Mostrando entradas con la etiqueta certificate. Mostrar todas las entradas
Mostrando entradas con la etiqueta certificate. Mostrar todas las entradas

miércoles, 3 de febrero de 2021

Como ver los certificados que tienes caducados

 Si quieres ver que certificados tienes caducados, sin necesidad de entrar en la STRUST e ir viendo uno a uno los certifcados. Lo puedes hacer con este report SSF_ALERT_CERTEXPIRE.

Ademas te permite seleccionar un número de días para que te avise lo de los que van a caducar antes de ese periodo, por lo que podrás conocer con el tiempo que le marques los que te van a exprirar a futuro. De esta forma, si planificas un job con este report, podrás adelantarte a tener un problema en el sistema. El report te permite avisar al sistema de distintas formas, por ejemplo enviando un correo al destintario que le indiques con la ultima opción.


Leer más...

viernes, 30 de mayo de 2014

Que hacer cuando no tenemos un certificado con cadena completa

Cuando generamos un certificado y lo pedimos firmar por una CA concreta, SAP necesita que ese certificado este firmado con la cadena completa. Hay veces que no nos lo firman así y una forma rápida de poder generar ese certificado sin volver a pedirlo es generarlo nosotros mismos.
Para ello abriremos con el notepad el .cer e iremos añadiendo uno a uno los certificados que componen toda la cadena (con Firefox, podremos exportarnos facilmente todos y cada uno de los certificados que componen la cadena completa, o abriendonos una consola MMC donde tengamos el certificado seleccionando la descarga en “Base-64 encoded X.509 (.CER)”)
El formato del fichero quedaría de esta forma:

                     BEGIN CERTIFICATE
                     <encrypted part of the actual certificate response>
                     END CERTIFICATE
                     BEGIN CERTIFICATE
                      <encrypted part of the 
CA intermediate certificate(if it exists)>
                     END CERTIFICATE
                     BEGIN CERTIFICATE
                     <encrypted part of the 
CA ROOT certificate>
                     END CERTIFICATE

Es decir la primera ponemos la del servidor y vamos bajando hasta llegar a la raiz.

El .cer que generemos será el que podremos importar luego en la STRUST



Leer más...

viernes, 21 de junio de 2013

Como renovar el certificado de nuestro saprouter

Lo primero que haremos será renombrar los siguiente ficheros local.pse, scert y cetreq ubicados en donde tengamos instalado nuestros saprouter, puesto que habrá que generarlos de nuevo.
Después nos iremos a la sapnet http://service.sap.com/saprouter-sncadd  y pulsaremos en Apply now

 

Generaremos el certificado desde el servidor del saprouter con el siguiente comando
D:\usr\sap\saprouter>sapgenpse get_pse -v -r certreq –p local.pse "CN=SAProuter, OU=000000000, OU=SAProuter, O=SAP, C=DE"
 Got absolute PSE path "D:\usr\sap\saprouter\local.pse".
Please enter PIN:
Please reenter PIN:
 Supplied distinguished name: "CN=SAProuter, OU=000000000, OU=SAProuter, O=SAP,
 C=DE"
 Creating PSE with format v2 (default)
 Generating key (RSA, 1024-bits) ... succeeded.
 certificate creation... ok
 PSE update... ok
 PKRoot... ok
Generating certificate request... ok.

 Luego abriremos el fichero cetreq y lo copiaremos en la sapnet, el cual nos devolvera el contenido ya firmado.


 y será el que tendremos que copiar en el srcert y luego importaremos con el siguiente comando. 
D:\usr\sap\saprouter>sapgenpse import_own_cert -c srcert -p local.pse
CA-Response successfully imported into PSE "D:\usr\sap\saprouter\local.pse"

D:\usr\sap\saprouter>sapgenpse seclogin -p local.pse
 running seclogin with USER="saprouter"
 Added SSO-credentials for PSE "D:\usr\sap\saprouter\local.pse"
   "CN=SAProuter, OU=000000000, OU=SAProuter, O=SAP, C=DE"

Con este comando comprobaremos que se instalo correctamente el certificado. 
D:\usr\sap\saprouter>sapgenpse get_my_name -v -n Issuer
 Opening PSE "D:\usr\sap\saprouter\local.pse"...
 PSE (v2) open ok.
 Retrieving my certificate... ok.
 Getting requested information... ok.
SSO for USER "saprouter"
  with PSE file "D:\usr\sap\saprouter\local.pse"
Issuer  : CN=SAProuter CA, OU=SAProuter, O=SAP, C=DE
Leer más...