SSL Zertifikat Erneuerung für myCatalogcloud.com
Inhalt
Muss ich SSL/TLS-Zertifikate installieren?
Die BeNeering-Zertifikatskette besteht aus drei Zertifikaten:

Wenn Ihr Beschaffungssystem eine Server-zu-Server-Verbindung zur BeNeering Cloud erfordert und Sie nur das Zertifikat „*.mycatalogcloud.com“ installiert haben, müssen Sie unser neues Zertifikat auf Ihren Beschaffungsserver hochladen. Letztendlich benötigen Sie nur ein Zertifikat aus der Kette in STRUST.
Die übergeordneten Zertifikate haben folgende Ablaufdaten:
Sectigo RSA Organization Validation Secure Server CA: 01.01.2031
USERTrust RSA Certification Authority: 01.01.2029
Daher empfehlen wir, eines der übergeordneten Zertifikate (1) oder (2) zu installieren, damit Sie nicht jedes Jahr eine Aktion durchführen müssen.
Anmerkung: In SAP selbst können Sie das übergeordnete Zertifikat in STRUST jederzeit wie hier sehen:

ACHTUNG: Wenn Sie kein gültiges Zertifikat hochladen, funktionieren die betroffenen Cloud-Dienste für Sie nicht mehr. Beispiele für Szenarien, in denen unsere SSL/TLS-Zertifikate verwendet werden:
SAP API/CPI oder andere Middleware-Lösungen, die das Webservice-Routing zur BeNeering Cloud über SOAP- und REST-Protokolle unterstützen. Aktualisieren Sie unser Zertifikat in Ihrer Middleware-Lösung.
S/4HANA-Anmeldeanforderung an die BeNeering Cloud, wenn diese über Fiori Launchpad ausgegeben wird. Sie müssen das SSL-Zertifikat auf Ihrem SAP S/4HANA aktualisieren.
SAP ECC-Anmeldeanforderung an die BeNeering Cloud, wenn diese über Fiori Launchpad ausgegeben wird. Sie müssen das SSL-Zertifikat auf Ihrem SAP NetWeaver aktualisieren.
Microsoft Azure AD oder andere Single-Sign-On-Anbieter, die BeNeering Cloud-Zugriff verwenden. Bitte überprüfen Sie auf dem Testsystem, ob das neue Zertifikat funktioniert, ohne dass dieser Dienst angepasst werden muss.
SRM UI5 (SAP NetWeaver) sendet einen https-Webdienstaufruf an myCatalogCloud, um Katalogartikel zu lesen, wenn der Benutzer Artikel in den Warenkorb legt. Überprüfen Sie den Webdienst-Port in SOAMANAGER, ob er für den direkten Zugriff auf myCatalogCloud.com konfiguriert ist. Wenn ja, müssen Sie das SSL-Zertifikat auf Ihrem SAP NetWeaver aktualisieren.
Oracle iPro sendet eine https-Anfrage mit einer Anmeldeanforderung an myCatalogCloud. In der Regel wurde diese Anfrage auf Ihrem Oracle-Server so konfiguriert, dass sie mit https ausgeführt wird. Sie müssen das SSL-Zertifikat auf diesem Oracle-Server aktualisieren.
Welche Adressen sind betroffen?
Im Allgemeinen sind alle Adressen *.mycatalogcloud.com betroffen. Die generische Systemkonfiguration sieht wie folgt aus:
testing.mycatalogcloud.com (Zugriff auf das Test-/QA-System)
www.mycatalogcloud.com (Zugriff auf das Produktions-Stack-Frontend)
digital.mycatalogcloud.com (Zugriff auf das Produktions-Stack-DC4)
ftp.mycatalogcloud.com (FTP-Zugriff)
Kunden, die das Szenario „Mein Warenkorb“ nutzen, werden über eine kundenspezifische Subdomain konfiguriert:
customerName-d.mycatalogcloud.com (Zugriff auf Entwicklungs-/DEV-System)
customerName-t.mycatalogcloud.com (Zugriff auf Test-/QA-System)
customerName.mycatalogcloud.com (Zugriff auf Produktions-Stack-Frontend)
Ist dieses Zertifikat für den OCI4-Zugriff (Punch-Out) erforderlich?
Kunden, die sich über Punch-Out mit der BeNeering Cloud verbinden, müssen das Zertifikat nicht aktualisieren, solange keine Server-zu-Server-Verbindung verwendet wird.
Eine Server-zu-Server-Verbindung kann in den folgenden Fällen für Punch-Out-Verbindungen verwendet werden:
Das Anmeldeverfahren verwendet die sichere OCI5-Authentifizierung.
Der SAP SRM-Server hat Funktionen wie Preisvalidierung oder Produktprüfung aktiviert, während ein Benutzer einen Warenkorb bearbeitet.
Wie erhalte ich die neuen Zertifikate?
Sie erhalten die Zertifikate über einen Download-Link. Sie können das Zertifikat auch über Ihren Browser von unserer Website herunterladen, jedoch erst, nachdem wir es auf unseren Servern veröffentlicht haben. Den Zeitplan für die Veröffentlichung der Zertifikate finden Sie in einer separaten Mitteilung.
Ist BeNeering der Eigentümer der Zertifikate?
Ja, BeNeering ist der Eigentümer der Zertifikate und wir stellen allen unseren Kunden die öffentlichen Schlüssel zum Download zur Verfügung.
Wie kann ich das aktive Zertifikat herunterladen oder überprüfen?
Sie können den Eigentümer und die Gültigkeit des Zertifikats überprüfen, indem Sie die folgenden Schritte ausführen:
Öffnen Sie diese URL https://testing.mycatalogcloud.com, z. B. in Ihrem Chrome-Browser, um auf unsere QA-/Testumgebung zuzugreifen.
Öffnen Sie diese URL https://www.mycatalogcloud.com, z. B. in Ihrem Chrome-Browser, um auf unsere Produktionsumgebung zuzugreifen.
Ignorieren Sie die im Browser angezeigte Meldung.
Klicken Sie auf das Schloss-Symbol neben der URL und wählen Sie in diesem Dialogfeld „Zertifikat“ aus. Daraufhin werden unsere Zertifikatsinformationen zur Überprüfung und/oder zum Herunterladen angezeigt.

Stellen Sie sicher, dass die autorisierende Partei *.mycatalogcloud.com und das Gültigkeitsdatum 23.12.2025 lautet.
Sie können das Zertifikat herunterladen, indem Sie auf die Registerkarte „Details“ klicken und dann den Anweisungen des Assistenten folgen, um dieses Zertifikat herunterzuladen.

Als Alternative zum Herunterladen unseres Zertifikats über den bereitgestellten Link können Sie es auch hier herunterladen. Sie können dieses Zertifikat im Base-64-Format zum Import in Ihr SAP NetWeaver-System verwenden.
Wie installiere ich das Zertifikat auf einem SAP NetWeaver-System?
Wenn Sie die Server-zu-Server-Authentifizierung auf Ihrem SAP NetWeaver-/SAP SRM-/S/4HANA-/SAP ECC-System verwenden, müssen Sie unser Zertifikat auf Ihren SAP-Server hochladen. Andernfalls kann die Anmeldesitzung nicht hergestellt werden.

Führen Sie die Transaktion STRUST auf SAP NetWeaver aus und wählen Sie SSL-Client (anonym).
Laden Sie das neue SSL-Zertifikat (CER-Datei) hoch.
Vergessen Sie nicht, dieses Zertifikat zur Zertifikatsliste hinzuzufügen.
Vergessen Sie nicht, diese Transaktion zu speichern.
ACHTUNG: Möglicherweise müssen Sie das alte Wildcard-Zertifikat (*) löschen, wenn Sie die übergeordneten RSA-Zertifikate nicht installiert haben. Andernfalls funktioniert die ausgehende Verbindung von Ihrem SAP zu myCatalogCloud.com möglicherweise nicht mehr.