使用NSS 3.32(cert9.db)为BI平台身份验证4.2 SP5版本配置安全LDAP

2020-09-16 14:50发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)大家好, 我们已经阅读了有关使...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


大家好,

我们已经阅读了有关使用cert7和cert8进行BI BO身份验证的信息,这些证书根据NSS mozilla存储库非常老。 他们已使用key4.db将其升级到cert9.db。 要确认最新证书是否有效。

1条回答
空代码
2020-09-16 15:26

我还没有看到有人尝试使用它们(甚至直到现在才问),但是从技术上讲应该是可以的。 我们已将库升级为符合TLS 1.2,但是存在问题,因此如果没有补丁2,该库将无法在SP5上运行,如果将BI部署在某些unix/linux操作系统上,则存在更多规则。 尽管cert文件不是一回事,但这确实意味着我们的LDAP SDK是4.2 SP5补丁2的最新版本。

您将必须登录到支持站点,但是您可以查看SAP注释2499693以获得详细信息。

我们当前的配置指南(最近更新了几次) https://apps.support.sap.com/sap/support/knowledge/preview/zh/1604804 没有特别提及您的文件,因为我认为没有人尝试过,但是您可以并且是否可以 失败,这将是一个合理的要求。 可能需要一些其他的Java设置

这是我在Oracle网站上发现的文章 https://blogs.oracle.com/meena/whats-new-in-nss-312-new-shared-dbs

编辑:我确实在SP5上引用了BI代码,没有引用cert9,但是由于我们使用标准库进行LDAP通信,因此这可能仅表示错误消息,如果失败则仅提及cert7/8 我在代码中没有看到对可以读取哪个文件的任何引用,因此该引用可能包含在BI外部的LDAP SDK中

-蒂姆

一周热门 更多>