Български - Машинен превод
Бележка за поддръжка KB0406291
Имейл
Грешка в SAP PI/PO: „SSLException при handshaking:handshake failure“ при свързване със SAP Integration Suite, управляван шлюз за управление на разходите и SAP Business Network
Тази статия от базата със знания е преведена машинно за ваше удобство. SAP не дава гаранции по отношение на точността или пълнотата на машинния превод. Можете да видите оригиналното съдържание, като превключите на английски език от селектора за езици.
Симптом

След дейността за втвърдяване на пакетите с шифри на управлявания шлюз за разходи и SAP Process Integration/Process Orchestration (PI/PO), изпратени до Ariba SAP Integration Suite, управляваният шлюз за управление на разходите и SAP Business Network (CIG), се провалят със следната грешка в SSL ръкостискането:

SSL изключение при ръкостискане: Изпратен от колега предупреждение: Фатално предупреждение: неуспешно ръкостискане


Причина

1. Като част от пакета с шифри TLS 1.2, който втвърдява SAP Integration Suite, управляваният шлюз за управление на разходите и SAP Business Network ще изведат от употреба шифрите по-долу за SAP Integration Suite, управляван шлюз за управление на разходите и SAP Business Network. Те са премахнати, за да не поддържат Perfect Forward Secrecy (PFS) и повече няма да бъдат предлагани по време на TLS ръкостискането. Ако някой от външните ви клиенти все още използва някой от следните непрепоръчителни пакети с шифри, за да установи SSL ръкостискане, няма да може да комуникира със SAP Integration Suite, управляван шлюз за управление на разходите и SAP Business Network. В резултат на това транзакциите ще се провалят с грешки в ръкостискането на SSL.

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

2. Според архитектурата на клиентския сървър, клиентът представя списък с шифри и сървърът избира поддържания шифър и SSL ръкостискането се установява. Ако вашият SAP PI клиент не изпраща поне един от шифрите SAP Integration Suite, управляван шлюз за управление на разходите и шифрите, поддържани от SAP Business Network по време на TLS ръкостискането със SAP Integration Suite, управляван шлюз за управление на разходите и сървъра на SAP Business Network, възниква грешка при SSL ръкостискането.


Решение

Моля, уверете се, че библиотеката IAIK Java на вашата SAP PI версия (SAP NetWeaver for AS Java) поддържа някой от следните шифри (т.е. ECDHE или DHE), за да установи успешно SSL ръкостискане с URL адреса на хоста на управлявания шлюз за Spend&Network. В зависимост от това кой управляван шлюз за Spend&Network свързвате, този URL ще се промени.

Горните шифри ECDHE или DHE може да не са активирани по подразбиране във всяка SAP PI система и зависят от вашата специфична SAP PI версия. Моля, вижте KBA Как да проверя списъка с пакети Cipher, активирани в моята продукционна среда на SAP PI AS Java? за стъпки за проверка на списъка с шифри, активирани във вашата SAP PI система по време на изпълнение.

Вижте стъпките по-долу за насоки на високо ниво, за да знаете как да активирате шифрите ECHDE или DHE във вашата SAP PI система:


Вижте също


Прилага се за

SAP Integration Suite, управляван шлюз > Управляван шлюз за бизнес мрежа – SCC > Управляван шлюз за бизнес мрежа за купувачите – SCC
SAP Integration Suite, управляван шлюз > Управляван шлюз за бизнес мрежата
SAP Integration Suite, управляван шлюз > Управляван шлюз за интеграция на избор на доставчик

Условия за използване  |  Авторско право  |  Политика за сигурност  |  Поверителност