| |||||||||
Veelgestelde vragen
Q: Is er een FAQ pagina geleverd door Digi Cert?
A: U kunt hier naar de kennisdatabase met veelgestelde vragen van Digi Cert gaan.
V: Hoe te bepalen of u wordt beïnvloed door deze wijziging?
A: Aangezien dit een branchebrede verandering is, is het waarschijnlijk dat u door de verandering wordt beïnvloed. Klanten moeten hun huidige configuraties controleren. Dit heeft gevolgen voor u als u een van de volgende acties uitvoert:
V: Wordt Integrated Suite Managed Gateway (voorheen SAP Integration Suite, beheerde gateway voor Spend Management en SAP Business Network) beïnvloed? Moet een klant van Beheerde gateway voor Spend & Network vertrouwen op het nieuwe Digicert G2/G3-certificaat?
A: Ja, dit geldt ook voor beheerde gateway voor Spend & Network. De update van het DigiCert-certificaat heeft gevolgen voor beheerde gateway voor Spend&Network en verificatie via certificaat als u de volledige keten (root + tussenproduct + blad) niet vertrouwt wanneer het certificaat wordt vernieuwd bij SAP Integration Suite, beheerde gateway voor Spend Management en SAP Business Network-zijde.
Om toekomstige wijzigingen van Ariba-zijcertificaten te ondersteunen, moet de klant vertrouwen op G2 & G3 Root en Intermediate Certificate die worden uitgegeven door DigitCert. Hetzelfde is van toepassing, zelfs als u de methode Certificaatverificatie gebruikt.
V: Welke actie moet worden ondernomen als de omgeving van een klant de bovenstaande instelling heeft?
A: Uw interne IT/beveiliging moet de omgeving bijwerken - Stop met vastpinnen of vastcoderen van root of ICA-certificaatacceptatie of breng de nodige wijzigingen aan om ervoor te zorgen dat certificaten die zijn uitgegeven vanuit de G2-certificaathiërarchie worden vertrouwd (met andere woorden, ze kunnen worden gekoppeld aan hun vertrouwde G2-basiscertificaat).
V: Kan de wijziging eerst worden toegepast op de test- of ontwikkelomgeving en vervolgens op de productie?
A: SAP Ariba is een cloudplatform en alle klantomgevingen (Prod, Test en Dev) worden op dezelfde servers gehost. Wijzigingen worden doorgevoerd op serverniveau, waardoor wijzigingen op alle omgevingen tegelijkertijd worden toegepast.
V: Kan een klant een exact tijdstip krijgen waarop het certificaat moet worden gewijzigd?
A: Zowel G1- als G2-hoofd- en tussenliggende certificaten kunnen naast elkaar bestaan, zodat u de G2-certificaten nu kunt toevoegen. Zorg ervoor dat G1-certs niet worden verwijderd uit truststores.
V: Wat is een wortel-, tussen- en bladcertificaat?
A: Een certificaatpad bevat de hoofd-, tussen- en bladcertificaten. Als u het bestand .crt opent dat momenteel in uw systeem is geladen, klikt u op het tabblad Certificeringspad om het certificaat Root, Intermediate en Leaf weer te geven (zie bijgevoegde afbeelding FAQ DigiCert root en tussenliggende CA-certificaatupdates).
Het certificaat onderaan de lijst wordt beschouwd als het eindcertificaat. De volgende is het tussenliggende certificaat. De bovenste is het hoofdcertificaat. Het eindknooppuntcertificaat wordt aan de klant verstrekt op basis van downloads van openbare SAP Ariba-certificaten. Afhankelijk van de configuratie van de klant is het mogelijk vereist om naast het bladcertificaat het hoofd- en/of tussenliggende certificaat te laden.
Breng de nodige wijzigingen aan om ervoor te zorgen dat certificaten die zijn uitgegeven vanuit de G2-certificaathiërarchie worden vertrouwd.
Kernplatform inkoop > Basisframework