Anfang des Inhaltsbereichs

Vorgehensweisen Eigene SSL-Client-PSEs anlegen  Dokument im Navigationsbaum lokalisieren

Verwendung

Der SAP Web Application Server kann auch zusätzliche individuelle "Identitäten" haben, mit denen er über SSL auf andere Web-Server zugreifen kann. Die individuellen Identitäten werden in den eigenen SSL-Client-PSEs definiert.

Vorgehensweise

  1. Zunächst müssen Sie für jede eigene SSL-Client-PSE in Tabelle STRUSTSSL einen Eintrag anlegen.
  2. Legen Sie dann die eigenen SSL-Client-PSEs an und pflegen Sie diese.

Siehe nachfolgende Vorgehensweisen.

Eintrag für die eigene SSL-Client-PSE anlegen

  1. Wählen Sie im Trust-Manager Umfeld SSL-Client-Identitäten.
  2. Sie gelangen auf das Pflegebild Sicht "SSL-Client-Identitäten des Systems" ändern: Übersicht. Zu den Vorschlagseinträgen gehören die anonyme SSL-Client-PSE (ANONYM) und die Standard-SSL-Client-PSE (DFAULT).

  3. Wählen Sie Neue Einträge.
  4. Sie gelangen auf das Pflegebild Neue Einträge: Übersicht Hinzugefügte.

  5. Geben Sie in den entsprechenden Spalten (SSL-ID und Beschreibung) die PSE-Informationen an und aktivieren Sie die PSE, indem Sie das Kennzeichen Aktiv setzen.
  6. Sichern Sie Ihre Eingaben.
  7. Wählen Sie Zurück.

Sie gelangen wieder auf das Bild Trust-Manager. Im PSE-Status-Abschnitt wird ein Eintrag für jede eigene PSE angezeigt.

Eigene SSL-Client-PSE anlegen

Die Vorgehensweise ähnelt der für das Anlegen der anderen PSEs. Die Abweichungen werden bei Bedarf angegeben.

  1. Legen Sie im Bild Trust-Manager die eigene SSL-Client-PSE an.
  2. In diesem Fall geben Sie den CN-Teil des Distinguished Name an (Vorschlagswert = System-ID). Sie brauchen nur eine PSE anzulegen, die dann an die übrigen Anwendungsserver verteilt wird.

  3. Erzeugen Sie eine Zertifikatsanforderung für die eigene SSL-Client-PSE.
  4. Da die eigene SSL-Client-PSE systemspezifisch und nicht serverspezifisch ist, brauchen Sie nur eine einzige Zertifikatsanforderung zu erzeugen und nur die eine Zertifikatsantwort zu importieren.

  5. Senden Sie die Zertifikatsanforderung zum Signieren an eine CA.
  6. Importieren Sie die Zertifikatsantwort in die eigene SSL-Client-PSE.
  7. Pflegen Sie die Zertifikatsliste der eigenen SSL-Client-PSE.

Ergebnis

Der SAP Web Application Server kann sich selbst mit der eigenen SSL-Client-PSE authentifizieren, wenn für die Kommunikation mit anderen Web-Servern HTTPS-Verbindungen verwendet werden.

 

 

 

Ende des Inhaltsbereichs