[60877] in SAPr3-news

home help back first fref pref prev next nref lref last post

SNC+KOBIL =?ISO-8859-15?Q?f=FCr_SAP_-_eSecure_Konfigurat?=

daemon@ATHENA.MIT.EDU (kubelka)
Thu Apr 24 09:13:24 2008

To: sapr3-news@mit.edu
Date: Thu, 24 Apr 2008 15:12:50 +0200
From: kubelka <s.kubelka@gmx.de>
Message-ID: <fuq10i$d3j$1@lnx107.hrz.tu-darmstadt.de>

Hallo !

Wir möchten gerne das eSecure (also SNC für SAP per Chipkarte+SAPGUI) 
nutzen und ärgern uns ein wenig mit der Konfiguration rum, wobei KOBIL 
das Problem auf SAP schiebt und der SAP Berater auf KOBIL.

Vielleicht hat hier jemand schon damit gearbeitet und hat einen Tipp ???

-RZ10 Parameter gesetzt, Software abgelegt, Registry angepasst etc.
- Zertifikat über SAP erzeugt (Request an CA - Zertifikat importiert...)
- STRUST PIN (Kennwort gesetzt)
- Export der PSE (aus STRUST) und umgewandet: sapgenpse export_p12 -p
   xx.pse xx.p12

SAP neu gestartet - leider ohne Erfolg, d.h. SAP stoppt wieder:
SNC-Adapter.
N  *** ERROR => SncPDLInit(): snc_init_adapter() failed
N   [sncxxdl.0429]*** ERROR => SncPDLInit()==SNCERR_INIT, Adapter (#0) 
C:\windows\system32\gssapi.dll not loaded
N   [sncxxdl.0604]<<- ERROR: SncInit()==SNCERR_INIT
N           sec_avail = "false"
M  ***LOG R19=> ThSncInit, SncInitU ( SNC-000001) [thxxsnc.c    230]
M  *** ERROR => ThSncInit: SncInitU (SNCERR_INIT) [thxxsnc.c    232]
M  in_ThErrHandle: 1
M  *** ERROR => SncInitU (step 1, th_errno 44, action 3, level 1) 
[thxxhead.c   10202]
M

Liegt das Problem an der xx.p12, d.h. mit dem private-key gäbe es 
Probleme und ich sollte das Zertifkat über ein anders Tool erzeugen ???!

Wenn ich dann openssl verwende habe ich das Problem mit dem DN , d.h. 
ST/SP (wird vom SAP-System oder Openssl jeweils anderst gefordert).

Bin noch auf der Suche nach einer Lösung ?
Wer hat nun wirklich das Problem ?

Gruß Silke




home help back first fref pref prev next nref lref last post