Introdução:
Quando os usuários finais usam o saplogon na tela sapgui para fazer login no sistema pela primeira vez, o sistema os notifica que a validade de um certificado da lista com o tipo PSE >SSL cliente (padrão) expira em 29 dias.
Os usuários finais se sentem irritados e alarmados quando fazem login inicialmente na tela SAPgui todas as manhãs e veem a mensagem de aviso nos Mensagens do Sistema.
Insira o código tx SM21 conforme mostrado abaixo.
Conforme mostrado acima, foram exibidos dois tipos de PSE como SSL Cliente (Anônimo) e SSL Cliente (Padrão).
Para descobrir qual lista de certificados estava prestes a expirar, execute o relatório SSF_ALERT_CERTEXPIRE no código de transação SE38 ou SA38. Pressione 'Executar' conforme mostrado abaixo.
Pressione Executar conforme mostrado acima.
A saída mostrou a lista de certificados. Role para baixo até encontrar a lista de certificados para SSL Cliente (Anônimo) e SSL Cliente (Padrão).
Apesar de a expiração mostrar um mês restante, ainda tínhamos tempo. Além disso, decidimos renovar o certificado dois dias antes do vencimento.
Um relatório foi agendado na tarefa em segundo plano todos os dias às 3:00 da manhã para verificar a validade dos certificados PSE a fim de evitar que os certificados expirem. O período de aviso é de 30 dias. O sistema envia uma notificação a todos os usuários informando que os certificados expirarão em 30 dias diariamente.
Para evitar que o sistema emita uma notificação a todos os usuários nos mensagens SM02 sobre certificados prestes a expirar, precisamos desativar a verificação de validade do certificado para que não haja uma tarefa em segundo plano programada para verificar a validade dos certificados PSE. O procedimento para desativar a verificação de validade do certificado é descrito abaixo.
Solução:
Execute o relatório SSF_ALERT_CERTEXPIRE utilizando o código de transação se38 ou sa38.
Conforme mostrado acima, pressione o botão "Bloquear AutoABAP".
Apareceu a mensagem na barra de status dizendo "AUTOABAP SSFALRTEXP foi bloqueado, ou seja, desativado conforme mostrado abaixo.
Portanto, o sistema não enviará uma notificação a todos os usuários nos mensagens SM02 sobre certificados prestes a expirar no futuro.
No entanto, apenas alguns usuários ou o usuário SAP BASIS Admin devem ser notificados sem informar a todos os usuários finais que o(s) certificado(s) PSE estava prestes a expirar mesmo após o AUTOABAP ter sido bloqueado.
Isso é feito enviando a mensagem ao usuário técnico específico no e-mail SAP.
O procedimento é descrito abaixo.
Execute o relatório SSF_ALERT_CERTEXPIRE utilizando o código de transação SA38
Ative a caixa de seleção para Substituição para AutoABAP
Selecione a caixa de seleção em Avisar (lista de destinatários) conforme mostrado abaixo e insira o ID de usuário SAP. Você pode inserir mais de um