Los entornos cloud modernos requieren una forma segura y bien definida de manejar datos sensibles. En SAP Commerce Cloud, los archivos de seguridad juegan un papel crítico para garantizar que certificados, claves y credenciales se gestionen de forma segura, sin exponerse nunca en el código.Aun así, a menudo se tratan como “simple configuración”. En realidad, son una pieza de primera clase del ciclo de vida de configuración en cloud y deben gestionarse con cuidado para evitar integraciones rotas, riesgos de seguridad o problemas inesperados en los despliegues.
- qué son los archivos de seguridad,
- cómo se gestionan desde el Cloud Portal,
- cómo se despliegan en los entornos de ejecución,
- y por qué entender este ciclo de vida es esencial para mantener configuraciones de SAP Commerce Cloud estables y seguras.
Archivos de seguridad en SAP Commerce Cloud: visión general

- Subir archivos de seguridad
- Asociarlos a entornos concretos
- Desplegar una build de la aplicación
Nota Importante: No hace falta crear una nueva build solo para asociar archivos de seguridad a un entorno. Los archivos se transfieren automáticamente en el siguiente despliegue.
Paso 1: Subir ficheros de seguridad
The first step is uploading security files to your subscription using the Cloud Portal.

Supported File Types
SAP Commerce Cloud admite una amplia variedad de formatos, entre ellos:
CER, CRT, DER, HYBRIS, KEY, JKS, P12, P7B, P7S, PEM, PFX, TXT
Filename Requirements
Before uploading, ensure that:
- filenames do not contain spaces,
- filenames are unique within the subscription.
These checks are important because the original filename is preserved when the file is transferred to the runtime environment.
Proceso de subida
- Provide a logical name (used only inside the Cloud Portal)
- Upload the file (drag & drop or browse)
- Optionally add a description
- Save the file
Paso 2: Asociar archivos de seguridad a un entorno
Subir un archivo de seguridad por sí solo no es suficiente. Para que esté disponible en runtime, hay que asociarlo a un entorno concreto mediante la Deployment Configuration.

Adjuntar el archivo
- Navega a Environments
- Select the target environment (for example, staging or production)
- Open Deployment Configuration
- Add the security file in the Security Files section
- Save the configuration
Note: The combined size of all security files attached to a single environment must not exceed 1 MB.
This step defines where the security file will be used, but the file is still not present in the filesystem until a deployment occurs.
Paso 3: Desplegar la build de la aplicación
Once the deployment configuration is updated, the next deployment of any build to that environment triggers the transfer of the attached security files.During deployment, SAP Commerce Cloud automatically places the files into:
This directory is where the application expects security-related configuration to be available at runtime.
Crucially:
- no code changes are required,
- no new build is required,
- redeployment alone is sufficient.
Uso de archivos de seguridad en runtime
Una vez desplegados, los archivos de seguridad pueden referenciarse desde configuración o desde código, según el caso de uso.
Ruta absoluta al archivo
FileSystemResource:Esto indica explícitamente al sistema que debe tratar el archivo como un recurso del sistema de archivos.
Ruta relativa al archivo
file: no debe usarse:Elegir el enfoque correcto es importante y depende de cómo el componente que lo consume resuelva los recursos.
Puntos clave
Los archivos de seguridad en SAP Commerce Cloud no son “solo archivos” : son una parte integral del modelo de configuración en cloud de la plataforma.
Puntos a recordar:
- Nunca almacenes secretos en el código ni en repositorios Git
- Gestiona siempre los archivos sensibles a través del Cloud Portal
- Asocia los archivos explícitamente a los entornos
- Entiende cuándo es necesario redeplegar
- Ten en cuenta los límites de tamaño y las reglas de nombres de archivo
Entender bien cómo fluyen los archivos de seguridad desde el Cloud Portal hasta el sistema de archivos en runtime ayuda a evitar:
- integraciones rotas por certificados que faltan,
- exposición accidental de datos sensibles,
- y sorpresas en tiempo de despliegue en entornos críticos.
Si quieres ayuda para validar tu configuración (certificados, claves, integraciones SFTP) o para evitar sorpresas en despliegues entre entornos, podemos ayudarte.