Verwenden Sie den sapgenpse-Befehl maintain_pk, um die Zertifikatsliste des Servers zu pflegen.
sapgenpse maintain_pk [<weitere Optionen>] [-a <Zert_Datei>] [-d <Nummer>] -p <PSE-Name> [-x <PIN>]
Wobei:
Standardoptionen
Option |
Parameter |
Beschreibung |
Zulässige Werte |
Vorschlagswert |
-a |
<Zert.-Datei> |
Nimmt Zertifikat aus der Datei <Zert.-Datei> in die Zertifikatsliste auf. |
Pfadbeschreibung (in Anführungszeichen, falls sie Leerzeichen enthält) |
Keiner |
-m |
<Zert.-Datei> |
Nimmt mehrere Zertifikate aus der Datei <Zert.-Datei> in die Zertifikatsliste auf. |
Nicht relevant |
Keiner |
-M |
<Speicher> |
Nimmt mehrere Zertifikate aus dem CryptoAPI-Zertifikatsspeicher in die Zertifikatsliste auf. |
ROOT, CA, MY, SPC |
Keiner |
-d |
<Nummer> |
Löscht Zertifikatsnummer <Nummer> aus der Zertifikatsliste. |
Numerischer Wert |
Keiner |
-p |
<PSE-Name> |
Pfad und Dateiname der PSE des Servers. |
Pfadbeschreibung (in Anführungszeichen, falls sie Leerzeichen enthält) |
Keiner |
-x |
<PIN> |
PIN, die die PSE schützt |
Zeichenkette |
Keiner |
Weitere Optionen
Option |
Parameter |
Beschreibung |
Zulässige Werte |
Vorschlagswert |
-l |
Keiner |
Listet vorhandene Zertifikatsliste auf |
Nicht relevant |
Keiner |
-y |
Keiner |
Automatische Bestätigung der Option –m oder –M. |
Nicht relevant |
Keiner |
Zertifikat in die Zertifikatsliste des Anwendungsservers importieren
Mit folgender Befehlszeile importieren Sie das Zertifikat des AGate aus der Datei D:\usr\sap\ABC\DVEBMGS28\sec\ABC_AGate.crt in die PSE des Anwendungsservers, die sich unter D:\usr\sap\ABC\DVEBMGS28\sec\ABC.pse befindet.
sapgenpse maintain_pk -a
D:\usr\sap\ABC\DVEBMGS28\sec\
ABC_AGate.crt -p D:\usr\sap\ABC\DVEBMGS28\sec\ABC.pse