Fiori - wymiana certyfikatu SSL (z alternative names)

Jeśli programujesz, administrujesz, integrujesz i masz wątpliwość lub obawę, to właśnie najlepsze miejsce dla Ciebie. Pisz śmiało...
ODPOWIEDZ
pabi
Posty: 204
Rejestracja: śr sty 25, 2012 2:25 pm
Has thanked: 32 times
Been thanked: 6 times

Fiori - wymiana certyfikatu SSL (z alternative names)

Post autor: pabi »

Witam
Mam portal Fiori, ma wgrany certyfikat SSL.
Od około roku google chrome wymaga żeby był wpis alternative name w certyfikacie SSL, inaczej wykrywa jako połączenie niezabezpieczone.
Dostałem nowy ceryfikat z alternative name ( nowy jest z datą do 2024) i coś chyba źle go wgrywam bo nie działa - w chromie ciagle wyśweitla mi ten stary z datą do 2022.

Robie tak:
strust - SSL -importuj certyfikat - wskazuje plik cer z dysku.SAVE.
Sprawdzam przez chrome - źle pokazuje cert 2022.

ponawiam to dodając opcję dodanie certyfikatu do PSE (co to robi ???? - zapisuje nowy cert do katalogu PSE na poziomie OS ???)
Sprawdzam dalej to samo.
Ponawiam jescze raz dodając w smicm - administracja - icm restart.
Dalej to samo.
Ciągle chrome widzi stary certyfikat ten do 2022, tego do 2024 wogole nie widzi.
bjarkowski
Posty: 116
Rejestracja: pt lip 15, 2016 5:31 pm
Has thanked: 2 times
Been thanked: 46 times

Re: Fiori - wymiana certyfikatu SSL (z alternative names)

Post autor: bjarkowski »

Mozesz prosze zrobic screena pokazujacego gdzie importujesz te certyfikaty?
pabi
Posty: 204
Rejestracja: śr sty 25, 2012 2:25 pm
Has thanked: 32 times
Been thanked: 6 times

Re: Fiori - wymiana certyfikatu SSL (z alternative names)

Post autor: pabi »

serwer ssl domyślne, importuj.
strust, SSL server Standard, edit, zjeżdzam na sam dół i tam jest import certificate.
Ostatnio zmieniony pn sie 19, 2019 2:58 pm przez pabi, łącznie zmieniany 1 raz.
bjarkowski
Posty: 116
Rejestracja: pt lip 15, 2016 5:31 pm
Has thanked: 2 times
Been thanked: 46 times

Re: Fiori - wymiana certyfikatu SSL (z alternative names)

Post autor: bjarkowski »

Niestety nie zalaczyl sie screen.
Chodzi mi o to czy importujesz certyfikat do Certificate List czy do Own Certificate?

Pozdrawiam
BJ
bjarkowski
Posty: 116
Rejestracja: pt lip 15, 2016 5:31 pm
Has thanked: 2 times
Been thanked: 46 times

Re: Fiori - wymiana certyfikatu SSL (z alternative names)

Post autor: bjarkowski »

No to powinno byc OK, nie umiem dalej pomoc bez zobaczenia co faktycznie robisz :(
To co jeszcze mi wpadlo do glowy, to czy przypadkiem nie masz WebDispatchera gdzies po drodze. Wtedy to tam powinienes zrobic import certa.
pabi
Posty: 204
Rejestracja: śr sty 25, 2012 2:25 pm
Has thanked: 32 times
Been thanked: 6 times

Re: Fiori - wymiana certyfikatu SSL (z alternative names)

Post autor: pabi »

a jak podejrzeć aktualny certyfikat ?
wchodzę w strust, w SSL server standard - mam tam 2 certyfikaty jeden dla instalncji 00 drugi dla 01, ale nie ma prawie nic o nich
jak wyswietlic który jest prezentowany - czy ten do 2022 czy ten nowy do 2024 ?
bjarkowski
Posty: 116
Rejestracja: pt lip 15, 2016 5:31 pm
Has thanked: 2 times
Been thanked: 46 times

Re: Fiori - wymiana certyfikatu SSL (z alternative names)

Post autor: bjarkowski »

Jesli masz dwie instancje to zalezy do ktorej sie uzytkownik zaloguje.
pabi
Posty: 204
Rejestracja: śr sty 25, 2012 2:25 pm
Has thanked: 32 times
Been thanked: 6 times

Re: Fiori - wymiana certyfikatu SSL (z alternative names)

Post autor: pabi »

ascs i D00.
loguje sie do 00 i SSL serwer standard, tcode strust widać dwa certyfikaty - dla 00 i 01 ale prawie nic o nich nie ma, nawet nie jestem w stanie powiedzieć czy to ten do 2022 czy ten nowy do 2024
bjarkowski
Posty: 116
Rejestracja: pt lip 15, 2016 5:31 pm
Has thanked: 2 times
Been thanked: 46 times

Re: Fiori - wymiana certyfikatu SSL (z alternative names)

Post autor: bjarkowski »

Ja sobie dwa razy klikniesz w Own Certificate to Ci sie przeciez pokazuja detale certyfikatu w okienku ponizej (Certificates). Jesli Dialog instance to 00 no to cert instalujesz do 00.
pabi
Posty: 204
Rejestracja: śr sty 25, 2012 2:25 pm
Has thanked: 32 times
Been thanked: 6 times

Re: Fiori - wymiana certyfikatu SSL (z alternative names)

Post autor: pabi »

chyba coś robię nie tak:)

w SSL server standard mam :
Own certificate - ten do 2022 (stary bez AltName)
w Certification List mam teraz nowy (ten do 2024 z AltName)
otwieram przeglądarkę i be zmian - portal odpowiada starym certyfikatem tym do 2024

Jak jest różnica pomiędzy Own certificate i Certificate List ?
Czy muszę zamienić own certificate żeby zaczał portal działąc z nowym certyfikatem ?

czy aby te zmiany zadziałały musze na koniec wejsc w PSE -save as - i co wybrac pse czy ssl server ?
klikam prawym na SSL server default - history i mam stary aktywny do dziś rano i current ten mj nowy, z info select entry to reload, to store the reloaded PSE then choose PSE - save as
bjarkowski
Posty: 116
Rejestracja: pt lip 15, 2016 5:31 pm
Has thanked: 2 times
Been thanked: 46 times

Re: Fiori - wymiana certyfikatu SSL (z alternative names)

Post autor: bjarkowski »

Przede wszystkim musisz zmienic Own Certificate!
Klikasz to tak jak na moim screenie? Tam musisz odpowiedz z CA wrzucic (certyfikat)
SAP po polsku, nauka SAP, SAP dla początkujących, SAP, S/4HANA, SAP ERP, SAPFORUM, FORUMSAP, HANA, SAP CLOUD PLATFORM, ABAP, EWM

Poszukaj takze w google, jest mnostwo materialow jak to zrobic, np:
https://www.sslsupportdesk.com/ssl-inst ... on-server/
pabi
Posty: 204
Rejestracja: śr sty 25, 2012 2:25 pm
Has thanked: 32 times
Been thanked: 6 times

Re: Fiori - wymiana certyfikatu SSL (z alternative names)

Post autor: pabi »

w ssl serwer standard/ own certificate - import cert response, po wskazaniu pliku z dysku mam komunikat:
Certificate response does not match PSE
?
ODPOWIEDZ