2020-09-15 12:35发布
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
大师们,
在与我合作的所有租户中,我总是在密钥库中看到一个名为" sap_cloudintegrationcertificate"的密钥对。
当外部系统必须使用客户端证书针对HCI进行身份验证时,许多指南建议生成私钥和证书签名请求,并等待外部系统通过证书响应进行答复。
是否可以跳过上述步骤并提供默认的私钥以使外部系统与HCI联系起来?
问候。
JT
嗨詹姆斯
可能值得深入研究HTTPS,以更好地了解此协议的工作原理,以及基于证书的身份验证。
任何私钥-公钥对应仅属于一个系统,而不能与其他系统共享。 在这种情况下,上述密钥对属于CPI,并且用于通过CPI进行基于证书的身份验证的传出连接,而不是相反。
致谢
Eng Swee
你好JT,
从安全的角度来看,我认为生成新的私钥并与您的供应商共享而不是共享默认密钥总是一件好事。
感谢和问候,
Naresh Dasika
最多设置5个标签!
嗨詹姆斯
可能值得深入研究HTTPS,以更好地了解此协议的工作原理,以及基于证书的身份验证。
任何私钥-公钥对应仅属于一个系统,而不能与其他系统共享。 在这种情况下,上述密钥对属于CPI,并且用于通过CPI进行基于证书的身份验证的传出连接,而不是相反。
致谢
Eng Swee
你好JT,
从安全的角度来看,我认为生成新的私钥并与您的供应商共享而不是共享默认密钥总是一件好事。
感谢和问候,
Naresh Dasika
一周热门 更多>