SAP Note 1718944 - SAP HANA DB: Securing External SQL Communication (CommonCryptoLib)

Composant : SAP HANA Security & User Management -

Solution : https://service.sap.com/sap/support/notes/1718944 (Connexion à SAP Service Marketplace requise)

Résumé :
Pour sécuriser les communications SQL externes via SSL avec SAP HANA, les utilisateurs doivent configurer leur Environnement de Sécurité Personnel (PSE). Cela nécessite de générer un PSE et une certification PKCS#10 à l'aide de l'outil sapgenpse, d'importer la réponse de l'autorité de certification, et de configurer le PSE du magasin de confiance. Pour la configuration SSL, il est recommandé d'utiliser des certificats en base de données post-SPS10 ou de maintenir des PSE basés sur le système de fichiers pour les versions antérieures. Les environnements distribués nécessitent des certificats individuels ou collectifs par hôte. Les demandes PKCS#10 peuvent être signées avec OpenSSL. Assurez-vous que le nom d'hôte correspond au certificat du serveur pour la validité SSL.

Mots Clés :
customer component han-db-sec sap hana security & user management priority recommendations / additional info category installation information validity software componentfrom rel, /usr/sap/<sid>/sys/global/security/lib 3, 397175   sap cryptographic software - export control 455033   sapcryptolib versions, fixes 397175   sap cryptographic software - export control, req -sha1 -extensions usr_cert -ca ca, sap hana extended application services, sap notes 1523337   sap hana database 1, successfully installed sap hana database, central note 1523337   sap hana database 1, fixes 2300943   enabling jdbc ssl encryption

Notes associées :

2175664
1523337SAP In-Memory Database 1.0: Central Note
1514967SAP HANA 1.0: Central Note
455033
397175
2300943Enabling JDBC SSL encryption for SAP HANA extended application services, advanced model