Versiones comparadas


  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.





dinpro →  crearse el rol en el UME y asignarlo al usuario que va a subir el certificado.
Entramos al Netweaver Administrator ({+}dinpro →  Create the role in the EMU and assign it to the user who is going to upload the certificate.

We entered the Netweaver Administrator (http://host:port/nwa+) En el buscador ponemos la palabra

In the search engine we put the word "key" para que nos encuentre el KeyStorage. También se puede acceder primero a la pestaña de "Configuration" y luego a la de "Security" dónde nos aparecerá el Key Storage.
Image Removed
Accedemos al Key Storage y vamos a la vista Default.
Image Removed
Por un lado tenemos que importar el Private Key y por otro el certificado. De manera similar a como se muestra en la imagen:
Image Removed
Para importar los certificados tan solo hay que dar en Import Entry. Para el Certificado seleccionamos "X.509 Certificate" y se nos abrirá un explorador de archivos dónde seleccionaremos el archivo .cert correspondiente.
Por otro lado para la Private Key, volvemos a Import Entry y seleccionamos el tipo de clave dependiendo del archivo si es ".p12" será una clave PKCS#12, mientras que para ".p8" será PKCS#8 en ambos casos al ir a importarlo nos pedirá la clave para desencriptar. Si todo ha ido correctamente aparecerán las entradas en la lista de entradas de la vista.
Generación del certificado a partir de la clave Privada
Para realizar este paso lo podemos hacer de 2 formas:
Opción 1: SSL
Arranque del ejecutable openSSL
Image Removed
Ubicar la clave privada dentro de la ruta correspondiente, en el ejemplo c: \temp. Del mismo modo indicar la ruta donde se genera el certificado
Comando a ejecutarto find the KeyStorage. You can also first access the "Configuration" tab and then the "Security" tab where the Key Storage will appear.
Image Added

Access the Key Storage and go to the Default view.

Image Added

On one hand we have to import the Private Key and on the other the certificate. In a similar way as shown in the image:

Image Added

To import the certificates, just give Import Import. For the Certificate we select "X.509 Certificate" and a file explorer will open where we will select the corresponding .cert file.

On the other hand for the Private Key, we return to Import Entry and select the type of key depending on the file if ".p12" will be a PKCS#12 key, while for ".p8" it will be PKCS#8 in both cases when going To import it will ask us the key to decrypt. If everything has gone correctly the entries will appear in the list of view entries.

Generation of the certificate from the Private key

To do this step we can do it in 2 ways:

Option 1: SSL

Starting the openSSL executable

Image Added

Locate the private key within the corresponding path, in the example c:\temp. In the same way, indicate the path where the certificate is generated
Command to execute:
pkcs12 -in C:\temp\1.p12 -nokeys -out C:\temp\cert.crt

Una vez ejecutado el comando, el Sistema solicita la password de la clave privada y finaliza el proceso.
Image Removed
Recuperar el certificado del directorio indicado
Image Removed
Opción 2: Exportación del certificado a través de

Once the command is executed, the System requests the password of the private key and ends the process.

Image Added

Retrieve the certificate from the given directory
Image Added

Option 2: Export the certificate via Windows

Una vez instalada la clave privada accedemos a Opciones de internet->Contenidos->Certificados

Botón Exportar. El sistema abrirá un Wizard con las diferentes opciones.
Image Removed
Seleccionar NO EXPORTAR CLAVE PRIVADA y a continuación seleccionar la opción del formato marcado (X.509 codificados base 64)
Image Removed
Una vez exportado ya se tiene el certificado asociado a la clave Privada. 

Export button. The system will open a Wizard with the different options.

Image Added

Select DO NOT EXPORT PRIVATE KEY and then select the marked format option (X.509 base64 encoded)

Image Added

Once exported, you have the certificate associated with the Private key.