Slovenčina - Machine Translation
Support Note KB0393252
Email
Nastavenie úložiska kľúčov certifikátu pre integračnú sadu nástrojov
Tento článok databázy poznatkov bol pre vaše pohodlie strojovo preložený. Spoločnosť SAP neposkytuje žiadne záruky týkajúce sa správnosti alebo úplnosti strojového prekladu. Pôvodný obsah nájdete prepnutím výberu jazyka na angličtinu.
Problém

Zákazník chce použiť certifikát namiesto zdieľaného tajného kľúča na overenie Nástroja na prenos údajov (ITK) Integration Toolkit (ITK) s aplikáciami Ariba.

Príčina

Existujú dva typy ITK Security:

  1. Zdieľaná autentifikácia založená na tajomníkovi
  2. Autentifikácia založená na digitálnom certifikáte

Autentifikácia založená na digitálnom certifikáte je poskytnutá, pretože režim overovania pomocou zdieľaného tajného kľúča sa nepovažuje za dostatočne bezpečný na to, aby spĺňal prísne predpisy o bezpečnosti údajov stanovené určitými krajinami. Tieto nariadenia sa týkajú najmä údajov o používateľoch a dodávateľoch. Okrem toho určité odvetvia a organizácie vlastnené vládou vyžadujú vysoký prah ochrany súkromia a bezpečnosti údajov.

Na zaistenie úplne bezpečnej výmeny údajov medzi riešeniami Ariba On-Demand Solutions a Ariba ITK spoločnosť Ariba poskytuje autentifikáciu založenú na digitálnom certifikáte. V riešeniach Ariba Spend Management, ktoré sú nakonfigurované na autentifikáciu na základe digitálneho certifikátu, certifikát overuje požiadavky na odovzdanie a prevzatie z Ariba ITK.

Riešenie

Pokyny týkajúce sa konfigurácie aplikácie Ariba pre digitálnu autentifikáciu založenú na certifikáte sa zobrazia v aktuálnej verzii príručky Ariba On Demand Solutions Integration Toolkit.

Na strane zákazníkov musí mať súbor parametrov/možností DTT cestu k úložisku kľúčov, ktoré obsahuje verejné a súkromné kľúče pre certifikát.

Pokyny na nastavenie úložiska kľúčov a konfiguráciu súboru parametrov/možností DTT nasledujú:

Súbor parametrov/možností má príklad cesty k úložisku kľúčov. Úložisko kľúčov musí obsahovať verejné/súkromné kľúče pre certifikát.

:: Umožňuje použitie certifikátu klienta na autentifikáciu klienta na vzdialenej lokalite.
:: Úložisko kľúčov, na ktoré odkazuje táto konfigurácia, musí obsahovať dvojicu verejných/súkromných kľúčov
:: pre autentifikáciu. Na prístup do úložiska kľúčov musí byť poskytnutá správna množina hesiel.
::
:: nastaviť clientKeystore=C:\cert\MyKeyStore.jks
:: nastaviť clientKeystorePassword=storePass
:: nastaviť clientKeyPassword=keyPass

  1. Ak chcete vytvoriť úložisko kľúčov v počítači so systémom Microsoft® Windows, môžete použiť nasledujúce príkazy. K tomuto príkazu existujú odchýlky, nasleduje však jeden príklad. Príkaz java®, "Keytool" generuje úložisko kľúčov:

    C:
    <Cesta k priečinku, v ktorom sa má úložisko kľúčov nachádzať>>keytool -genkey -alias <Názov úložiska kľúčov> -keyalg RSA -keystore <Názov úložiska kľúčov>.jks -keysize 2048 (toto je špecifické pre používateľa a môže to byť aj 1024)
    Príklad:
    D:\Data\IntegrationToolkitCertifikáty\cert>keytool -genkey -alias ITK -keyalg RSA -keystore MyKeyStore.jks -keysize 2048
    Zadajte heslo úložiska kľúčov: <Zadajte heslo pre nový úložisko kľúčov> (Toto je „storePass“, ktoré sa nastaví v nastavení parametrov clientKeystorePassword= )
    Znovu zadajte nové heslo: <Znovu zadajte heslo pre nový úložisko kľúčov>
    Aké je vaše meno a priezvisko?
    [Neznáme]:
    <Zadajte názov, ktorý chcete priradiť k tomuto úložisku kľúčov>(John Customer)
    Aký je názov vašej organizačnej jednotky?
    [Neznáme]:
    <Zadajte názov svojej organizačnej jednotky> (Ariba)
    Aký je názov vašej organizácie?
    [Neznáme]:
    <Zadajte názov svojej organizácie> (Ariba)
    Aký je názov vášho mesta alebo lokality?
    [Neznáme]:
    <Zadajte svoje mesto alebo lokalitu> (Pittsburgh)
    Aký je názov vášho štátu alebo provincie?
    [Neznáme]:
    <Zadajte svoj štát alebo provinciu> (PA)
    Aký je dvojpísmenový kód krajiny pre túto jednotku?
    [Neznáme]:
    <Zadajte dvojpísmenový kód krajiny pre tento ukladací priestor kľúčov> (US)
    Je CN=JohnCustomer, OU=Ariba, O=Ariba, L=Pittsburgh, ST=PA, C=US správne?
    [nie]:
    áno
  2. Zobrazí sa nasledujúca výzva. Môžete zadať nové heslo alebo ho ponechať rovnaké ako heslo úložiska kľúčov. Ak ho zadáte, zadá sa do súboru parametrov/možností ako nastavený clientKeyPassword=

    Zadajte heslo kľúča pre <Alias úložiska kľúčov>
    (VRÁTIŤ, ak je rovnaké ako heslo úložiska kľúčov):

    Snímka obrazovky príkazov nasleduje v príklade:



    Parametre v súbore Parameter/Možnosti by potom vyzerali takto pomocou aktuálneho príkladu:

    set clientKeystore=D:\Data\IntegrationToolkitCertifikáty\cert\MyKeyStore.jks
    nastaviť clientKeystorePassword=ariba123
    Nastavenie clientKeyPassword=ariba123

  3. Komentovať parametre zdieľaného tajného kľúča:

    :: nastaviť codtionKeyPath=
    :: nastaviť integrationPasswordKeyPath=


  4. Importujte svoje verejné a súkromné kľúče certifikátu do novovytvoreného úložiska kľúčov.

Microsoft a Microsoft Windows sú ochranné známky alebo registrované ochranné známky spoločnosti Microsoft Corporation alebo jej dcérskych spoločností v USA a iných krajinách.

Oracle a Java sú ochranné známky alebo registrované ochranné známky spoločnosti Oracle Corporation alebo jej dcérskych spoločností v USA a iných krajinách.


Applies To

Core Procurement > Core Administration > Integration Toolkit (ITK)
Purchasing > Services Procurement

Terms of Use  |  Copyright  |  Security Disclosure  |  Privacy