SAP Host Agent SSL配置无法导入自签名证书

2020-08-13 16:07发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


专家您好,

我已经安装了最新的SAP Host Agent 7.21 SP48(SAPHOSTAGENT48_48-20009417.SAR)。 我现在将根据以下信息在其上配置SSL:

https://help.sap.com/viewer/host_agent/f950aeeb64604e818b24626d287b63b0。 html

https://wiki.scn.sap。 com/wiki/display/BOBJ/Enabling + Host + Agent + SSL
https://wiki.scn.sap.com/wiki/display/BOBJ/创建+ a +自签名+证书+权威 +密钥+配对+和+证书

我正在使用自签名证书方法。 但是,当我导入Keytool制作的自签名证书(如上面的第3个链接中所述)时,出现错误,显示"不支持自签名证书"。 如何解决这种情况并解决此问题,以便我可以在SAP Host Agent上成功配置SSL?

这是我尝试导入自签名证书时的日志(做了一些修改以更改密码以及相关的名称和代码,当然):

C:\ Program Files \ SAP \ hostctrl \ exe> sapgenpse import_own_cert -p SAPSSLS.pse -x任意-c" SID.pem" -r" cacert_sid.pem" -v

打开PSE" C:\ Program Files \ SAP \ hostctrl \ exe \ sec \ SAPSSLS.pse" ...

找不到此PSE的SSO凭据。

PSE(v2)打开确定。

尝试导入认证响应...

找到了二进制ASN.1证书

--------------------------------------------------- -----------------------------

主题:CN = systemhostname.myorganization,O = MyOrg,C = MO

颁发者:CN = systemhostname.myorganization,O = MyOrg,C = MO

Serialno:11:22:33:44

KeyInfo:RSA,2048位

有效期-之前:2020年8月5日星期三17:27:50(200805092750Z)

NotAfter:2030年8月3日星期六17:27:50(300803092750Z)

KeyUsage:无

ExtKeyUsage:无

SubjectAltName:无

--------------------------------------------------- -----------------------------

找到PEM框架的以base64编码的ASN.1证书

--------------------------------------------------- -----------------------------

主题:CN = systemhostname.myorganization,O = MyOrg,C = MO

颁发者:CN = systemhostname.myorganization,O = MyOrg,C = MO

Serialno:22:33:44:55

KeyInfo:RSA,2048位

有效期-之前:2020年8月5日星期三17:18:31(200805091831Z)

NotAfter:2030年8月3日星期六17:18:31(300803091831Z)

KeyUsage:无

ExtKeyUsage:无

SubjectAltName:无

--------------------------------------------------- -----------------------------

(旧)PSE证书:

----------------------------------------------- -----------------------------

主题:CN = systemhostname.myorganization,O = MyOrg,C = MO

颁发者:CN = systemhostname.myorganization,O = MyOrg,C = MO

Serialno:AA:BB:CC:DD:EE:FF:11:22

KeyInfo:RSA,2048位

有效期-之前:2020年8月3日星期一18:27:02(200803102702Z)

NotAfter:1月1日星期五08:00:01 2038(380101000001Z)

KeyUsage:无

ExtKeyUsage:无

SubjectAltName:无

--------------------------------------------------- -----------------------------

不支持导入自签名证书

import_own_cert:证书路径不完整

import_own_cert:证书安装失败

我对这个东西很陌生。 任何建议将不胜感激。

谢谢。

许志安

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


专家您好,

我已经安装了最新的SAP Host Agent 7.21 SP48(SAPHOSTAGENT48_48-20009417.SAR)。 我现在将根据以下信息在其上配置SSL:

https://help.sap.com/viewer/host_agent/f950aeeb64604e818b24626d287b63b0。 html

https://wiki.scn.sap。 com/wiki/display/BOBJ/Enabling + Host + Agent + SSL
https://wiki.scn.sap.com/wiki/display/BOBJ/创建+ a +自签名+证书+权威 +密钥+配对+和+证书

我正在使用自签名证书方法。 但是,当我导入Keytool制作的自签名证书(如上面的第3个链接中所述)时,出现错误,显示"不支持自签名证书"。 如何解决这种情况并解决此问题,以便我可以在SAP Host Agent上成功配置SSL?

这是我尝试导入自签名证书时的日志(做了一些修改以更改密码以及相关的名称和代码,当然):

C:\ Program Files \ SAP \ hostctrl \ exe> sapgenpse import_own_cert -p SAPSSLS.pse -x任意-c" SID.pem" -r" cacert_sid.pem" -v

打开PSE" C:\ Program Files \ SAP \ hostctrl \ exe \ sec \ SAPSSLS.pse" ...

找不到此PSE的SSO凭据。

PSE(v2)打开确定。

尝试导入认证响应...

找到了二进制ASN.1证书

--------------------------------------------------- -----------------------------

主题:CN = systemhostname.myorganization,O = MyOrg,C = MO

颁发者:CN = systemhostname.myorganization,O = MyOrg,C = MO

Serialno:11:22:33:44

KeyInfo:RSA,2048位

有效期-之前:2020年8月5日星期三17:27:50(200805092750Z)

NotAfter:2030年8月3日星期六17:27:50(300803092750Z)

KeyUsage:无

ExtKeyUsage:无

SubjectAltName:无

--------------------------------------------------- -----------------------------

找到PEM框架的以base64编码的ASN.1证书

--------------------------------------------------- -----------------------------

主题:CN = systemhostname.myorganization,O = MyOrg,C = MO

颁发者:CN = systemhostname.myorganization,O = MyOrg,C = MO

Serialno:22:33:44:55

KeyInfo:RSA,2048位

有效期-之前:2020年8月5日星期三17:18:31(200805091831Z)

NotAfter:2030年8月3日星期六17:18:31(300803091831Z)

KeyUsage:无

ExtKeyUsage:无

SubjectAltName:无

--------------------------------------------------- -----------------------------

(旧)PSE证书:

----------------------------------------------- -----------------------------

主题:CN = systemhostname.myorganization,O = MyOrg,C = MO

颁发者:CN = systemhostname.myorganization,O = MyOrg,C = MO

Serialno:AA:BB:CC:DD:EE:FF:11:22

KeyInfo:RSA,2048位

有效期-之前:2020年8月3日星期一18:27:02(200803102702Z)

NotAfter:1月1日星期五08:00:01 2038(380101000001Z)

KeyUsage:无

ExtKeyUsage:无

SubjectAltName:无

--------------------------------------------------- -----------------------------

不支持导入自签名证书

import_own_cert:证书路径不完整

import_own_cert:证书安装失败

我对这个东西很陌生。 任何建议将不胜感激。

谢谢。

许志安

付费偷看设置
发送
4条回答
渐行渐远_HoldOn
1楼-- · 2020-08-13 17:06

嗨,布莱恩,

您是否已遵循SAP链接将SSL导入hostagent中

https://help.sap.com/viewer/e66c399612e84a83a8abe97c0eeb443a/2.3.latest/zh-CN/b142ba8699e64bf187eb7a5ed3ea2507.html 问候

SS

悠然的二货
2楼-- · 2020-08-13 16:50

嗨,Sriram,

感谢您的回复。 我检查了链接,并且该平台在UNIX中。 但是我正在Windows平台上工作。 如何从Windows将PEM转换为PKCS#12? 请告知。

此致

Brian Hui

Doze时光
3楼-- · 2020-08-13 16:56

您好,Brian,

您真的需要对PSE进行签名吗? 如果是,那么为什么不使用内部或测试CA(例如,使用openssl)对请求进行签名? 然后,您可以导入签名证书。

在SAP Help Sriram共享中,如果您具有PKCS#12程序包(即您已经具有签名证书),则可以将此程序包转换为PSE格式,

关于,

Cris

软件心理学工程师
4楼-- · 2020-08-13 17:00

Hi Brian,

对于OpenSSL,有编译版本

致谢

Cris

一周热门 更多>