設定整合工具組的憑證金鑰儲存區
此知識庫文章透過機器翻譯為您提供。SAP Ariba 對機器翻譯的正確性或完整性不提供任何保證。您可以透過語言選擇器切換為英文,藉此查看原始內容。
客戶想要使用憑證而非共用秘密來與 Ariba 應用程式驗證整合工具組 (ITK) 資料傳輸工具 (DTT)。
ITK Security 有兩種類型:
- 共用密碼式驗證
- 以數位憑證為基礎的驗證
提供以 Digital Certificate-Based 驗證,因為共用驗證秘密模式不夠安全,無法符合某些國家所規範的嚴格資料安全規範。這些法規與使用者和供應商資料相關。此外,某些行業和政府所有的組織對隱私和資料安全需要很高的門檻。
為了確保完全安全地交換 Ariba On-Demand 解決方案和 Ariba ITK 之間的資料,Ariba 提供以數位憑證為基礎的驗證。在設定為基於數位憑證驗證的 Ariba Spend Management 解決方案中,憑證會驗證來自 Ariba ITK 的上傳和下載請求。
說明如何設定 Ariba 應用程式以數位憑證為基礎的驗證的說明,會顯示在《 Ariba On Demand Solutions Integration Toolkit Guide 》的目前版本中。
在客戶端,DTT 參數/選項檔案必須具備包含憑證公用和私人金鑰的金鑰儲存區路徑。
設定金鑰儲存區和設定 DTT 參數/選項檔案的指示如下:
參數/選項檔案具有金鑰儲存區路徑的範例。金鑰儲存區必須包含憑證的公開/私人金鑰。
: :啟用用戶端憑證用於驗證遠端網站的用戶端。
: :此組態所指向的 Keystore 必須包含公用/私人金鑰配對
: :用於驗證。必須提供正確的密碼集以存取金鑰儲存區。
: :
:: 設定 clientKeystore=C:\cert\MyKeyStore.jks
: :設定 clientKeystorePassword=storePass
: :設定 clientKeyPassword=keyPass
- 若要在執行 Microsoft® Windows 的電腦上建立 Keystore,您可以使用下列命令。然而,此指令有差異,但以下一個範例。java®, "Keytool" 命令產生 keystore:
C:<您要 Keystore 所在的資料夾路徑>>keytool -genkey -alias <Keystore 的名稱> -keyalg RSA -keystore <Keystore 的名稱>.jks -keysize 2048 (這是使用者特定,也可以是 1024)
範例:
D:\Data\IntegrationToolkitCertificates\cert>keytool -genkey -alias ITK -keyalg RSA -keystore MyKeyStore.jks -keysize 2048
輸入 Keystore 密碼:<輸入新金鑰儲存區的密碼>〈此為參數 set clientKeystorePassword= 中設定的 "storePass"〉
重新輸入新密碼:<重新輸入新金鑰儲存區的密碼>
您的名字和姓氏是什麼?
[未知]: <輸入您要與此金鑰儲存區相關聯的名稱>(John Customer)
組織單位的名稱為何?
[未知]: <輸入您的組織單位名稱> (Ariba)
您的組織名稱為何?
[未知]: <輸入您組織的名稱> (Ariba)
您的城市或地區名稱為何?
[未知]: <輸入您的城市或地區> (匹茲堡)
您的州或省的名稱為何?
[未知]: <輸入您的州或省> (PA)
此單位的兩個字母國家代碼是什麼?
[未知]: <輸入此金鑰儲存區的兩個字母國家代碼> (US)
CN=JohnCustomer, OU=Ariba, O=Ariba, L=Pittsburgh, ST=PA, C=US 是否正確?
[否]: yes
- 您會看到下列提示。您可輸入新密碼或保留與 Keystore 密碼相同的密碼。若您輸入一個,則會在參數/選項檔案中輸入為 clientKeyPassword=
輸入 <Keystore 別名> 的金鑰密碼
(若與 Keystore 密碼相同,則為 RETURN):
命令的螢幕擷取畫面如下:

參數/選項檔案中的參數將如目前範例所示:
設定 clientKeystore=D:\Data\IntegrationToolkitCertificates\cert\MyKeyStore.jks
set clientKeystorePassword=ariba.123
set clientKeyPassword=ariba.123
- 註解共用秘密參數:
:: 設定 encryptionKeyPath=
:: 設定 integrationPasswordKeyPath=
- 將您的憑證公用和私人金鑰匯入至新建立的金鑰儲存區。
Microsoft 和 Microsoft Windows 為 Microsoft Corporation 或其子公司在美國和其他國家的商標或註冊商標。
Oracle 和 Java 為 Oracle Corporation 或其子公司在美國和其他國家的商標或註冊商標。
採購 > 服務採購
核心採購 > 核心管理 > 整合工具組 (ITK)