
Nachdem Sie ein Schlüsselpaar und eine Zertifikatsanforderung für jede PSE erzeugt haben, müssen Sie die Zertifikatsanforderungen zum Signieren an eine CA senden. Die Antwort der CA ist ein signiertes Public-Key-Zertifikat für den Server, mit dem er sich identifizieren kann, wenn er die vorgesehene PSE verwendet.
Sie können die Zertifikatsanforderungen an die CA Ihrer Wahl senden, z.B. an die SAP CA. Beachten Sie beim Anfordern des Zertifikats, dass die entsprechende Antwort der CA auf die Zertifikatsanforderung in einem der folgenden Formate vorliegen muss:
PKCS#7-Certificate-Chain-Format
In diesem Fall liefert die ausstellende CA die Zertifikatsantwort im benötigten Format. Die SAP CA liefert z.B. die Antwort in diesem Format, oder Sie fordern dieses Format bei Ihrer CA an.
PEM-Format
In diesem Fall enthält die Antwort Ihrer CA auf die Zertifikatsanforderung nur das signierte Public-Key-Zertifikat. Daher brauchen Sie in diesem Fall auch Zugriff auf das Wurzelzertifikat der CA. Wenn Sie den Trust-Manager benutzen, muss dieses Wurzelzertifikat in der Datenbank vorliegen. Wenn Sie sapgenpse benutzen, muss es als Datei im Dateisystem vorliegen.
Senden Sie den Inhalt jeder von Ihnen angelegten Zertifikatsanforderung an Ihre CA.
Die genaue Vorgehensweise, die Sie ausführen müssen, hängt von der von Ihnen verwendeten CA ab. Bei der SAP CA halten Sie sich an die Anweisungen des SAP Trust Center Service unter
http://service.sap.com/tcs
.
Um den Inhalt des Zertifikats anzusehen, öffnen Sie die Zertifikatsanforderung mit einem Text-Editor. Benutzen Sie einen Texteditor, der Zeichenformatierung nicht unterstützt, z.B. Notepad, da viele Editoren zur Formatierung ausgeblendete Zeichen verwenden. Falls Zeilenumbrüche oder ‑vorschübe, z.B. beim Herunterladen, zerstört wurden, korrigieren Sie diese Fehler.
Das Beispiel unten zeigt eine korrekte Zertifikatsanforderung.
-----BEGIN CERTIFICATE REQUEST-----
MIIBkzCCAVICAQAwWjELMAkGA1UEBhMCREUxHDAaBgNVBAoTE215U0FQLmNvbS
BXb3JrcGxhY2UxDzANBgNVBAsTBlNBUCBBRzEOMAwGA1UECxMFQmFzaXMxDDAK
BgNVBAMTA0JJTzCB7jCBpgYFKw4DAhswgZwCQQCSnauC/cAfQVrmOtWznQ9I+i
4twoPq8wCE0Fk5EAVjQnX2oMqBnyoi+ee/ZH2cLwyhp5mOOw70+exS7PHEWKiF
AhUAw9FSY1AsFV4U9fC9w+Bg5H4ISYcCQARcC+7q3UkM0TF0A5zRaq7viO3Wj2
MwYUNwFkc0hxzhloUQd21megZADoFiisdzkn/nF4eIxV9vq9XxcV63xTsDQwAC
QFher18UA8YkY4/zHe4mbupBXvDSucm2nbJuQ5PgDBvVaMmtpXIisyzuAFL+qC
zQ92mkNqUR9JLWpz09ghQdISCgADAJBgcqhkjOOAQDAzAAMC0CFA7qEluP/Kfi
+6HF/8I7j4NfF44xAhUAqkDgAeR3tzmNegKUTQ+JzeCXawE=
-----END CERTIFICATE REQUEST-----
Die CA validiert die in der Zertifikatsanforderung enthaltenen Informationen (gemäß ihren eigenen Richtlinien) und sendet eine Antwort, die das signierte Public-Key-Zertifikat enthält.