在SAP系统和客户端OIM之间配置安全网络通信(SNC)

2020-09-04 13:15发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


专家,

活动:OIM和SAP之间的SNC通信(SAP NetWeaver 2004s)。

问题:

交换自签名证书->确定

CA-> KO交换签名证书​​

OIM接受由CA签名的我们的证书,但是SAP不接受CA签名的OIM证书,仅接受自签名证书。

证书链如下:

RootCA-> SubRootCA-> OIM

RootCA-> SubRootCA-> SAP

在STRUST中,我已正确上传了PSE中的所有链。

仅当我上传OIM自签名而OIM接受我们的签名证书时,SNC才有效。

你能帮我吗?

西尔维奥

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


专家,

活动:OIM和SAP之间的SNC通信(SAP NetWeaver 2004s)。

问题:

交换自签名证书->确定

CA-> KO交换签名证书​​

OIM接受由CA签名的我们的证书,但是SAP不接受CA签名的OIM证书,仅接受自签名证书。

证书链如下:

RootCA-> SubRootCA-> OIM

RootCA-> SubRootCA-> SAP

在STRUST中,我已正确上传了PSE中的所有链。

仅当我上传OIM自签名而OIM接受我们的签名证书时,SNC才有效。

你能帮我吗?

西尔维奥

付费偷看设置
发送
2条回答
骆驼绵羊
1楼-- · 2020-09-04 13:41

也许是时候在STRUST中为此创建一个单独的"客户端-证书"视图,并在其中上传新的证书链,然后再试一次。 新证书交换后,您是否尝试过在两侧重新启动应用程序

谢谢

Kaushik

土豆飞人
2楼-- · 2020-09-04 13:55

嗨,Kaushik

感谢您的回复。 在我们的情况下,SAP是服务器,OIM是客户端。 我在SNC PSE下输入了证书,并且可以使用。

当我删除自签名证书并将证书与证书链一起使用时,会出现问题。 在STRUST中,在SNC PSE中,我添加了该链的所有三个证书。 为什么您建议我添加一个单独的"客户证书"视图?

这是从OIM返回的错误日志:

GSS-API(min):A2210210:服务器验证自己的证书失败target =" p:CN = XXX,OU = XXXXXXXXX,OU = SAP Web AS,O = SAP信任社区,C = DE"

感谢支持!

西尔维奥

一周热门 更多>