Der letzte Schritt beim Konfigurieren des AS ABAP ist das Setzen der für SNC relevanten Profilparameter.
Das Setzen des Profilparameters snc/enable auf 1 aktiviert SNC auf dem Anwendungsserver. Wenn dieser Parameter zwar gesetzt ist, aber die SNC-PSE und die Credentials nicht vorhanden sind, startet der Anwendungsserver nicht. Daher sollte das Setzen der SNC-Parameter der letzte Konfigurationsschritt sein.
Die SNC-PSE und die entsprechenden Credentials sind für den Anwendungsserver vorhanden.
...
1. Setzen Sie auf dem Anwendungsserver folgende Profilparameter, sodass der Server bei Verwendung von SNC kommunizieren kann.
Es gibt weitere Parameter, aber die wichtigsten stehen in der Tabelle unten. Eine vollständige Liste finden Sie unter Profilparametereinstellungen auf dem AS ABAP.
SNC-Profilparameter
Profilparameter |
Wert |
Beispiel |
snc/enable |
1 |
1 |
snc/gssapi_lib |
Pfad und Dateiname der SAP Cryptographic Library |
UNIX : usr/sap/<SID>/SYS/exe/ Windows: D:\usr\sap\<SID>\SYS\exe\run\sapcrypto.dll |
snc/identity/as |
SNC-Name des Anwendungsservers Syntax: p:<Distinguished_Name>
Der Teil des Distinguished Name muss dem Distinguished Name entsprechen, den Sie beim Anlegen der SNC-PSE angeben. |
p:CN=ABC, OU=Test, O=MyCompany, C=US |
snc/data_protection/max |
1: nur Authentifizierung 2: Schutz der Integrität 3: Schutz der Vertraulichkeit |
3 |
snc/data_protection/min |
1: nur Authentifizierung 2: Schutz der Integrität 3: Schutz der Vertraulichkeit |
1 |
snc/data_protection/use |
1: nur Authentifizierung 2: Schutz der Integrität 3: Schutz der Vertraulichkeit 9: Verwendet Wert aus snc/data_protection/max |
9 |
snc/accept_insecure_cpic |
0: nicht akzeptieren 1: akzeptieren |
1 |
snc/accept_insecure_gui |
0: nicht akzeptieren 1: akzeptieren |
1 |
snc/accept_insecure_r3int_rfc |
0: nicht akzeptieren 1: akzeptieren |
1 |
snc/accept_insecure_rfc |
0: nicht akzeptieren 1: akzeptieren |
1 |
2. Starten Sie den Anwendungsserver erneut.
Ergebnis
Der Anwendungsserver kann SNC verwenden.