Čeština - Strojový překlad
Poznámka podpory KB0406291
E-mail
Chyba SAP PI/PO: „Výjimka SSLException při předávání: selhání handshake“ při připojování k SAP Integration Suite, řízená brána pro správu výdajů a SAP Business Network
Tento článek znalostní databáze je přeložený strojovým překladem. SAP nezaručuje správnost ani úplnost strojového překladu. Na původní znění obsahu se můžete podívat přepnutím výběru jazyka na angličtinu.
Symptom

Všechny odchozí zprávy SAP Process Integration/Process Orchestration (PI/PO) odeslané do Ariba SAP Integration Suite, spravované brány pro správu výdajů a SAP Business Network (CIG) po dokončení činnosti zpracování šifrovacích sad TLS 1.2 Řízené brány pro Spend&Network TLS 1.2 selhávají s následující chybou handshake SSL:

Výjimka SSL při předávání: Peer odeslal výstrahu: Výstraha Závažná: selhání handshake


Příčina

1. V rámci TLS 1.2 cipher suite hardening SAP Integration Suite, spravovaná brána pro správu výdajů a SAP Business Network ukončí podporu níže uvedených šifrování pro SAP Integration Suite, řízenou bránu pro správu výdajů a SAP Business Network. Byly odstraněny pro nepodporu Perfect Forward Secrecy (PFS) a nebudou již nabízeny během handshake TLS. Pokud některý z vašich externích klientů stále používá některou z následujících zastaralých šifrovacích sad k vytvoření funkce handshake SSL, nebude moci komunikovat se sadou SAP Integration Suite, řízenou bránou pro správu výdajů a SAP Business Network. V důsledku toho transakce selžou s chybami handshake SSL.

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

2. V souladu s architekturou klientského serveru klient prezentuje seznam šifer a server vybírá podporované šifrování a SSL handshake je vytvořen. Pokud váš klient SAP PI neodesílá alespoň jedno z podporovaných šifrování SAP Integration Suite, spravované brány pro správu výdajů a SAP Business Network při handshake TLS se SAP Integration Suite, řízenou bránou pro správu výdajů a server SAP Business Network, dojde k selhání handshake SSL.


Rozlišení

Zajistěte, aby knihovna IAIK Java vaší verze SAP PI (SAP NetWeaver for AS Java) podporovala některé z níže uvedených šifrování (tj. ECDHE nebo DHE), aby bylo možné navázat úspěšný handshake SSL s adresami URL hostitele Řízené brány pro Spend a Network. V závislosti na tom, kterou z datových center Řízené brány pro Spend a Network připojujete, se tato adresa URL změní.

Výše uvedená šifrování ECDHE nebo DHE nemusí být standardně aktivována v každém systému SAP PI a závisí na vaší konkrétní verzi SAP PI. Viz KBA Jak zkontroluji seznam sad šifer povolených v SAP PI AS Java Runtime? pro kroky ke kontrole seznamu šifrování aktivovaných ve vašem systému SAP PI v době běhu programu.

V níže uvedených krocích najdete pokyny na vysoké úrovni, jak ve vašem systému SAP PI aktivovat šifry ECHDE nebo DHE:


Viz také


Platí pro

SAP Integration Suite, řízená brána > Řízená brána pro Business Network
SAP Integration Suite, řízená brána > Řízená brána pro Business Network a SCC > Řízená brána pro Business Network kupujícího a SCC
SAP Integration Suite, řízená brána > Řízená brána pro strategické nakupování – integrace

Podmínky používání  |  Copyright  |  Oznámení o zabezpečení  |  Ochrana soukromí