Schritt 1: Neue Keystore-Sicht anlegen
In dieser Sicht erstellen Sie die im Keystore verwalteten Zertifikate und privaten Schlüssel, und arbeiten mit diesen.
- Rufen Sie SAP NetWeaver Administrator auf.
- Wählen Sie die Registerkarte Konfiguration.
- Wählen Sie den Link Zertifikate und Schlüssel.
- Öffnen Sie die Registerkarte Keystore.
- Wählen Sie Sicht anlegen.
- Geben Sie die Eigenschaften der Keystore-Sicht an:
- Name (obligatorisch) - z.B. My_keystore_view.
- Beschreibung (optional) - z.B. Ein Tutorial zur Keystore-Sicht. .
- PSE-Image (optional).
- Wählen Sie abschließend Anlegen.
Schritt 2: Neuen Schlüssel und neues Zertifikat generieren
- Wählen Sie aus Keystore-Sichten die Sicht aus, z.B. My_keystore_view.
- Wählen Sie auf der Registerkarte Sichteinträge die Option Anlegen.
- Definieren Sie die Einstellungen für den neuen Eintrag.
- Geben Sie im Feld Eintragsname den Namen des neu generierten Schlüsselpaars ein.
- Wählen Sie den RSA-Zertifikatsalgorithmus aus dem Feld Algorithmus.
- Behalten Sie die standardmäßige Zertifikatsschlüssellänge im Feld Schlüssellänge bei.
- Geben Sie in den Feldern Gültig ab und Gültig bis eine Gültigkeitsdauer für das Zertifikat an.
Hinweis Geben Sie das Datum in folgendem Format ein: MM/TT/JJJJ.
- Wählen Sie Weiter.
- Geben Sie die Eigenschaften des Zertifikats an:
- Ländername - Geben Sie Ihren Ländercode in zwei Buchstaben an. Beispiel: DE.
- Allgemeiner Name (Common Name) - Geben Sie einen allgemeinen Namen für das Zertifikat an. Beispiel: my_cert.
- Wählen Sie Weiter.
- Ändern Sie die Einstellungen an dieser Stelle nicht. Wählen Sie Weiter.
- Überprüfen Sie Ihre Einstellungen und wählen Sie Weiter.
Sie haben erfolgreich einen neuen Schlüsselpaareintrag im Keystore generiert. Sie können den generierten Schlüssel und das generierte Zertifikat in der Sicht Details zu Eintrag <Name> sehen.
Schritt 3: Wenn Sie das Zertifikat mit einer CA signieren möchten, exportieren Sie das Zertifikats als Certificate Signing Request (CSR) ins Dateisystem.
- Wählen Sie aus der Liste Sichteinträge den neu generierten privaten Schlüssel aus.
- Wählen Sie die Drucktaste Zertifikatsanforderung generieren.
- Wählen Sie als Format Base64 PKCS#10.
- Laden Sie Ihre Datei herunter und sichern Sie diese.
Schritt 4: Datei zum Signieren an CA senden
Schritt 5: Importieren Sie die erhaltene Zertifikatsantwort in denselben Eintrag für den privaten Schlüssel, indem Sie die Drucktaste Zertifikatsantwort importieren wählen.