Si ya tenemos el certificado generado el certificado SSL, solo tendremos que generar la request
y pasársela a la gente de redes para que nos la firmen pasándonos la
response pero con la cadena completa (.p7b), es decir con todos los certificados que se tengan desde la CA raiz.
En el caso de no tenerlo pues se creará el certificado SSL con botón derecho desde SSL Server.
, se abrirá el certificado y deberá estar los tres chequeos correctos.
Leer más...
En el caso de no tenerlo pues se creará el certificado SSL con botón derecho desde SSL Server.
Para generar la request, nos iremos a la STRUSTSSO2, desde
ahí daremos doble clic sobre SSL Server.
Y luego pulsaremos sobre "Create certificate request"
Esto nos generará la request que es la que pasaremos a
redes y que nos devolverán firmada con la cadena completa en base 64.
Con esta response firmada lo que haremos será
subirla al sap.
Copiamos la response que nos generaron pulsando sobre el boton de "Import Cert. Response"
A veces el certificado no lo pilla, hasta que no reinicias
el ICM, para ello nos iremos al SMICM y pulsaremos sobre Administration-->ICM-->Exit
Soft
Si no tenemos quien nos firme la request podemos hacerlo nosotros desde service.sap.com/tcs firmándonos sap,
por un periodo de 8 semanas de prueba.
Para probar que todo funciona correctamente, nos abriremos una servicio web por SSL y si todo esta bien, no debería mostrarnos ninguna advertencia del certificado. Si queremos asegurarnos, si damos doble clic en el candado que aparece abajo en el internet explorer
Si no sabemos cual es el puerto SSL para hacer la prueba, nos iremos a la transacción SMICM y desde Goto --> Services veremos los puertos
