无法激活NW ABAP中的ECDSA密码

2020-08-27 19:29发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


亲爱的

我们的系统在CCL版本为 8.5.23

的NW 751/SP01 上运行

根据我们的要求,我们打算在ABAP系统中设置以下密码套件。

TLS_ECDHE_RSA_WITH_AES256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES128_GCM_SHA256HE_EC_EC_EC_EC_EC_EC_EC_EC_WCS_EC_D_EC_DS_EC_DDS_DS_D

为此,我们计算了TLS参数,如下所示。

ssl/client_ciphersuites = 566:eAES256:eAES128:!kRSA:!mSHA1:+ aECDSA :: EC_HIGH:+ EC_OPT ssl/ciphersuites = 548:eAES256:eAES128:!kRSA:!mSHA1:+ aECDSA :: EC_HIGH:+ EC_OPT

我们还通过" sapgenpse tlsinfo <参数值>"测试了这些参数,并且输出符合我们的要求。 现在,当我们在系统中实现这些参数并通过openssl或sslscan测试可用密码时,根本看不到ECDHE_ECDSA密码。 我们仅看到ECDHE_RSA密码。 我们尝试实施注释2415570,但无效。

请指导如何使ECDHE_ECDSA密码可用。

感谢和问候,

Sayan

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


亲爱的

我们的系统在CCL版本为 8.5.23

的NW 751/SP01 上运行

根据我们的要求,我们打算在ABAP系统中设置以下密码套件。

TLS_ECDHE_RSA_WITH_AES256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES128_GCM_SHA256HE_EC_EC_EC_EC_EC_EC_EC_EC_WCS_EC_D_EC_DS_EC_DDS_DS_D

为此,我们计算了TLS参数,如下所示。

ssl/client_ciphersuites = 566:eAES256:eAES128:!kRSA:!mSHA1:+ aECDSA :: EC_HIGH:+ EC_OPT ssl/ciphersuites = 548:eAES256:eAES128:!kRSA:!mSHA1:+ aECDSA :: EC_HIGH:+ EC_OPT

我们还通过" sapgenpse tlsinfo <参数值>"测试了这些参数,并且输出符合我们的要求。 现在,当我们在系统中实现这些参数并通过openssl或sslscan测试可用密码时,根本看不到ECDHE_ECDSA密码。 我们仅看到ECDHE_RSA密码。 我们尝试实施注释2415570,但无效。

请指导如何使ECDHE_ECDSA密码可用。

感谢和问候,

Sayan

付费偷看设置
发送
1条回答
SAP小菜
1楼 · 2020-08-27 20:04.采纳回答

仅从SAP得到响应,仅当服务器证书包含ECDSA公钥时,才能看到ECDHE_ECDSA。 在我们的例子中是RSA,这就是为什么我们只看到ECDHE_RSA的原因。

两个都看不到。

一周热门 更多>