Sicherheit des Netzwerks und Transport Layer Security
Schlüsselablage und Pflege
Vertrauensbeziehung aufbauen
SSL-Szenario 1: Vertrauensbeziehung für serverseitige Authentifi
SSL-Szenario 2: Vertrauensbeziehung für gegenseitige Authentifiz
SNC-Szenario 1: Ein einziges Schlüsselpaar für alle Komponenten
SNC-Szenario 2: Eigenes Schlüsselpaar pro Komponente
Transport Layer Security beim AS ABAP
AS ABAP für SSL-Unterstützung konfigurieren
SAP Cryptographic Library auf dem AS ABAP installieren
Profilparameter für die Verwendung von SSL setzen
SSL-Server-PSE anlegen
Zertifikatsanforderungen für die SSL-Server-PSEs erzeugen
Zertifikatsanforderungen an eine CA senden
Zertifikatsantwort importieren
Zertifikatsliste der SSL-Server-PSE pflegen
Standard-SSL-Client-PSE anlegen
Anonyme SSL-Client-PSE anlegen
Eigene SSL-Client-PSEs anlegen
Verbindung soll SSL verwenden angeben
Benutzerzuordnung für eingehende Verbindungen mit Authentifizier
SSL-Konfiguration testen
Korrekte Konfiguration des SSL-Ports sicherstellen
Verbindung für die SSL-Server-Authentifizierung testen
Verbindung für die SSL-Client-Authentifizierung testen
Secure Network Communications (SNC)
SNC in der SAP-Systemarchitektur
Terminologie
Integration von SNC und einem externen Sicherheitsprodukt in SAP
Externe Sicherheitsprodukte
Kommunikationsverbindungen mit SNC-Unterstützung
Allgemeine Anmerkungen zur SNC-Konfiguration
Empfehlungen
SNC auf dem AS ABAP konfigurieren
Voraussetzungen für den Einsatz von SNC
Profilparametereinstellungen des AS ABAP
snc/enable
snc/gssapi_lib
snc/identity/as
snc/data_protection/max
snc/data_protection/min
snc/data_protection/use
snc/r3int_rfc_secure
snc/r3int_rfc_qop
snc/accept_insecure_cpic
snc/accept_insecure_gui
snc/accept_insecure_r3int_rfc
snc/accept_insecure_rfc
snc/permit_insecure_start
snc/force_login_screen
Beispiele zu Profilparametereinstellungen für SNC
Profilparametereinstellungen des Gateways
Customizing-Aktivitäten auf dem AS ABAP für den Einsatz von SNC
Upgrade von 3.0/3.1
Zugriffskontrolllisten (Access Control Lists, ACLs)
Netzwerkkommunikationspartner
Transport der Customizing-Konfiguration
Benutzerpflege auf dem AS ABAP
SNC-Informationen für Dialogbenutzer bearbeiten
SNC-Informationen für Nichtdialogbenutzer bearbeiten
Unterdrücken des Anmeldebilds
Konfiguration der Kommunikationspartner für die Verwendung von S
SNC-Konfiguration: SAP GUI ( AS ABAP
SNC-Konfiguration: SAP GUI bei Verwendung des direkten Starts
SNC konfigurieren: SAP GUI mit SAP Logon
SNC-Konfiguration: SAP GUI mit SAP-Verknüpfungen
Verarbeitung der Anmeldung
SNC-Konfiguration: Externe Programme ( AS ABAP
SNC konfigurieren: Externe Programme ( AS ABAP über RFC
SNC konfigurieren: Externe Programme ( AS ABAP über CPIC
SNC-Konfiguration: Verwendung von RFC vom AS ABAP aus
RFC-Destinationen und ihre SNC-Optionen mit Transaktion SM59 bea
RFC: AS ABAP ( AS ABAP
RFC: Interne Destinationen
RFC: Logische Destinationen
RFC: TCP/IP-Verbindung - Start eines externen Programms auf Anwe
RFC: TCP/IP-Verbindung - Start eines externen Programms auf expl
RFC: TCP/IP-Verbindung - Start eines externen Programms über SAP
RFC: TCP/IP-Verbindung - Registriertes Programm
Entfernte Anmeldung mit Transaktion SM51
Besondere Destinationen und RFC-Gruppen
SNC-Konfiguration: Verwendung von CPIC vom AS ABAP aus
CPIC-Destinationen und ihre SNC-Optionen mit Transaktion SM54 be
CPIC: AS ABAP ( AS ABAP
CPIC: Externes Programm über ein Gateway starten
CPIC: Registriertes Programm
SNC-Konfiguration: Drucken
SNC konfigurieren: SAProuter ( SAProuter
Sonderfälle
Single Sign-On mit Microsoft Kerberos SSP
Primärinstanz des Anwendungsservers vorbereiten
SAP-Frontend konfigurieren
SAP Logon konfigurieren
Windows-Benutzer zu SAP-Benutzern für Kerberos SSO zuordnen
Single Sign-On mit Microsoft NT LAN Manager SSP
Service Windows LM Security Support Provider starten
Anwendungsserver konfigurieren
SAP GUI und SAP Logon für Single Sign-On konfigurieren
Windows-Benutzer zu SAP-Benutzern für NTLM-SSO zuordnen
C-Programmschnittstellen
Schnittstellen zu externen CPIC-Programmen
Schnittstellen zu externen RFC-Programmen
Anhang
Beispielszenario zu SNC
Tabellen zu SNC des AS ABAP
Bearbeitungsfunktionen des AS ABAP
SNC-Meldungen des AS ABAP
Verwendung der SAP Cryptographic Library für SNC
Szenarios
SNC-Szenario 1: Ein einziges Schlüsselpaar für alle Komponenten
SNC-Szenario 2: Eigenes Schlüsselpaar pro Komponente
Verwendung der SAP Cryptographic Library für SNC konfigurieren
Installationspaket der SAP Cryptographic Library
Empfohlene Dateiablageorte
SNC für die Verwendung der SAPCRYPTOLIB auf dem AS ABAP konfigur
SAP Cryptographic Library auf dem AS ABAP installieren
Profilparameter für den Trust-Manager setzen
SNC-PSE anlegen
SNC-PSE importieren
SNC-PSE exportieren
Public-Key-Zertifikate vom AS ABAP aus austauschen
Public-Key-Zertifikat des AS ABAP exportieren
Public-Key-Zertifikate in den AS ABAP importieren
Verbindungsspezifische Konfigurationen
Einträge der Zugriffskontrollliste auf dem Anwendungsserver vorn
SNC-Profilparameter setzen
SNC mit SAPGENPSE für die Verwendung der SAPCRPYTOLIB konfigurie
SAP Cryptographic Library auf einem beliebigen Server installier
PSE für den Server mit SAPGENPSE anlegen
Server-Credentials mit SAPGENPSE anlegen
Benutzer des Anwendungsservers ermitteln (Windows)
Public-Key-Zertifikate austauschen
Zertifikat des Servers mit SAPGENPSE exportieren
Zertifikatsliste des Servers mit SAPGENPSE pflegen
Verbindungsspezifische Konfigurationen
Zusätzliche Funktionen
Credentials des Servers löschen
PIN ändern
Zertifikat des Servers verlängern
PKCS#12-Datei exportieren
PKCS#12-Datei importieren
Generische Befehlszeilenoptionen des Konfigurationswerkzeugs
SNC Client Encryption für Kennwortanmeldung verwenden
AS ABAP vorbereiten
SNC Client Encryption installieren
SAP GUI for Windows konfigurieren
Funktionsweise von SNC Client Encryption
Zusätzliche Informationen
SNC-Namen, SSO und Benutzerzuordnung
Unbeaufsichtigte Installation durchführen
SNC-Verbindungen bestätigen
Fehlerbehandlung für SNC Client Encryption
Traces für SNC Client Encryption aktivieren
Transport Layer Security on the SAP J2EE Engine
SAP Java Cryptographic Toolkit and Policy Jurisdiction Files
Configuring the Use of SSL on the J2EE Engine
Creating the Server's Key Pair to Use for SSL
Exporting the SSL Key Pair from the ABAP System
Assigning the Key Pair to Use for a Specific SSL Port
Testing the SSL Connection
Using SSL to the AS Java via the ICM
Using SSL With an Intermediary Server
Configuring SSL When the SAP Web Dispatcher is the Intermediary
Configuring the SAP Web Dispatcher to Terminate the SSL Connecti
Configuring SNC: AS Java ( AS ABAP
Installing the SAP Cryptographic Library on the AS Java
Creating an SNC PSE for the AS Java
Creating Credentials for the AS Java
Exchanging Public-Key Certificates
Maintaining the System ACL on the AS ABAP
Setting the SNC Parameters
Configuring SNC Between the UME and an ABAP-Based System
Requirements for the System User for UME-ABAP Communication
SNC zwischen einem iView und einem ABAP-System konfigurieren
Destination Service
Maintaining HTTP and Web Service Destinations
Maintaining RFC Destinations
Destination Service API
Interfaces and Classes for Using the Destination Service API
Examples for Using the Destination Service API
Configuring SSL Between the UME and an LDAP Directory
Importing the Root Certificate of the LDAP Directory
Changing the UME LDAP Configuration
Troubleshooting
Additional Keystore and Cryptographic Functions
Managing Key Storage Views
Managing Entries
Creating a Key Pair and Public-Key Certificate
Managing Code Based Permissions
Managing the Credentials and Trusted Certificates to Use SSL
Managing Cryptography Providers
Secure Connection Factory API for HTTPS Clients
Interfaces and Classes for Using the Secure Connection Factory
Examples for Using the Secure Connection Factory
Transport Layer Security bei Verwendung des SAP Web Dispatcher
SSL-Unterstützung des SAP Web Dispatcher konfigurieren
SAP Cryptographic Library auf dem SAP Web Dispatcher installiere
PSEs und Zertifikatsanforderungen anlegen
Zertifikatsanforderungen an eine CA senden
Zertifikatsantworten importieren
Credentials für den SAP Web Dispatcher anlegen
Für SSL relevante Profilparameter beim SAP Web Dispatcher einste
Beispielprofil für den SAP Web Dispatcher zum Beenden von SSL
SSL-Verbindung zum AS ABAP über den SAP Web Dispatcher testen
Referenz
Additional Keystore and Cryptographic Functions
Managing Key Storage Views
Managing Entries
Creating a Key Pair and Public-Key Certificate
Managing Code Based Permissions
Managing the Credentials and Trusted Certificates to Use SSL
Managing Cryptography Providers
Installationspaket der SAP Cryptographic Library