Note d'assistance KB0404041
E-mail
Erreur : échec de la connectivité "SSSLERR_SERVER_CERT_MISMATCH" du système ERP à la passerelle gérée pour Spend&Network
Cet article de la base de connaissances a été traduit automatiquement pour vous faciliter la tâche. SAP ne garantit pas l'exactitude ou l'exhaustivité de cette traduction automatique. Vous pouvez trouver le contenu d'origine en passant à l'anglais à l'aide du sélecteur de langue.
Problème

La connectivité d'ERP à la passerelle gérée pour Spend&Network (testacig.ariba.com/acig.ariba.com) échoue avec l'erreur "SSSLERR_SERVER_CERT_MISMATCH".

Échec de l'établissement de la liaison SSL avec testacig.ariba.com:443 : le certificat SSSLERR_SERVER_CERT_MISMATCH (-30)#Server ne correspond pas au nom d'hôte cible SapSSLSessionStartNB()==SSSLERR_SERVER_CERT_MISMATCH# TargetHostname = "testacig.ariba.com"# ServerCert.subject

Résolution

Après la sortie de Passerelle gérée pour Spend&Network 1.5, nous avons ajouté plusieurs hôtes proxy à Passerelle gérée pour Spend&Network pour augmenter les performances et la stabilité. Le paramètre de profil SNI doit donc être activé dans ERP.

Pour activer ce paramètre,

  1. Ouvrez le code de transaction RZ11.
  2. Dans l'écran Gérer paramètres de profil, sous la zone de texte Nom du paramètre, saisissez "icm/HTTPS/client_sni_enabled" et appuyez sur la touche Entrée.
  3. Dans l'écran Afficher détails des paramètres de profil, cliquez sur Modifier valeur.
  4. Définissez la nouvelle valeur sur "VRAI" et cliquez sur Sauvegarder.
  5. Cliquez sur Retour, saisissez icm/HTTPS/client_sni_blacklist et appuyez sur la touche Entrée.
  6. Assurez-vous que les noms d'hôte de la passerelle gérée pour Spend&Network ne sont pas sur liste de blocage. Si vous avez ajouté l'hôte pour une raison quelconque, supprimez la valeur et cliquez sur Enregistrer.

Comme il s'agit de paramètres dynamiques, vous n'avez pas besoin de redémarrer le serveur SAP. Pour en savoir plus, consultez la note SAP dans la section Informations supplémentaires.

Cause

L'indication du nom du serveur (SNI) est une extension TLS, définie dans RFC 6066. Il active les connexions TLS aux serveurs virtuels, dans lesquels plusieurs serveurs pour différents noms de réseau sont hébergés à une seule adresse réseau sous-jacente https://www.ietf.org/rfc/rfc6066.txt Dans la plupart des systèmes, ce paramètre est activé par défaut, mais vous devrez vous assurer qu'il est activé.

Informations supplémentaires

Comment confirmer et tester si l'extension SNI (Server Name Indication) est active dans mon ERP


S'applique à

Passerelle gérée SAP Integration Suite > Passerelle gérée pour Approvisionnement
Passerelle gérée SAP Integration Suite > Passerelle gérée pour SAP Business Network
Passerelle gérée SAP Integration Suite > Passerelle gérée pour SAP Business Network SCC > Passerelle gérée pour SAP Business Network SCC acheteur
Passerelle gérée SAP Integration Suite > Passerelle gérée pour Sourcing - Intégration

Conditions d'utilisation  |  Copyright  |  Informations sur la sécurité  |  Confidentialité