Шаги настройки аутентификации на основе сертификата (WS-Security) для веб-сервисов с использованием SoapUI
Для Вашего удобства эта статья базы знаний переведена машинными средствами. SAP не предоставляет никаких гарантий правильности или полноты машинного перевода. Исходное содержимое можно увидеть, переключившись на английский язык с помощью селектора языка.
Шаги настройки аутентификации на основе сертификата (WS-Security) для веб-служб
Входящие в веб-сервис Ariba:
- Используйте хранилище ключей вместе с сертификатом X.509, закодированным с помощью кодировки Privacy Enhanced Mail (PEM) base64. Если у вас нет хранилища ключей из действительного центра сертификации, можно сгенерировать самозаверяющее хранилище ключей/сертификат, выполнив следующие действия:
- Откройте командную строку и измените каталог на каталог bin установки Java вашего компьютера
- Выполните следующую команду, чтобы создать хранилище ключей (в Windows) - Замените пароль фактическим паролем, который требуется использовать:
keytool -genkey -keyalg RSA -alias selfsigned -keystore keystore.jks -storepass password -validity 360 -keysize 2048
-
- На шаге 1b создан файл хранилища ключей с именем keystore.jks. Это хранилище ключей Java, которое содержит мой новый сертификат, а также открытые и закрытые ключи.
- Теперь извлеките сертификат PEM из хранилища ключей, которое можно реализовать в UI Ariba для аутентификации конечной точки. В командной строке выполните следующую команду (Замените пароль фактическим паролем, установленным на шаге 1b):
keytool -exportcert -alias selfsigned -keyypass password -keystore keystore.jks -storepass password -rfc -file keytool_crt.pem
- Для этого решения я буду обращаться к настройке запроса в SoapUI. В Ariba выберите Управление > Администрирование/базовое администрирование > Диспетчер интеграции > Конфигурация конечной точки > Создать
- Вставьте сертификат X.509, закодированный с помощью кодировки privacy Enhanced Mail (PEM) base64, извлеченной на шаге 1d, вставьте в файл сертификата и сохраните изменения. Первая строка сертификата должна содержать следующий текст:
-----НАЧАЛО СЕРТИФИКАТА-----
Последняя строка сертификата должна содержать следующий текст:
-----КОНЕЦ СЕРТИФИКАТА-----

- Выберите Управление > Администрирование/Базовое администрирование > Диспетчер интеграции > Конфигурация интеграции > Выберите требуемый веб-сервис, отредактируйте его, убедитесь, что он включен, и используйте конечную точку, созданную на шаге 3.
- Копировать URL-адрес WSDL
- В SoapUI создайте новый проект SoapUI и используйте URL WSDL, скопированный из Ariba
- Дважды щелкните проект.

- Перейдите на вкладку Keystores и щелкните значок Добавить (выглядит как знак +)
- Выберите файл хранилища ключей, созданный на шаге 1 (расширение файла .jks), и введите пароль хранилища ключей. После этого хранилище ключей должно иметь статус "ОК".

- Перейдите на вкладку Конфигурации безопасности исходящих WS и щелкните значок Добавить (выглядит как знак +)
- Щелкните значок Добавить на нижней панели, чтобы добавить тип безопасности. Выберите "Подпись"
- Выберите хранилище ключей и псевдоним в раскрывающемся списке и введите пароль хранилища ключей. Сделайте тип идентификатора ключа = "Имя эмитента и серийный номер". После настройки конфигурация будет выглядеть следующим образом:

- Откройте запрос в SoapUI, дважды щелкнув его:

- В запросе перейдите на вкладку "Авт.". В качестве исходящего WSS задайте имя "Исходящих конфигураций безопасности WS", созданных на шагах 10-12.

- Теперь можно выполнить запрос из SoapUI. Должен отобразиться успешный ответ
Исходящие из веб-сервиса Ariba в промежуточное ПО:
- Убедитесь, что шаг 1 выполнен из шагов "Входящие в веб-сервис Ariba"
-
В Ariba выберите Управление > Администрирование/Базовое администрирование > Диспетчер интеграции > Конфигурация конечной точки > Создать > выберите тип "Исходящие".
Для "URL" укажите конечную точку. Это местоположение Ariba отправит запрос SOAP. Ariba рекомендует использовать https, однако http также будет работать:
Пример:
https://<domain>:<port>/WSOutbound
- Установите для параметра "Подписать с помощью закрытого ключа Ariba" значение "Да" и сохраните конечную точку.
- Выберите Управление > Администрирование/Базовое администрирование > Диспетчер интеграции > Конфигурация интеграции > Выберите требуемый веб-сервис, отредактируйте его, убедитесь, что он включен, и используйте конечную точку, созданную на шаге 2. Также установите URL (должен быть таким же, как URL конечной точки, но может иметь дополнительные параметры в URL)
- Откройте URL WSDL и скопируйте URL в браузере
- В SoapUI создайте новый проект SoapUI и используйте URL WSDL, скопированный из Ariba
- Убедитесь, что установлен флажок "Создать mockService"
- На следующем экране введите данные о порте и пути
- Дважды щелкните только что созданный проект
- Перейдите на вкладку Keystores и щелкните значок Добавить (выглядит как знак +)
- Выберите файл хранилища ключей, созданный на шаге 1 веб-службы Входящие в Ariba (расширение файла .jks), и введите пароль хранилища ключей. После этого хранилище ключей должно иметь статус "ОК".
- Перейдите на вкладку Входящие конфигурации безопасности WS и щелкните значок Добавить (выглядит как знак +)
- Присвойте записи имя, выберите значение хранилища ключей "Дешифровать хранилище ключей" и "Хранилище ключей подписи" и введите пароль хранилища ключей.
- Щелкните MockService в проекте SOAP.
- В разделе Свойства MockService задайте для параметра "Входящий WSS" имя сконфигурированной конфигурации безопасности WS, выполненной на шаге 13.
- Дважды щелкните ответ и вручную введите значения, чтобы ответ соответствовал требуемому результату (успех или ошибка). Это ответ, отправляемый в Ariba при поступлении запроса в SoapUI.
- Теперь в приложении Ariba можно генерировать данные, которые используют предназначенный веб-сервис для отправки данных в SoapUI.
Для получения дополнительных сведений о генерации хранилища ключей с помощью указанных шагов см.:
http://www.john-james-andersen.com/blog/service-now/tutorial-soap-into-servicenow-via-x509-ws-security.html
Для получения дополнительных сведений о настройке WS-безопасности в SoapUI см.:
http://www.soapui.org/SOAP-and-WSDL/applying-ws-security.html
Закупки
Стратегические закупки
Стратегические контракты
Управление информацией и качеством работы поставщиков