2020-08-21 17:38发布
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
嗨,
我建立了一个新的BO环境,通过修改server.xml在Tomcat上配置了SSL。
现在我的cmc页面正在给我一个证书错误。(https://服务器名称:8443/BOE/CMC)
我有密钥库文件,我需要ca.cer和.csr。我可以知道如何用BOE配置这些文件。
任何KBA或Notes都会有帮助。
谢谢
维克拉姆
您的证书错误与BO无关。 这是因为如果您使用的是自签名证书浏览器,则不要信任它们。您可以使浏览器信任您的证书-互联网上有很多方法。有关Tomcat和ssl的常规信息位于 >
https://tomcat.apache.org/tomcat-7.0- doc/ssl-howto.html
您应该与IT部门以及向您提供证书的人员合作,因为您所看到的和所做的与任何SAP产品或服务都不相关 。
您好丹尼斯·科诺瓦洛夫, >
我们需要您的专家建议,在我们的环境中为BOBJ配置SSL身份验证时会遇到相同的问题。 我们没有使用自签名证书,而是拥有自己的CA Autherity,他们为我们提供了签名证书。 请查看我们简短遵循的以下过程。
1)使用-Keytool生成了.keystore
2)生成的证书请求(Csrname.p10)、. key和phassphrase.txt文件以及与CA Authority共享的Csr请求,它们已向我们提供了已签名的证书,例如根证书(CA证书),服务器证书和中间证书
3)我们已经使用上述证书生成了.PSE,因此,现在我们已经有了所有文件以进行tomcat和SIA的配置
4)我们使用密钥库详细信息和8443端口更新了tomcat Server.xml文件。
5)我们已使用Keytool import命令将CA和服务器证书导入到.keystore文件中,并且我已经验证了.Keystore文件以及在.Keystore文件中显示的4个证书
6)维护了SIA中tomcat Java和Enabled SSL中的所有详细信息以及所有证书。 重新启动了tomcat和SIA(两次重新启动均未发现任何问题)
6)我们可以成功连接到https://servername:8443/,但是它显示证书颁发机构问题。
因此,我们有红色的管理指南,OSS注释和其他博客,我知道我们没有使用自签名证书方法,而是陷入了与自签名证书完全一样的情况,因为我的浏览器抱怨只有在以下情况下才会发生的证书问题 自签名证书方案,我们是Sapgenpse生成所有证书,并且我们不想使用自签名证书策略,因为我们有自己的CA提供签名证书。
我们也正在与SAP一起处理高优先级消息,但我们无法解决此问题。 如果您遇到过此类问题,则要求您提供专家意见。
此致
Srinivas Korva
如果您已解决问题,请告诉我。 我们也面临着同样的问题
最多设置5个标签!
您的证书错误与BO无关。 这是因为如果您使用的是自签名证书浏览器,则不要信任它们。
您可以使浏览器信任您的证书-互联网上有很多方法。
有关Tomcat和ssl的常规信息位于 >
https://tomcat.apache.org/tomcat-7.0- doc/ssl-howto.html
您应该与IT部门以及向您提供证书的人员合作,因为您所看到的和所做的与任何SAP产品或服务都不相关 。
您好丹尼斯·科诺瓦洛夫, >
我们需要您的专家建议,在我们的环境中为BOBJ配置SSL身份验证时会遇到相同的问题。 我们没有使用自签名证书,而是拥有自己的CA Autherity,他们为我们提供了签名证书。 请查看我们简短遵循的以下过程。
1)使用-Keytool生成了.keystore
2)生成的证书请求(Csrname.p10)、. key和phassphrase.txt文件以及与CA Authority共享的Csr请求,它们已向我们提供了已签名的证书,例如根证书(CA证书),服务器证书和中间证书
3)我们已经使用上述证书生成了.PSE,因此,现在我们已经有了所有文件以进行tomcat和SIA的配置
4)我们使用密钥库详细信息和8443端口更新了tomcat Server.xml文件。
5)我们已使用Keytool import命令将CA和服务器证书导入到.keystore文件中,并且我已经验证了.Keystore文件以及在.Keystore文件中显示的4个证书
6)维护了SIA中tomcat Java和Enabled SSL中的所有详细信息以及所有证书。 重新启动了tomcat和SIA(两次重新启动均未发现任何问题)
6)我们可以成功连接到https://servername:8443/,但是它显示证书颁发机构问题。
因此,我们有红色的管理指南,OSS注释和其他博客,我知道我们没有使用自签名证书方法,而是陷入了与自签名证书完全一样的情况,因为我的浏览器抱怨只有在以下情况下才会发生的证书问题 自签名证书方案,我们是Sapgenpse生成所有证书,并且我们不想使用自签名证书策略,因为我们有自己的CA提供签名证书。
我们也正在与SAP一起处理高优先级消息,但我们无法解决此问题。 如果您遇到过此类问题,则要求您提供专家意见。
此致
Srinivas Korva
嗨,
如果您已解决问题,请告诉我。 我们也面临着同样的问题
一周热门 更多>