| |||||||||
Damit die SAP-Ariba-Anwendungen und Ariba Network Verbindungen von Systemschnittstellen (APIs, Integrationen und Single Sign-On (SSO)) akzeptieren können, müssen Sie möglicherweise Zertifikate importieren. SAP Ariba aktualisiert diese Zertifikate regelmäßig.
Kunden erhalten 60 Tage vor dem geplanten Aktualisierungsdatum eine Benachrichtigung von SAP Ariba, um sie über bevorstehende Zertifikatsaktualisierungen für betroffene URLs zu informieren. Die Kunden erhalten 30 Tage vor der Zertifikatsaktualisierung eine nachfolgende Benachrichtigung, um sie darüber zu informieren, dass die neuen Zertifikate zum Download verfügbar sind. Kunden erhalten 5 Tage vor dem geplanten Aktualisierungsdatum eine Benachrichtigung als Erinnerung. Am Tag der Zertifikatsaktualisierungen erhalten Käufer Benachrichtigungen, um sie darüber zu informieren, dass die Zertifikatsaktualisierung gestartet und die Zertifikatsaktualisierung abgeschlossen wurde. Lieferanten erhalten nur die Benachrichtigung, dass die Zertifikatsaktualisierung abgeschlossen wurde. Um diese Benachrichtigungen zu erhalten, gehen Sie wie folgt vor:
Hinweis: Je nach Zertifikatsaktualisierung erhalten Sie abhängig von den URLs, die in der Zertifikatsaktualisierung enthalten sind, möglicherweise mehr als eine Benachrichtigung. Sie erhalten möglicherweise separate Benachrichtigungen, wenn bestimmte URLs vorhanden sind, die sich auf SAP-Ariba-Buying- und -Sourcing-Lösungen auswirken, und wenn bestimmte URLs vorhanden sind, die sich auf das Ariba Network auswirken.
Cloud Integration Gateway (CIG) wurde in SAP Integration Suite, verwaltetes Gateway für Spend Management und SAP Business Network umbenannt und wird allgemein als Verwaltetes Gateway bezeichnet.
* Erneuerungen von verwalteten Gateway-Serverzertifikaten, die mit cloud.sap oder sapcloud.cn enden, werden nicht proaktiv an Kunden kommuniziert. Um eine unterbrechungsfreie Verbindung sicherzustellen, empfehlen wir, den Stamm- und Zwischenzertifikaten zu vertrauen, die Unterbrechungen durch routinemäßige Verlängerungen von Blattzertifikaten verhindern. Jegliche Änderungen an Client-Zertifikaten oder Aktualisierungen an Root- und Zwischenzertifizierungsstellen (CAs) werden jedoch im Voraus benachrichtigt.
Upgrade von DigiCert G2 und G3: Die von SAP Ariba und SAP Business Network aktualisierten RSA- und ECC-Zertifikate werden von den G2- und G3-Root- und Zwischenzertifikaten von DigiCert unterstützt. Auch wenn Ihre Integration nur das RSA-Zertifikat verwendet, sollten sowohl die G2- als auch die G3-Root-Zertifikate zum Trust Store hinzugefügt werden.
SAP stellt die vollständigen Zertifikatskettenzertifikate (Root, Intermediate und Blatt/Client) von G2/G3 in allen Zertifikatsdateien bereit. Während die Installation der vollständigen Zertifikatskette in fast allen Fällen ausreichen würde, werden Kunden aufgefordert, die Richtlinien von DigiCert zu überprüfen, um die Konformität für Ihre Systemlandschaft sicherzustellen. Details zum DigiCert-G2- und G3-Upgrade wurden über mehrere Benachrichtigungen, relevante Informationen in DigiCert-Root- und Zwischen-CA-Zertifikatsaktualisierungen kommuniziert.
Auswirkung: Aktualisierung des SSL-Zertifikats für VAE DC – für Käufer und Lieferanten, die API, Integration (Webservices, Dateikanal usw.), Single Sign-On mit diesen URLs und PunchOut-Verbindung über diese URLs verwenden.
|
Rechenzentrum |
URL-Name |
Auswirkungen |
Neues Zertifikat – RSA |
Neues Zertifikat – ECC
|
| VAE |
api.mn1.ariba.com |
|
RSA | ECC |
| certapi.mn1.ariba.com |
|
RSA | ECC | |
| certs1.mn1.ariba.com |
|
RSA | ECC | |
| certservice.mn1.ariba.com |
|
RSA | ECC | |
| s1.mn1.ariba.com |
|
RSA | ECC | |
|
mn1.openapi.ariba.com |
|
RSA | Entfällt | |
|
service.mn1.ariba.com |
|
RSA | ECC |
Auswirkung: Aktualisierung des SSL-Zertifikats für KSA-DC – für Käufer und Lieferanten, die API, Integration (Webservices, Dateikanal usw.), Single Sign-On mit diesen URLs und PunchOut-Verbindung über diese URLs verwenden.
|
Rechenzentrum |
URL-Name |
Auswirkungen |
Neues Zertifikat – RSA |
Neues Zertifikat – ECC
|
| KSA |
api.mn2.ariba.com |
|
RSA | ECC |
| certapi.mn2.ariba.com |
|
RSA | ECC | |
| certs1.mn2.ariba.com |
|
RSA | ECC | |
| certservice.mn2.ariba.com |
|
RSA | ECC | |
| s1.mn2.ariba.com |
|
RSA | ECC | |
|
mn2.openapi.ariba.com |
|
RSA | Entfällt | |
|
service.mn2.ariba.com |
|
RSA | ECC |
Auswirkung: Aktualisierung des SSL-Zertifikats für China DC - für Käufer und Lieferanten, die API, Integration (Webservices, Dateikanal usw.), Single Sign-On mit diesen URLs und PunchOut-Verbindung über diese URLs verwenden.
|
Rechenzentrum |
URL-Name |
Auswirkungen |
Neues Zertifikat – RSA |
Neues Zertifikat – ECC
|
| KN |
api.sapariba.cn |
|
RSA | ECC |
| certapi.sapariba.cn |
|
RSA | ECC | |
| certs1.sapariba.cn |
|
RSA | ECC | |
| openapi.sapariba.cn |
|
RSA | Entfällt | |
| s1.sapariba.cn |
|
RSA | ECC | |
|
certservice.sapariba.cn |
|
RSA | ECC | |
|
service.sapariba.cn |
|
RSA | ECC |
Auswirkung: SSL-Zertifikatsaktualisierung für AU DC - für Käufer und Lieferanten, die API mit diesen URLs verwenden.
|
Rechenzentrum |
URL-Name |
Auswirkungen |
Neues Zertifikat – RSA |
Neues Zertifikat – ECC
|
| AU |
api.au.cloud.ariba.com |
|
RSA | ECC |
| certapi.au.cloud.ariba.com |
|
RSA | ECC |
Auswirkung: Aktualisierung des SSL-Zertifikats für JP DC – für Käufer und Lieferanten, die API mit diesen URLs verwenden.
|
Rechenzentrum |
URL-Name |
Auswirkungen |
Neues Zertifikat – RSA |
Neues Zertifikat – ECC
|
| JP |
api.jp.cloud.ariba.com |
|
RSA | ECC |
| certapi.jp.cloud.ariba.com |
|
RSA | ECC |
Auswirkung: Aktualisierung des SSL-Zertifikats für EU-Rechenzentren – für Käufer und Lieferanten, die API, Integration (Webservices, Dateikanal usw.), Single Sign-On mit diesen URLs und PunchOut-Verbindung über diese URLs verwenden.
|
Rechenzentrum |
URL-Name |
Auswirkungen |
Neues Zertifikat – RSA |
Neues Zertifikat – ECC
|
| EU |
api-eu.ariba.com |
|
RSA | ECC |
| certapi-eu.ariba.com |
|
RSA | ECC | |
| certs1-2-eu.ariba.com |
|
RSA | ECC | |
| certs1-eu.ariba.com |
|
RSA | ECC | |
| certs1-integration-eu.ariba.com |
|
RSA | ECC | |
|
certservice-eu.ariba.com |
|
RSA | ECC | |
|
eu.openapi.ariba.com |
|
RSA | Entfällt | |
|
s1-2-eu.ariba.com |
|
RSA | ECC | |
|
s1-eu.ariba.com |
|
RSA | ECC | |
|
s1-integration-eu.ariba.com |
|
RSA | ECC | |
|
service-2-eu.ariba.com |
|
RSA | ECC | |
|
service-eu.ariba.com |
|
RSA | ECC |
Auswirkung: Aktualisierung des SSL-Zertifikats für EUA DC – für Käufer und Lieferanten von EUAW DC, die diese URLs verwenden.
|
Rechenzentrum |
URL-Name |
Auswirkungen |
Neues Zertifikat – RSA |
Neues Zertifikat – ECC
|
| EUA |
client-integration.eua.managedgateway.cloud.sap |
|
RSA | Entfällt |
| client-test-integration.eua.managedgateway.cloud.sap |
|
RSA | Entfällt | |
| eu.certservice.cloud.ariba.com |
|
RSA | ECC | |
| eu.service.cloud.ariba.com |
|
RSA | ECC |