău SSL să funcționeze pe SAP, vei avea nevoie de următoarele fișiere:
- Certificatul SSL în sine, de obicei cu extensia .cer, .crt sau .pem (format X.509).
- Certificatul intermediar, cunoscut și ca pachet CA sau certificat de lanț. Notă: unele CA-uri furnizează două certificate intermediare pentru compatibilitate extinsă. Păstrează fiecare într-un fișier .txt separat și adaugă-le pe rând în timpul etapei de listă de certificate.
- Certificatul rădăcină de la CA-ul tău (dacă nu îl ai, solicită-l de la CA).
Deschide aceste fișiere într-un editor de text simplu și copiază conținutul fiecărui certificat într-un fișier propriu cu extensia .txt. Ar trebui să obții cel puțin trei fișiere .txt care conțin certificatele tale primar, intermediar și rădăcină.
Pasul 2: Importă răspunsul de certificat în SSL server PSE
Odată ce fișierele sunt pregătite, urmează pașii de mai jos în interiorul SAP:
- Conectează-te la SAP și rulează tranzacția STRUST pentru a deschide Trust Manager. (Comută în modul de modificare dacă arborele PSE este doar în citire.)
- Extinde nodul SSL server PSE.
- Dă dublu clic pe serverul tău de aplicație pentru a deschide PSE-ul său SSL server Standard.
- În secțiunea de întreținere PSE, alege Import Cert. Response.
- Dă clic pe Load local și încarcă certificatul tău SSL semnat (fișierul .crt). Alternativ, lipește conținutul fișierului tău de certificat .txt în casetă. Asigură-te că imporți în PSE-ul SSL server. Acest lucru se poate rata ușor.
- Certificatul tău ar trebui să apară acum în secțiunea de întreținere PSE.
- Dă clic pe Save.
Pasul 3: Adaugă certificatele intermediar și rădăcină
În continuare, adaugă certificatele intermediar și rădăcină la lista de certificate. În funcție de locul unde sunt stocate certificatele tale, folosește una dintre cele trei metode de mai jos.
Din baza de date de certificate:
- În secțiunea de certificat, alege Import certificate.
- În fereastra de dialog Import Certificate, selectează tabul Database.
- Alege certificatul din baza de date și dă clic pe Enter. Certificatul apare în secțiunea de certificat.
- Dă clic pe Add to Certificate List.
- Dă clic pe Save.
Din sistemul de fișiere:
- În secțiunea de certificat, alege Import certificate.
- În fereastra de dialog Import Certificate, specifică numele fișierului din sistemul de fișiere.
- Alege Base64 ca format de fișier al certificatului, apoi dă clic pe Enter. Certificatul apare în secțiunea de întreținere a certificatelor.
- Dă clic pe Add to Certificate List.
- Dă clic pe Save.
Dintr-un PSE diferit:
- Extinde nodul pentru PSE-ul care conține certificatul, apoi dă dublu clic pe unul dintre serverele sale de aplicație.
- În secțiunea de întreținere PSE, dă dublu clic pe certificatul tău din lista de certificate.
- Sub nodul SSL server PSE, dă dublu clic pe serverul tău de aplicație.
- Dă clic pe Add to Certificate List.
- Dă clic pe Save.
Pasul 4: Repornește ICM-ul
Salvarea PSE-ului nu este suficientă de una singură. Internet Communication Manager (ICM) păstrează certificatul anterior încărcat până când recitește PSE-ul. Versiunile NetWeaver mai noi (702 și 710 și ulterioare) reîncarcă automat PSE-ul SSL, dar pasul fiabil, independent de versiune, este să repornești ICM-ul:
- Rulează tranzacția SMICM.
- Din meniu, alege Administration > ICM > Exit Soft > Global.
O repornire soft aplică noul certificat fără a opri întregul sistem SAP. Reține că toate cache-urile de sesiune SSL sunt șterse, astfel încât conexiunile noi efectuează o strângere de mână (handshake) TLS completă. Pe serverele foarte încărcate, acest lucru poate crește temporar utilizarea CPU-ului. Odată ce ICM-ul repornește, certificatul tău SSL este activ pe sistemul tău SAP.
Testează instalarea SSL
După ce instalezi certificatul, rulează o scanare de diagnostic pentru a confirma că totul este configurat corect, deoarece unele probleme legate de lanț sau configurare apar doar la testare. Instrumentul nostru SSL Checker îți testează certificatul în câteva secunde și semnalează certificatele intermediare lipsă, vulnerabilitățile sau nepotrivirile de nume de gazdă. Dacă serverul tău SAP nu este accesibil din internetul public, poți verifica totuși local: deschide serviciul HTTPS într-un browser și confirmă că lacătul afișează un certificat valid, de încredere, cu numele de gazdă corect.
De unde să cumperi cel mai bun certificat SSL pentru SAP?
Atunci când cumperi un certificat SSL, cântărește trei lucruri: tipul de validare, prețul și serviciul pentru clienți. La SSL Dragon, oferim gama completă de certificate SSL la prețuri competitive, susținute de suport de cinci stele. Toate certificatele noastre sunt semnate de Autorități de Certificare de încredere, deci sunt pe deplin compatibile cu SAP NetWeaver Application Server. Fie că ai nevoie de un certificat accesibil cu Validare de Domeniu sau de un produs premium cu Validare Extinsă, te avem acoperit.
Nu ești sigur ce certificat să alegi? SSL Wizard-ul nostru recomandă cea mai bună opțiune pentru proiectul tău.
Întrebări frecvente
Deschide Trust Manager cu tranzacția STRUST, extinde nodul SSL server PSE și dă dublu clic pe serverul tău de aplicație pentru a vedea certificatul activ și lista sa de certificate. Pentru a lista toate certificatele împreună cu data lor de expirare, rulează raportul SSF_ALERT_CERTEXPIRE prin tranzacția SA38 (sau SE38), apoi analizează lista de certificate, PSE-urile și serverele SSL. Raportul arată fiecare certificat instalat și data la care expiră.
Reînnoirea urmează aceeași procedură ca o instalare nouă. Înainte ca certificatul actual să expire, generează un nou CSR, comandă un certificat nou de la CA-ul tău, apoi importă răspunsul de certificat în SSL server PSE, actualizează lista de certificate, salvează și repornește ICM-ul, exact așa cum este descris în pașii de instalare de mai sus.
Un certificat SSL/TLS criptează traficul dintre browsere (și alți clienți) și SAP NetWeaver Application Server-ul tău, protejând datele de autentificare și datele de afaceri în tranzit. Fără el, browserele marchează conexiunea ca fiind „Nesecurizată”, iar serviciile și integrările exclusiv HTTPS nu vor avea încredere în serverul tău.
STRUST acceptă răspunsul de certificat ca pachet PKCS#7, care include lanțul complet până la rădăcină, sau ca fișier text PEM care listează certificatele necesare între marcajele ––BEGIN CERTIFICATE–– și ––END CERTIFICATE––. Atunci când imporți certificate intermediare sau rădăcină individuale din sistemul de fișiere, alege formatul Base64.
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


