| |||||||||
Często zadawane pytania
P: Czy istnieje strona z często zadawanymi pytaniami oferowana przez Digi Cert?
Odp .: Możesz uzyskać dostęp do bazy wiedzy Digi Cert FAQ tutaj.
P: Jak określić, czy ta zmiana ma na Ciebie wpływ?
Odp .: Ponieważ jest to zmiana obejmująca całą branżę, zmiana prawdopodobnie wpłynie na Ciebie. Klienci powinni przejrzeć swoje bieżące konfiguracje. Będzie to miało wpływ na Twoje działanie, jeśli wykonasz którąkolwiek z poniższych czynności:
P: Czy będzie to miało wpływ na zintegrowany pakiet bramki zarządzanej (dawniej SAP Integration Suite, bramka zarządzana dla zarządzania wydatkami i SAP Business Network)? Czy klient korzystający z bramki zarządzanej dla Zarządzania wydatkami i SAP Business Network musi zaufać nowemu certyfikatowi Digicert G2/G3?
O: Tak, dotyczy to również bramki zarządzanej dla Zarządzania wydatkami i SAP Business Network. Aktualizacja certyfikatu DigiCert będzie mieć wpływ na bramkę zarządzaną dla Zarządzania wydatkami i SAP Business Network oraz na uwierzytelnianie poprzez certyfikat, jeśli nie ufasz kompletnemu łańcuchowi (root + pośredni + liść), gdy certyfikat zostanie odnowiony w SAP Integration Suite, bramce zarządzanej dla zarządzania wydatkami i SAP Business Network.
Aby wesprzeć nadchodzące zmiany certyfikatu po stronie Ariba, klient musi zaufać certyfikatowi G2 i G3 Root i Intermediate Certificate wydanemu przez DigitCert. To samo ma zastosowanie, nawet jeśli korzystasz z metody uwierzytelniania certyfikatu.
P: Jakie działania należy podjąć, jeśli środowisko klienta ma powyższe ustawienie?
Odp .: Twój wewnętrzny IT / Bezpieczeństwo powinien zaktualizować środowisko - przestać przypinać lub zakodować akceptację certyfikatu root lub ICA lub wprowadzić niezbędne zmiany w celu zapewnienia zaufania certyfikatów wydanych z hierarchii certyfikatów G2 (innymi słowy, mogą one łączyć się do zaufanego certyfikatu głównego G2).
P: Czy zmiana może być najpierw zastosowana w sferze testowej lub deweloperskiej, a następnie w środowisku produkcyjnym?
O: SAP Ariba jest platformą w chmurze, a wszystkie środowiska klienta (produkcyjne, testowe i programistyczne) są hostowane na tych samych serwerach. Zmiany są wprowadzane na poziomie serwera, dlatego zmiany są stosowane do wszystkich środowisk w tym samym czasie.
P: Czy klient może uzyskać dokładną godzinę, kiedy certyfikat wymaga zmiany?
Odp .: Certyfikaty główne i pośrednie G1 i G2 mogą współistnieć, więc możesz teraz dodać certyfikaty G2. Upewnij się, że certyfikaty G1 nie zostały usunięte ze sklepów zaufanych.
P: Co to jest certyfikat główny, pośredni i liściowy?
Odp .: Ścieżka certyfikatu zawiera certyfikaty główne, pośrednie i końcowe. Jeśli otworzysz plik .crt, który jest aktualnie wczytywany w Twoim systemie, kliknij zakładkę Ścieżka certyfikacji, aby wyświetlić certyfikat Root, Intermediate i Leaf (zobacz dołączony obraz FAQ DigiCert root i pośrednie aktualizacje certyfikatu CA).
Certyfikat na dole listy jest uznawany za certyfikat węzła końcowego. Kolejnym jest certyfikat pośredni. Pierwszym jest certyfikat główny. Certyfikat końcowy jest dostarczany klientowi w sekcji Pobieranie certyfikatu publicznego SAP Ariba. W zależności od konfiguracji klienta może być wymagane wczytanie certyfikatu głównego i/lub pośredniego oprócz certyfikatu węzła końcowego.
Wprowadź niezbędne zmiany, aby zapewnić zaufanie certyfikatów wydanych z hierarchii certyfikatów G2.
Główna platforma zaopatrzeniowa > Base Framework