Bu kılavuzda, bir SAP NetWeaver Application Server üzerinde SSL/TLS sertifikasının nasıl kurulacağını öğreneceksiniz.
SAP’de, bir yapılandırma dosyasını düzenlemez veya sunucuyu diskteki sertifika dosyalarına yönlendirmezsiniz. Bunun yerine Trust Manager (işlem STRUST) içinde çalışırsınız: CA’nın sertifika yanıtını SSL server PSE‘ye içe aktarır, ara ve kök sertifikaları sertifika listesine eklersiniz, PSE’yi kaydeder ve yeni sertifikanın geçerli olması için Internet Communication Manager’ı (ICM) yeniden başlatırsınız. Son bölümde ise SAP için doğru sertifikayı nereden satın alabileceğiniz ele alınmaktadır.
SAP’de CSR kodu oluşturma
CSR’ı zaten oluşturduysanız ve CA’nızdan SSL sertifikasını aldıysanız, CSR bölümünü atlayıp doğrudan kurulum adımlarına geçebilirsiniz.
Bir SSL sertifikası için başvurduğunuzda, ilk adımınız bir CSR (Sertifika İmzalama Talebi) oluşturmak ve doğrulama için Sertifika Otoritesine göndermektir. CSR’ı oluşturmak aynı zamanda SAP sunucunuzdaki SSL server PSE içinde kalan özel anahtarı da oluşturur. İki seçeneğiniz var:
- CSR Oluşturucumuz ile CSR’ı otomatik olarak oluşturun.
- SAP’de CSR’ın nasıl oluşturulacağına dair adım adım eğitimimizi takip edin.
Siparişiniz sırasında CSR’ı Sertifika Otoritesine gönderin. CA bunu doğruladıktan ve sertifikanızı verdikten sonra, aşağıdaki kurulumla devam edin.
SAP üzerine SSL sertifikası kurma
CA, SSL dosyalarınızı teslim ettikten sonra ZIP arşivini indirin ve içeriğini çıkarın. SAP’nin Trust Manager’ı, imzalı genel anahtar sertifikasının CA zinciriyle birlikte PKCS#7 formatında (köke kadar tam yolu içeren tek bir dosya) olmasını bekler. Alternatif olarak, CA sertifikayı PEM formatında da düzenleyebilir: her sertifikası —–BEGIN CERTIFICATE—– ile başlayıp —–END CERTIFICATE—– ile biten bir metin dosyası.
Adım 1: SSL dosyalarını hazırlayın
SSL sertifikanızın SAP’de çalışması için aşağıdaki dosyalara ihtiyacınız olacak:
- Genellikle .cer, .crt veya .pem uzantılı SSL sertifikasının kendisi (X.509 formatı).
- CA paketi veya zincir sertifikası olarak da bilinen ara sertifika. Not: bazı CA’lar daha geniş uyumluluk için iki ara sertifika sağlar. Her birini kendi .txt dosyasında tutun ve sertifika listesi adımında bunları birer birer ekleyin.
- CA’nızın kök sertifikası (eğer sizde yoksa, CA’nızdan isteyin).
Bu dosyaları düz metin düzenleyicisinde açın ve her sertifikanın içeriğini .txt uzantılı kendi dosyasına kopyalayın. En az üç .txt dosyanız olmalı: birincil, ara ve kök sertifikalarınızı içeren.
Adım 2: Sertifika yanıtınızı SSL server PSE’ye içe aktarın
Dosyalarınız hazır olduğunda, SAP içinde şunları yapın:
- SAP’ye giriş yapın ve Trust Manager‘ı açmak için STRUST işlemini çalıştırın. (PSE ağacı salt okunursa değiştirme moduna geçin.)
- SSL server PSE düğümünü genişletin.
- Uygulama sunucunuza çift tıklayarak SSL server Standard PSE’sini açın.
- PSE bakım bölümünde, Import Cert. Response seçeneğini seçin.
- Load local‘a tıklayın ve imzalı SSL sertifikanızı (.crt dosyası) yükleyin. Alternatif olarak, sertifikanızın .txt dosyasının içeriğini kutuya yapıştırabilirsiniz. SSL server PSE’sine içe aktardığınızdan emin olun. Bu kolayca gözden kaçırılabilir.
- Sertifikanız artık PSE bakım bölümünde görünmelidir.
- Save‘e tıklayın.
Adım 3: Ara ve kök sertifikaları ekleyin
Ardından, ara ve kök sertifikaları sertifika listesine ekleyin. Sertifikalarınızın nerede saklandığına bağlı olarak, aşağıdaki üç yöntemden birini kullanın.
Sertifika veritabanından:
- Sertifika bölümünde, Import certificate seçeneğini seçin.
- Import Certificate diyaloğunda, Database sekmesini seçin.
- Sertifikanızı veritabanından seçin ve Enter‘a tıklayın. Sertifika sertifika bölümünde görünür.
- Add to Certificate List‘e tıklayın.
- Save‘e tıklayın.
Dosya sisteminden:
- Sertifika bölümünde, Import certificate seçeneğini seçin.
- Import Certificate diyaloğunda, dosya sisteminden dosya adını belirtin.
- Sertifikanın dosya formatı olarak Base64‘ü seçin, ardından Enter‘a tıklayın. Sertifika sertifika bakım bölümünde görünür.
- Add to Certificate List‘e tıklayın.
- Save‘e tıklayın.
Farklı bir PSE’den:
- Sertifikayı barındıran PSE’nin düğümünü genişletin, ardından uygulama sunucularından birine çift tıklayın.
- PSE bakım bölümünde, sertifika listesindeki sertifikanıza çift tıklayın.
- SSL server PSE düğümü altında, uygulama sunucunuza çift tıklayın.
- Add to Certificate List‘e tıklayın.
- Save‘e tıklayın.
Adım 4: ICM’yi yeniden başlatın
PSE’yi kaydetmek tek başına yeterli değildir. Internet Communication Manager (ICM), PSE’yi yeniden okuyana kadar önceki sertifikayı yüklü tutar. Daha yeni NetWeaver sürümleri (702 ve 710 ve sonrası) SSL PSE’sini otomatik olarak yeniden yükler, ancak güvenilir ve sürümden bağımsız adım ICM’yi yeniden başlatmaktır:
- SMICM işlemini çalıştırın.
- Menüden, Administration > ICM > Exit Soft > Global seçeneğini seçin.
Yumuşak bir yeniden başlatma, tüm SAP sistemini kapatmadan yeni sertifikayı uygular. Tüm SSL oturum önbelleklerinin temizlendiğini unutmayın, bu nedenle yeni bağlantılar tam bir TLS el sıkışması gerçekleştirir. Çok yoğun sunucularda bu, kısa süreliğine CPU kullanımını artırabilir. ICM tekrar çalışır duruma geldiğinde, SSL sertifikanız SAP sisteminizde etkin hale gelir.
SSL kurulumunuzu test edin
Sertifikayı kurduktan sonra, her şeyin doğru yapılandırıldığını doğrulamak için bir tanı taraması çalıştırın; çünkü bazı zincir veya yapılandırma sorunları sadece test sırasında ortaya çıkar. SSL Checker’ımız sertifikanızı saniyeler içinde test eder ve eksik ara sertifikaları, güvenlik açıklarını veya sunucu adı uyumsuzluklarını tespit eder. SAP sunucunuz genel internetten erişilebilir değilse, yine de yerel olarak doğrulayabilirsiniz: HTTPS hizmetini bir tarayıcıda açın ve kilit simgesinin geçerli, güvenilir bir sertifika ve doğru sunucu adı gösterdiğini onaylayın.
SAP için en iyi SSL sertifikasını nereden satın alabilirim?
Bir SSL sertifikası satın alırken üç şeyi değerlendirin: doğrulama türü, fiyat ve müşteri hizmetleri. SSL Dragon‘da, beş yıldızlı destekle desteklenen rekabetçi fiyatlarla tüm SSL sertifikası yelpazesini sunuyoruz. Tüm sertifikalarımız güvenilir Sertifika Otoriteleri tarafından imzalanmıştır, bu nedenle SAP NetWeaver Application Server ile tam uyumludurlar. Ekonomik bir Domain Validation sertifikasına mı ihtiyacınız var, yoksa premium bir Extended Validation ürününe mi, sizi her durumda destekliyoruz.
Hangi sertifikayı seçeceğinizden emin değil misiniz? SSL Sihirbazımız projeniz için en iyi seçeneği önerir.
Sıkça Sorulan Sorular
STRUST işlemiyle Trust Manager’ı açın, SSL server PSE düğümünü genişletin ve aktif sertifikayı ve sertifika listesini görmek için uygulama sunucunuza çift tıklayın. Tüm sertifikaları son kullanma tarihleriyle birlikte listelemek için, SA38 (veya SE38) işlemi üzerinden SSF_ALERT_CERTEXPIRE raporunu çalıştırın, ardından sertifika listesini, PSE’leri ve SSL sunucularını inceleyin. Rapor, kurulu her sertifikayı ve son kullanma tarihini gösterir.
Yenileme, yeni bir kurulumla aynı prosedürü izler. Mevcut sertifika süresi dolmadan önce, yeni bir CSR oluşturun, CA’nızdan yeni bir sertifika sipariş edin, ardından sertifika yanıtını SSL server PSE’ye içe aktarın, sertifika listesini yenileyin, kaydedin ve yukarıdaki kurulum adımlarında açıklandığı gibi ICM’yi yeniden başlatın.
Bir SSL/TLS sertifikası, tarayıcılar (ve diğer istemciler) ile SAP NetWeaver Application Server’ınız arasındaki trafiği şifreler, kimlik bilgilerini ve iş verilerini iletim sırasında korur. Sertifika olmadan, tarayıcılar bağlantıyı “Güvenli değil” olarak işaretler ve yalnızca HTTPS kullanan hizmetler ve entegrasyonlar sunucunuza güvenmez.
STRUST, sertifika yanıtını köke kadar tam zinciri içeren bir PKCS#7 paketi olarak veya gerekli sertifikaları —–BEGIN CERTIFICATE—– ve —–END CERTIFICATE—– işaretçileri arasında listeleyen bir PEM metin dosyası olarak kabul eder. Dosya sisteminden tek tek ara veya kök sertifikaları içe aktarırken, Base64 formatını seçin.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


