В этом подробном руководстве Вы узнаете, как установить SSL-сертификат на сервер веб-приложений SAP. Вы также узнаете, где лучше всего покупать недорогие SSL-сертификаты.
Если Вы уже создали код CSR и получили SSL-сертификат от своего центра сертификации, пропустите инструкции по генерации CSR и переходите сразу к инструкции по установке. Используйте ссылки ниже, чтобы перемещаться между разделами.
Оглавление
- Сгенерируйте код CSR на SAP
- Установите SSL-сертификат на SAP
- Протестируйте Вашу установку SSL
- Где купить лучший SSL-сертификат для SAP?
Сгенерируйте код CSR на SAP
При подаче заявки на получение SSL-сертификата первым шагом будет создание кода CSR (Certificate Signing Request) и отправка его в центр сертификации для проверки. Вместе с кодом CSR Вы также создадите закрытый ключ, который будет храниться на сервере SAP.
У Вас есть два варианта:
- Сгенерируйте CSR автоматически, используя наш Генератор CSR.
- Следуйте нашему пошаговому руководству о том, как создать CSR в SAP
Установите SSL-сертификат на SAP
После того, как ЦС доставит необходимые SSL-файлы в Ваш почтовый ящик, первым шагом будет загрузка ZIP-папки и распаковка ее содержимого на рабочем столе.
Менеджер доверия требует, чтобы файлы (подписанный сертификат открытого ключа и корневой сертификат ЦС) соответствовали формату цепочки сертификатов PKCS#7. В качестве альтернативы ЦС может также выпустить сертификат с открытым ключом в формате PEM.
Шаг 1: Подготовьте файлы SSL
Чтобы Ваш SSL-сертификат работал в SAP, необходимы следующие файлы:
- Сам SSL-сертификат с расширением x509/.cer/.crt/.pem
- Промежуточный сертификат, также известный как связка ЦС или цепной сертификат
Примечание: Некоторые SSL-провайдеры предоставляют Вам два промежуточных сертификата для лучшей совместимости с браузерами. Вы должны скопировать их в отдельные файлы .txt и установить их по одному во время настройки промежуточного сертификата. - Корневой сертификат из Вашего центра сертификации (если у Вас его нет, обратитесь в свой центр сертификации)
Откройте эти три файла обычным текстовым редактором и скопируйте содержимое каждого сертификата в отдельный файл с расширением .txt. У Вас должно быть как минимум три файла .txt с первичным, промежуточным и корневым сертификатами.
Шаг 2: Загрузите Ваш основной SSL-сертификат
Когда Ваши SSL-файлы будут готовы, выполните следующие действия:
- Войдите в консоль администратора
- В Trust Manager разверните узел SSL-сервер PSE.
- Выберите свой сервер приложений, дважды щелкнув по нему мышью
- В разделе Обслуживание PSE выберите Импортный сертификат. Ответ
- Нажмите Загрузить локальный и загрузите Ваш основной SSL-сертификат с расширением .crt. В качестве альтернативы Вы можете вставить содержимое файла SSL Certificate .txt в соответствующее поле.
- Теперь Ваш SSL-сертификат должен отображаться в разделе обслуживания PSE.
- Сохраните данные.
Шаг 3: Добавьте промежуточный и корневой сертификаты
Далее, в зависимости от настроек Вашей системы, Вы добавите промежуточный и корневой сертификаты в одно из этих мест:
База данных сертификатов:
- В разделе сертификатов выберите Импорт сертификата
- В диалоговом окне Импорт сертификата выберите вкладку База данных
- В базе данных сертификатов выберите свой сертификат и нажмите Enter. Сертификат отобразится в разделе сертификатов
- Нажмите Добавить в список сертификатов
- Сохраните данные.
Файловая система:
- В разделе сертификатов выберите Импорт сертификата
- В диалоговом окне Импорт сертификата укажите соответствующее имя файла из файловой системы.
- Выберите Base 64 в качестве формата файла сертификата, затем нажмите Enter. Сертификат помещается в раздел обслуживания сертификатов
- Нажмите Добавить в список сертификатов
- Сохраните данные.
Другой PSE:
- Разверните узел для PSE, на котором расположен сертификат, затем дважды щелкните, чтобы выбрать один из серверов приложений
- В списке сертификатов в разделе “Обслуживание PSE” дважды щелкните на Вашем сертификате.
- В узле SSL-сервер PSE дважды щелкните на Вашем сервере приложений.
- Нажмите Добавить в список сертификатов
- Сохраните данные
Поздравляю, Ваш SSL-сертификат должен быть запущен в Вашей системе SAP.
Протестируйте Вашу установку SSL
После того, как Вы установили SSL-сертификат на SAP, некоторые SSL-ошибки или уязвимости все еще могут существовать. Чтобы избежать возможных проблем, рекомендуется провести диагностический тест Вашей установки SSL. Многие инструменты SSL могут мгновенно генерировать отчеты о Вашем SSL-сертификате.
Где купить лучший SSL-сертификат для SAP Web Application Server?
При покупке SSL-сертификата Вам следует обратить внимание на три важнейших аспекта: тип проверки, цена и обслуживание клиентов. В SSL Dragon мы предлагаем весь спектр SSL-сертификатов по доступным ценам, подкрепленным пятизвездочным обслуживанием клиентов! Наши SSL-сертификаты подписаны известными центрами сертификации и поэтому совместимы с SAP Web Application Server. Нужен ли Вам дешевый сертификат Domain Validation или премиальный продукт Extended Validation, мы позаботимся о Вас.
Цены SSL Dragon являются самыми конкурентоспособными на рынке, а наша преданная команда поддержки высоко ценится существующими клиентами. Если Вы не знаете, какой тип SSL-сертификата выбрать, просто воспользуйтесь нашими инструментами SSL Wizard и Certificate Filter. Они помогут Вам подобрать идеальный SSL-продукт для Вашего сайта.
Если Вы обнаружили какие-либо неточности или хотите дополнить эти инструкции по установке SSL, пожалуйста, не стесняйтесь и присылайте нам свои отзывы по адресу [email protected]. Ваш вклад будет очень признателен! Спасибо.
Часто задаваемые вопросы
Выполните следующую команду:
SSF_ALERT_CERTEXPIRE
Выберите следующие опции:
- Проверьте список сертификатов
- Проверьте PSE
- Серверы SSL всех серверов
Система отобразит установленный сертификат и срок его действия.
Копировать ссылку
До истечения срока действия Вашего сертификата Вы должны получить новый сертификат в ЦС, выполнив те же процедуры. Сгенерируйте CSR, а затем установите свой SSL-сертификат на SAP. Следуйте нашим инструкциям по установке, приведенным выше.
Копировать ссылку
SSL-сертификаты шифруют соединения между публичными браузерами и конечными точками SAP Commerce Cloud. Если Вы не используете SSL-сертификат, браузеры будут отмечать Ваше соединение как небезопасное.
Копировать ссылку
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10