Anfang des Inhaltsbereichs

Vorgehensweisen Zertifikat des Servers verlängern  Dokument im Navigationsbaum lokalisieren

Verwendung

Sie sollten das Zertifikat des Servers verlängern, bevor es abläuft. Andernfalls kann der Server nach Ablaufen des Zertifikats nicht mehr mit seinen Kommunikationspartnern unter Verwendung von SNC kommunizieren.

Falls Sie eine vertraute CA verwenden, informieren Sie sich über die Verlängerungsvorschriften der CA. Falls der Server ein selbstsigniertes Zertifikat verwendet, müssen Sie ein neues Schlüsselpaar und Public-Key-Zertifikat erzeugen und wie unten beschrieben in der Zertifikatsliste des Kommunikationspartners pflegen.

Voraussetzungen

Vorgehensweise

  1. Erzeugen Sie für den Server ein neues Schlüsselpaar und Public-Key-Zertifikat (Befehl sapgenpse get_pse).
  1. Falls Sie für alle Komponenten dieselbe PSE verwenden, kopieren Sie die neue PSE auf jeden Host der Komponente.

Andernfalls müssen Sie bei Verwendung eigener PSEs die Public-Key-Zertifikate erneut austauschen.

    1. Exportieren Sie das Zertifikat des Servers (Befehl sapgenpse export_own_cert) und stellen Sie es dem Host des Kommunikationspartners zur Verfügung.
    2. Führen Sie für jeden Kommunikationspartner des Servers folgende Schritte durch:
      1. Entfernen Sie das abgelaufene Public-Key-Zertifikat des Servers aus der Zertifikatsliste des Kommunikationspartners (Befehl sapgenpse maintain_pk).
      2. Nehmen Sie das neue Public-Key-Zertifikat des Servers in die Zertifikatsliste des Kommunikationspartners auf (Befehl sapgenpse maintain_pk).

Weitere Informationen über die entsprechenden sapgenpse-Befehle finden Sie unter

 

 

Ende des Inhaltsbereichs