Show TOC Anfang des Inhaltsbereichs

Prozessdokumentation Bereitstellen der Zertifikate für den Java-Client  Dokument im Navigationsbaum lokalisieren

Einsatzmöglichkeiten

Damit der Java-Client mit dem Web-Server über eine sichere Verbindung kommunizieren kann, benötigt der Java-Client

·        ein Client-Zertifikat

·        das Root-Zertifikat der Zertifizierungsstelle (CA), die das Client-Zertifikat ausstellt

Beide Zertifikate für den Java-Client verwalten Sie mit dem SAP J2EE Engine Visual Administrator.

Der SAP J2EE Engine Visual Administrator ist ein Graphical User Interface (GUI), mit dem Sie die SAP J2EE Engine administrieren und monitoren können. Nähere Informationen zu dem Tool finden Sie in der Dokumentation zur J2EE-Technologie im SAP Web Application Server. (Java Technology in SAP Web Application Server    Administration Manual  Server Administration  SAP J2EE Engine Administration Tools)

 

Ablauf

Die folgende Grafik zeigt, welche Schritte Sie nacheinander ausführen.

Diese Grafik wird im zugehörigen Text erklärt

 

1.       Auf dem Server der Anwendung, die TREX nutzt, legen Sie mit Hilfe des SAP J2EE Engine Visual Administrator einen Schlüsselspeicher für den Java-Client an. Der Schlüsselspeicher ist eine Datei, die den öffentlichen und privaten Schlüssel des Zertifikatsinhabers enthält und durch ein Passwort geschützt ist.

2.       Anschließend erzeugen Sie eine Zertifikatsanforderung.

3.       Die Zertifikatsanforderung senden Sie an die CA.

4.       Nachdem die CA das Client-Zertifikat ausgestellt hat, können Sie es zusammen mit dem Root-Zertifikat der CA abholen.

5.       Beide Zertifikate – Client-Zertifikat und Root-Zertifikat – importieren Sie mit Hilfe des SAP J2EE Engine Visual Administrators.

6.       Abschließend legen Sie user-basierte Berechtigungen an, damit alle Benutzer Zugriff auf den angelegten Schlüsselspeicher TREXKeyStore haben.

 

Authentifikation im TREX-Web-Server konfigurieren

Wenn Sie die Zertifikate für den TREX-Web-Server bereitstellen, tragen Sie Inhaber und Aussteller des Client-Zertifikats in die Konfigurationsdatei TREXcert.ini (Windows/IIS) bzw. httpd.conf(UNIX/Apache Web Server) ein, so dass sich der Java-Client gegenüber dem Web-Server authentifizieren kann. Sie tun dies, nachdem Sie die Zertifikate für den TREX-Java-Client bereitgestellt haben.

Siehe

·        Bereitstellen der Zertifikate für den IIS-Web-Server (Windows)

¡        TREX-Java-Client authentifizieren

·        Bereitstellen der Zertifikate für den Apache-Web-Server (UNIX)

¡        Konfigurationsdatei des Apache-Web-Servers anpassen

Ende des Inhaltsbereichs