!--a11y-->
Verwaltung bei Verwendung von
X.509-Client-Zertifikaten 
Beim Zugriff auf SAP-Systeme, die ein web-gestütztes Frontend (z. B. Web Dynpro oder SAP GUI for HTML) verwenden, können Sie die Client-Zertifikate des Secure-Sockets-Layer-Protokolls (SSL-Protokolls) für die Client- oder Benutzerauthentifizierung verwenden. Die Authentifizierung läuft über die zu Grunde liegenden Protokolle und ein Eingriff seitens des Benutzers ist nicht erforderlich, so dass auch eine Single-Sign-On-Umgebung entsteht.
ABAP: Tabellenpflege (Transaktion SM30)
J2EE Engine: Key Storage Service
Die Verwendung von SSL und Client-Zertifikaten ist in den Systemen konfiguriert. Weitere Informationen finden Sie unter:
·
ABAP:
SAP Web AS für SSL-Unterstützung
konfigurieren
·
ABAP:
System für die
Verwendung von X.509-Client-Zertifikaten konfigurieren
·
J2EE Engine:
SSL-Verwendung auf der
SAP J2EE Engine konfigurieren
·
J2EE Engine:
Benutzerauthentifizierung
mit Client-Zertifikaten
Die Aufgaben bei Verwendung von Client-Zertifikaten für die Benutzerauthentifizierung sind auch hauptsächlich Konfigurationsaufgaben. Die gelegentlich anfallenden Aufgaben zeigt nachfolgende Tabelle.
Verwaltungsaufgaben bei Verwendung von Client-Zertifikaten
Grund |
Aufgabe |
Weitere Informationen |
Zertifikatsinformationen des Benutzers pflegen |
ABAP: J2EE Engine: Es gibt mehrere Möglichkeiten: · Der Benutzer ordnet sein eigenes Zertifikat zu. ·
Sie · Das Zertifikat des Benutzers wird in einem LDAP-Verzeichnisserver abgelegt und Sie verwenden die entsprechende Attributabbildung. |
ABAP: Keine J2EE Engine: |
Zertifikat eines Benutzers erneuern |
Wenn sich der Distinguished Name des Benutzers geändert hat, müssen Sie den Abbildungseintrag anpassen oder das Zertifikat des Benutzers entsprechend neu importieren. |
Siehe die Richtlinie der Certification Authority (CA), die das Zertifikat des Benutzers ausstellte. |
Serverzertifikat erneuern |
ABAP: J2EE Engine: Erzeugen Sie eine Zertifikatsanforderung,
senden Sie sie an die CA und importieren Sie die Antwort. Siehe Schritt 4
unter
|
Siehe die Richtlinie der Certification Authority (CA), die das Zertifikat des Servers ausstellte. |
Siehe auch:
·
ABAP:
Verwendung von
X.509-Client-Zertifikaten
·
J2EE Engine:
Benutzerauthentifizierung
mit Client-Zertifikaten