¡Caminando hacia el éxito!

Aprende en Comunidad

Avalados por :

Solução para o erro ICM_HTTP_SSL_ERROR ao conectar a um servidor web a partir do SAP WebAS usando HTTPS.

  • Creado 01/03/2024
  • Modificado 01/03/2024
  • 55 Vistas
0
Cargando...

Olá,

Estou tentando me conectar a um servidor web a partir do SAP WebAS usando HTTPS.

Como resultado, criei um Destino RFC do tipo G, ativei o SSL e selecionei ANONYM SSL Client. Também importei ambos os certificados (público e privado) em SSL Client Anonymous. Após importá-los, reiniciei o ICM (na verdade, o servidor também foi reiniciado posteriormente).

No entanto, ao tentar fazer a conexão de teste, o seguinte erro "ICM_HTTP_SSL_ERROR" apareceu. Ao verificar o rastreamento, encontrei o seguinte erro

[Thr 2314] *** ERRO durante SecudeSSL_SessionStart() from SSL_connect()==SSL_ERROR_SSL
[Thr 2314]    a sessão está usando o arquivo PSE "/usr/sap/D06/DVEBMGS06/sec/SAPSSLA.pse"
[Thr 2314] SecudeSSL_SessionStart: SSL_connect() falhou
  secude_error 9 (0x00000009) = "a verificação da cadeia de certificados do servidor falhou"
[Thr 2314] >>            Início do Secude-SSL Errorstack            >>
[Thr 2314] ERRO em ssl3_get_server_certificate: (9/0x0009) a verificação da cadeia de certificados do servidor falhou
ERRO em af_verify_Certificates: (27/0x001b) Cadeia de certificados incompleta : "EMAIL=email OU=TSG,
ERRO em get_path: (27/0x001b) Encontrado certificado raiz de <EMAIL=email, OU=TSG, O=TEST, SP=Goergia, L=Atlant
ERRO em verify_with_PKs: (27/0x001b) Encontrado certificado raiz de <EMAIL=email, OU=TSG, O=TEST, SP=Goergia, L
[Thr 2314] <<            Fim do Secude-SSL Errorstack
[Thr 2314]   SSL_get_state() retornou 0x00002131 "SSLv3 read server certificate B"
[Thr 2314]   SSL NI-sock: local=localIP:10845  peer=targetIP:6413
[Thr 2314] <- ERRO: SapSSLSessionStart(sssl_hdl=0x1810a56f0)==SSSLERR_SSL_CONNECT
[Thr 2314] *** ERRO => IcmConnInitClientSSL: SapSSLSessionStart falhou (-57): SSSLERR_SSL_CONNECT {00010740} [icxxconn_mt.c 201]

Eu havia verificado algumas notas e também um blog que descreve esse erro, mas tudo o que diz é sobre importar os certificados nas lojas de certificados, o que já fiz. Será que estou faltando alguma configuração?

Uma coisa que notei ao importar os certificados. O valor de OU é diferente no STRUST do que 'TSG' mostrado no erro. Será que por acaso estou olhando para o arquivo de certificado errado?

Obrigado antecipadamente.

Saudações

Rajeev

Pedro Pascal
Se unió el 07/03/2018
Pinterest
Telegram
Linkedin
Whatsapp

4 Respuestas

0
Cargando...

Olá,

Para esse erro, acredito que você precisa importar o Certificado Raiz do Servidor CA. Os erros indicam que a cadeia de certificados está incompleta, o que significa que sua pilha ABAP não reconhece a identificação do Servidor CA.

Saudações,

Abhay

Respondido el 15/04/2024
LUCIANO RIOJA GHIOTTO
Se unió el 13/07/2019
0
Cargando...

Olá,

>Tente habilitar todos os serviços que começam com ICM.

Isso é realmente uma má ideia: seria um risco de segurança no sistema.

A regra é: ativar apenas os serviços necessários no SICF.

O problema do autor original é sobre a cadeia de certificados.

Deveria verificar se o certificado do servidor SSL inclui não apenas a CA raiz, mas também uma CA intermediária.

Se for o caso, deveria importar este certificado de sub CA no certificado do cliente STRUST. E reiniciar o ICM.

Saudações,

Olivier

Respondido el 15/04/2024
LUCIANO RIOJA GHIOTTO
Se unió el 13/07/2019
0
Cargando...

Olá,

Tente habilitar todos os serviços que começam com ICM.

Faça o seguinte,

Execute SICF. Por padrão, você verá o tipo de hierarquia SERVIÇO, apague esse campo. Agora, no campo correspondente ao Nome do Serviço, escreva ICM e depois execute (F8). Você verá alguns serviços aqui, ative todos eles.

Espero que isso ajude,

Saudações,

Sree.

Respondido el 15/04/2024
LUCIANO RIOJA GHIOTTO
Se unió el 13/07/2019
0
Cargando...

Olá Sree,

Obrigado pela sua resposta, mas você pode me dizer quais são esses serviços? Tentei encontrar serviços SSL no SICF e só encontrei 2 CACHE_SSL e CACHE_GUI_SSL. Ambos são para XI e não tenho XI no meu local.

Estou tentando me conectar do servidor SAP ECC 6 a um servidor web externo.

Obrigado e cumprimentos,

Rajeev

Respondido el 15/04/2024
LUCIANO RIOJA GHIOTTO
Se unió el 13/07/2019

contacto@primeinstitute.com

(+51) 1641 9379
(+57) 1489 6964

© 2024 Copyright. Todos los derechos reservados.

Desarrollado por Prime Institute

¡Hola! Soy Diana, asesora académica de Prime Institute, indícame en que curso estas interesado, saludos!
Hola ¿Puedo ayudarte?