Ελληνικά - Μηχανική Μετάφραση
Σημείωμα υποστήριξης KB0393252
E-mail
Ρύθμιση Keystore Πιστοποιητικού για την Εργαλειοθήκη Ενοποίησης
Αυτό το στοιχείο βάσης γνώσεων μεταφράστηκε από μηχανή για να σας διευκολύνει. Η SAP δεν παρέχει καμία εγγύηση για την ορθότητα ή πληρότητα της μηχανικής μετάφρασης. Μπορείτε να βρείτε το αρχικό περιεχόμενο επιλέγοντας Αγγλικά χρησιμοποιώντας τον επιλογέα γλώσσας.
Πρόβλημα

Ο Πελάτης επιθυμεί να χρησιμοποιήσει ένα πιστοποιητικό αντί ενός κοινόχρηστου μυστικού κωδικού για την ταυτοποίηση του Εργαλείου Εργαλείων Ενοποίησης (ITK) Data Transfer Tool (DTT) με τις εφαρμογές Ariba.

Αιτία

Υπάρχουν δύο τύποι Ασφάλειας ITK:

  1. Ταυτοποίηση Βάσει Κοινού Μυστικού
  2. Ταυτοποίηση Βάσει Ψηφιακού Πιστοποιητικού

Η Ταυτοποίηση Βάσει Ψηφιακού Πιστοποιητικού παρέχεται επειδή ο τρόπος κοινής μυστικής ταυτοποίησης δεν θεωρείται αρκετά ασφαλής ώστε να πληροί τους αυστηρούς κανονισμούς ασφάλειας δεδομένων που επιβάλλονται από ορισμένες χώρες. Οι κανονισμοί αυτοί αφορούν, ιδίως, τα δεδομένα των χρηστών και των προμηθευτών. Επιπλέον, ορισμένες βιομηχανίες και κυβερνητικοί οργανισμοί απαιτούν υψηλό όριο για την προστασία της ιδιωτικής ζωής και την ασφάλεια των δεδομένων.

Για να διασφαλιστεί η απολύτως ασφαλής ανταλλαγή δεδομένων μεταξύ των Λύσεων Ariba On-Demand και του Ariba ITK, το Ariba παρέχει ταυτοποίηση βάσει ψηφιακού πιστοποιητικού. Στις λύσεις Ariba Spend Management, που διαμορφώνονται για ταυτοποίηση βάσει ψηφιακού πιστοποιητικού, ένα πιστοποιητικό ταυτοποιεί αιτήσεις φόρτωσης και λήψης από το Ariba ITK.

Λύση

Οδηγίες που καλύπτουν τον τρόπο διαμόρφωσης της εφαρμογής Ariba για Ταυτοποίηση Βάσει Ψηφιακού Πιστοποιητικού εμφανίζονται στην τρέχουσα έκδοση του Οδηγού Εργαλειοθήκης Ενοποίησης Λύσεων Ariba On Demand.

Από την πλευρά των πελατών, το αρχείο παραμέτρων/επιλογών DTT πρέπει να έχει τη διαδρομή προς το keystore που περιέχει τους δημόσιους και ιδιωτικούς κωδικούς για το πιστοποιητικό.

Ακολουθούν οδηγίες για τη ρύθμιση ενός keystore και τη διαμόρφωση του αρχείου παραμέτρων/επιλογών DTT:

Το αρχείο παραμέτρων/επιλογών έχει ένα παράδειγμα της διαδρομής keystore. Το keystore πρέπει να περιέχει τους δημόσιους/ιδιωτικούς κωδικούς για το πιστοποιητικό.

:: Ενεργοποιεί τη χρήση πιστοποιητικού προγράμματος-πελάτη για την ταυτοποίηση του προγράμματος-πελάτη στην απομακρυσμένη τοποθεσία.
:: Το keystore που υποδεικνύεται από αυτή τη διαμόρφωση πρέπει να περιέχει το ζεύγος δημόσιων/ιδιωτικών κλειδιών
:: για την ταυτοποίηση. Σωστό σύνολο κωδικών πρόσβασης πρέπει να παρέχεται για πρόσβαση στο keystore.
::
:: set clientKeystore=C:\cert\MyKeyStore.jks
:: set clientKeystorePassword=storePass
:: set clientKeyCassword=keyPass

  1. Για να δημιουργήσετε ένα keystore σε έναν υπολογιστή που εκτελεί Microsoft® Windows, μπορείτε να χρησιμοποιήσετε τις ακόλουθες εντολές. Παραλλαγές σε αυτή την εντολή υπάρχουν, ωστόσο, ένα παράδειγμα ακολουθεί. Η εντολή δημιουργεί το keystore:

    C:
    <Διαδρομή στον φάκελο που θέλετε να βρίσκεται το Keystore>>keystore -genkey -alias <Name of the Keystore> -keyalg RSA -keystore <Name of the Keystore>.jks -keysize 2048 (αυτό είναι συγκεκριμένο για τον χρήστη και μπορεί επίσης να είναι 1024)
    Παράδειγμα:
    D:\Data\IntegrationToolkitCertificates\cert>keytool -genkey -alias ITK -keyalg RSA -keystore MyKeyStore.jks -keysize 2048
    Καταχώριση κωδικού πρόσβασης keystore: <Καταχώριση Κωδικού Πρόσβασης για το νέο Keystore> (Αυτό είναι το “storePass” που ορίζεται στο σύνολο παραμέτρων clientKeystorePassword= )
    Επανεισαγωγή νέου κωδικού πρόσβασης: <Επανεισαγωγή Κωδικού Πρόσβασης για το νέο σας Keystore>
    Ποιο είναι το όνομα και το επώνυμό σας;
    [Άγνωστο]:
    <Εισάγετε το Όνομα που θέλετε να συσχετίσετε με αυτό το keystore>(John Customer)
    Ποιο είναι το όνομα της οργανωτικής σας μονάδας;
    [Άγνωστο]:
    <Εισάγετε το Όνομα της οργανωτικής σας Μονάδας> (Ariba)
    Ποιο είναι το όνομα του οργανισμού σας;
    [Άγνωστο]:
    <Εισάγετε το Όνομα του οργανισμού σας> (Ariba)
    Ποιο είναι το όνομα της πόλης ή της τοποθεσίας σας;
    [Άγνωστο]:
    <Εισάγετε την πόλη ή την τοποθεσία σας> (Πίτσμπουργκ)
    Ποιο είναι το όνομα της πολιτείας ή της επαρχίας σας;
    [Άγνωστο]:
    <Εισάγετε την Πολιτεία ή την Επαρχία σας> (PA)
    Ποιος είναι ο κωδικός χώρας δύο γραμμάτων για αυτή τη μονάδα;
    [Άγνωστο]:
    <Εισάγετε τον κωδικό χώρας δύο γραμμάτων για αυτό το keystore> (US)
    Είναι CN=JohnCustomer, OU=Ariba, O=Ariba, L=Pittsburgh, ST=PA, C=US σωστό;
    [όχι]:
    ναι
  2. Βλέπετε την ακόλουθη υπενθύμιση. Μπορείτε να εισάγετε έναν νέο κωδικό πρόσβασης ή να τον διατηρήσετε ίδιο με τον κωδικό πρόσβασης keystore. Αν εισάγετε ένα, καταχωρίζεται στο αρχείο παραμέτρου/επιλογών όπως ορίστηκε clientKeyPassword=

    Καταχώριση κωδικού πρόσβασης για <Ψευδώνυμο Keystore>
    (ΕΠΙΣΤΡΟΦΗ αν είναι ίδια με τον κωδικό πρόσβασης keystore):

    Ακολουθεί στιγμιότυπο οθόνης των εντολών σε ένα παράδειγμα:



    Οι παράμετροι στο αρχείο Παράμετρος/Επιλογές θα μοιάζουν με αυτό χρησιμοποιώντας το τρέχον παράδειγμα:

    ορισμός clientKeystore=D:\Data\IntegrationToolkitCertificates\cert\MyKeyStore.jks
    set clientKeystoreCassword=ariba123
    καθορισμός clientKeyCassword=ariba123

  3. Σχολιάστε τις παραμέτρους Κοινού Μυστικού Κωδικού:

    :: set cryptionKeyPath=
    :: ορισμός integrationPasswordKeyPath=


  4. Εισάγετε τους δημόσιους και ιδιωτικούς κωδικούς πιστοποιητικού στο πρόσφατα δημιουργημένο keystore.

Τα Microsoft και Microsoft Windows είναι εμπορικά σήματα ή σήματα κατατεθέντα της Microsoft Corporation ή των θυγατρικών της στις Ηνωμένες Πολιτείες και σε άλλες χώρες.

Τα Oracle και Java είναι εμπορικά σήματα ή σήματα κατατεθέντα της Oracle Corporation ή των θυγατρικών της στις Ηνωμένες Πολιτείες και σε άλλες χώρες.


Ισχύουν για

Βασική Προμήθεια > Κύρια Διαχείριση > Εργαλειοθήκη Ενοποίησης (ITK)
Προμήθειες > Προμήθεια Υπηρεσιών

Όροι χρήσης  |  Πνευματικά δικαιώματα  |  Πληροφορίες για την ασφάλεια  |  Απόρρητο