в начало  предыдущее  закрыть  следущее  в конец
141090, Московская область, г.Королев, мкр.Юбилейный, ул. Ленинская, д.4, пом.7
Тел: +7(495)589-99-53 Тех.поддержка:+7(499)110-90-40 e-mail: support@lissi.ru
Главная страница / Решения / SAP AG / FOXSAPCRYPTOLIB

HTTPS с российской криптографией в системах документооборота на базе SAP NetWeaver

Для защиты сетевого трафика при Web-доступе пользователей в системы документооборота на базе SAP NetWeaver через браузеры (IE, Firefox и т.д.), а также для защиты трафика при доступе из SAP-систем к сторонним Web-серверам и порталам используется протокол HTTPS/TLS. Со стороны сервера приложений SAP поддержка протокола HTTPS/TLS осуществляется посредством использования библиотеки SAPCRYPTOLIB.

Со стороны пользователя поддержка HTTPS осуществляется браузером.


Для использования HTTPS с российской криптографией в SAP NetWeaver специалистами ООО «ЛИССИ-Софт» была разработана библиотека FOXSAPCRYPTOLIB. Для ее использования ее необходимо установить в систему и в профиле сервера прописать путь к ней:


В качестве PSE (Personal Security Enviroment) сервера приложений для библиотеки FOXSAPCRYPTOLIB используется защищенный контейнер стандарта PKCS#12, в котором личный сертификат сервера приложений с ключевой парой ГОСТ Р 34.10-2001/2012 и сертификатом издателя (Удостоверяющего Центра), путь к которому также необходимо указать в конфигурационном файле:


Далее, в параметрах icm/server_port_xx следует указать, на каких портах следует принимать защищенные соединения, и режим аутентификации клиента:


В вышеприведенной конфигурации на порту 7443 принимаются анонимные TLS-соединения (VCLIENT=0, клиентский сертификат не требуется), а на порту 9443 – только авторизованные TLS-соединения (VCLIENT=2, клиент должен предоставить свой сертификат).

Защита Web-доступа пользователей в SAP-систему

Доступ в систему должен осуществляться через браузеры, поддерживающие российскую криптографию. Сегодня это могут быть:

  • Internet Explorer при условии установки на рабочем месте ПК «ЛИССИ_CSP» или другого CSP с поддержкой российской криптографии;


  • браузер Firefox с поддержкой российской криптографии;

  • браузер SeaMonkey с поддержкой российской криптографии (http://soft.lissi.ru/solution/seamonkey);

  • Следует отдельно отметить, что браузер Firefox с поддержкой российской криптографии работает и на платформе Android, что делает возможным обеспечить защиту трафика и при доступе в систему с платформы Android:



    Защита трафика из SAP-систем к сторонним Web-серверам и порталам

    В профиле сервера приложений следует прописать путь к PSE, с помощью которого будет производиться аутентификация на целевом Web-сервере:


    В транзакции SM59 можно создавать и тестировать соединения различных типов. Например, можно организовать доступ к личному кабинету на сайте Федеральной налоговой службы РФ. Для этого следует нажать кнопку «Create» в главном окне транзакции:


    Далее, следует задать имя соединения, например, «TEST_NALOG_LK», тип – «G – HTTP Connection to External Server», а также URL-адрес личного кабинета (в поле «Target Host» - строку «gs.service.nalog.ru», в поле «Path Prefix» - строку «/lk/index.html», в поле «Service No.» - номер порта – 443).


    Далее, на вкладке «Logon & Security» следует включить SSL (отметить пункт «Active» в поле «SSL») , в поле «SSL Client Certificate» оставить значение по умолчанию «DFAULT SSL Client (Standard)».

    На вкладке «Special Options» в поле «Accept Cookies» следует отметить пункт «Yes (All)».


    После этого следует сохранить конфигурацию созданного соединения, нажав кнопку «Save»:


    После этого можно нажать кнопку «Connection Test». Отобразится окно с результатами установления соединения. На вкладке «Response Body» появится главное окно личного кабинета:


    Аналогичным образом можно организовать защищённый доступ к личному кабинету на портале Госзакупок и другим ресурсам, требующим авторизации по сертификату ЭП.

    Поддерживаются все основные платформы SAP:

  • MS Windows;

  • Linux;

  • IBM AIX;

  • SUN Solaris;

  • HP-UX.

  • Метки: HTTPS, NetWeaver, SAP, SSL/TLS, ГОСТ, ГОСТ 34.10-2001/2012, ЭП, авторизация, аутентификация, шифрование.
    Схожие темы:
    1. Новости: Весь спектр российской криптографии на платформе Android (Понедельник, 08 Июля 2013 г. 18:20:15)
    2. Новости: Электронная подпись и шифрование на Android (Понедельник, 20 Мая 2013 г. 12:33:36)
    3. Страница сайта: Электронная подпись и шифрование на Android - «SignMaker-А» (Среда, 06 Декабря 2017 г. 12:11:28)
    4. Страница сайта: Плагин на базе MS CSP (Среда, 06 Декабря 2017 г. 12:05:18)
    5. Страница сайта: СКЗИ «ЛИРССЛ-CSP». Программный модуль ЛИССИ-CSP (Пятница, 21 Января 2022 г. 13:34:23)

    Рейтинг@Mail.ru

    © 2002-2018. ООО "ЛИССИ-Софт". Все права защищены
    Телефон: +7(495) 589-99-53
    Техническая поддержка: +7(499) 110-90-40
    E-mail: support@lissi.ru
    Принимаем к оплате