Hrvatski - Strojni prijevod
Bilješka podrške KB0393252
E-poruka
Postavljanje baze ključeva certifikata za komplet alata za integraciju
Ovaj članak baze znanja preveden je strojno. SAP ne pruža nikakva jamstva u pogledu točnosti ili dovršenosti strojnog prijevoda. Originalni sadržaj možete pronaći ako se s pomoću odabirača jezika prebacite na engleski.
Problem

Korisnik želi upotrijebiti certifikat umjesto dijeljenog tajnog ključa za provjeru autentičnosti Alata alata za integraciju (ITK) alata za prijenos podataka (DTT) u Aribinim aplikacijama.

Uzrok

Postoje dvije vrste ITK sigurnosti:

  1. Provjera autentičnosti zasnovana na dijeljenom sektoru
  2. Provjera autentičnosti zasnovana na digitalnom certifikatu

Provjera autentičnosti zasnovana na digitalnom certifikatu pruža se jer se način provjere autentičnosti dijeljenog tajnog ključa ne smatra dovoljno sigurnim za ispunjavanje strogih propisa o sigurnosti podataka koje nameću određene države. Ti se propisi posebno odnose na podatke korisnika i dobavljača. Osim toga, određene industrije i organizacije u državnom vlasništvu zahtijevaju visok prag za privatnost i sigurnost podataka.

Kako bi se osigurala potpuno sigurna razmjena podataka između rješenja Ariba On-Demand i Ariba ITK, Ariba pruža provjeru autentičnosti zasnovanu na digitalnom certifikatu. U rješenjima Ariba Spend Management, koja su konfigurirana za provjeru autentičnosti zasnovanu na digitalnom certifikatu, provjera autentičnosti certifikata prenosi i preuzima zahtjeve iz Ariba ITK-a.

Rješenje

Upute o tome kako konfigurirati Aribinu aplikaciju za provjeru autentičnosti zasnovanu na digitalnom certifikatu pojavljuju se u trenutačnoj verziji Vodiča za skup alata za integraciju rješenja Ariba On Demand.

Na strani stranaka datoteka parametra/opcija DTT-a mora imati stazu do baze ključeva koja sadržava javne i privatne ključeve za certifikat.

Slijede upute za postavljanje baze ključeva i konfiguriranje datoteke parametra/mogućnosti DTT-a:

Datoteka parametra/opcija ima primjer staze baze ključeva. Baza ključeva mora sadržavati javne/privatne ključeve za certifikat.

:: Omogućava korištenje klijentskog certifikata za provjeru autentičnosti klijenta na udaljenoj stranici.
:: Baza ključeva istaknuta ovom konfiguracijom mora sadržavati par javnih/privatnih ključeva
:: za provjeru autentičnosti. Za pristup bazi ključeva mora se navesti točan skup lozinki.
::
:: postavi clientKeystore=C:\cert\MyKeyStore.jks
:: postavi clientKeystoreLozinka=storePass
:: postavi clientKeyLozinka=keyPass

  1. Da biste stvorili bazu ključeva na računalu koje pokreće Microsoft® Windows, možete koristiti sljedeće naredbe. Varijacije ove naredbe postoje, međutim slijedi jedan primjer. Naredba java®, "KeyTool" generira bazu ključeva:

    C:
    <Staza do mape u kojoj želite da se baza ključeva nalazi>>alat ključa -genkey -alias <Naziv baze ključeva> -keyalg RSA -baza ključeva <Naziv baze ključeva>.jks -veličina ključa 2048 (to je specifično za korisnika i također može biti 1024)
    Primjer:
    D:\Data\IntegrationToolkitCertificates\cert>keyTool -genkey -alias ITK -keyalg RSA -keystore MyKeyStore.jks -keysize 2048
    Unesite lozinku baze ključeva: <Unesite lozinku za novu bazu ključeva> (Ovo je “storePass” postavljen u skupu parametara clientKeystoreLozinka= )
    Ponovo unesite novu lozinku: <Ponovo unesite lozinku za novu bazu ključeva>
    Koje je vaše ime i prezime?
    [Nepoznato]:
    <Unesite naziv koji želite povezati s ovom bazom ključeva>(John Customer)
    Koji je naziv vaše organizacijske jedinice?
    [Nepoznato]:
    <Unesite naziv svoje organizacijske jedinice> (Ariba)
    Koji je naziv vaše organizacije?
    [Nepoznato]:
    <Unesite naziv svoje organizacije> (Ariba)
    Koji je naziv vašeg grada ili lokaliteta?
    [Nepoznato]:
    <Unesite svoj grad ili lokalitet> (Pittsburgh)
    Koji je naziv vaše države ili pokrajine?
    [Nepoznato]:
    <Unesite svoju saveznu državu ili pokrajinu> (PA)
    Koja je dvoslovna šifra države za ovu jedinicu?
    [Nepoznato]:
    <Unesite dvoslovnu šifru države za ovu bazu ključeva> (US)
    Je li CN=JohnCustomer, OU=Ariba, O=Ariba, L=Pittsburgh, ST=PA, C=US točno?
    [ne]:
    da
  2. Vidite sljedeći upit. Možete unijeti novu lozinku ili je zadržati istom kao lozinka za bazu ključeva. Ako ga unesete, unosi se u datoteku parametara/mogućnosti kao što je postavljeno clientKeyLozinka=

    Unesite lozinku ključa za <alias baze ključeva>
    (RETURN ako je ista kao lozinka baze ključeva):

    Snimka zaslona naredbi slijedi u primjeru:



    Parametri u datoteci Parametar/opcije tada izgledaju ovako pomoću trenutačnog primjera:

    Postavi clientKeystore=D:\Data\IntegrationToolkitCertificates\cert\MyKeyStore.jks
    postavi clientKeystoreLozinka=ariba123
    postavi clientKeyLozinka=ariba123

  3. Komentirajte parametre dijeljenog tajnog ključa:

    :: postavi šifriranjeKeyPath=
    :: postavi integrationPasswordKeyPath=


  4. Uvezite javne i privatne ključeve svog certifikata u novostvorenu bazu ključeva.

Microsoft i Microsoft Windows zaštitni su znakovi ili registrirani zaštitni znakovi društva Microsoft Corporation ili njezinih podružnica u Sjedinjenim Američkim Državama i drugim državama.

Oracle i Java zaštitni su znakovi ili registrirani zaštitni znakovi poduzeća Oracle Corporation ili njezinih podružnica u Sjedinjenim Američkim Državama i drugim državama.


Primjenjuje se na

Glavna nabava > Glavna administracija > Skup alata za integraciju (ITK)
Nabava > Nabava usluga

Uvjeti korištenja  |  Autorsko pravo  |  Sigurnosno otkrivanje  |  Privatnost