Dansk - Maskinoversættelse
Supportbemærkning KB0406291
E-mail
SAP PI/PO-fejl: "SSL-undtagelse under handshaking:handshake-fejl" ved oprettelse af forbindelse til SAP Integration Suite, administreret gateway for udgiftsstyring og SAP Business Network
Denne videnbaseartikel blev maskinoversat for at gøre det nemmere for dig. SAP giver ingen garantier for korrektheden eller fuldstændigheden af maskinoversættelsen. Du kan finde det oprindelige indhold ved at skifte til engelsk vha. sprogvælgeren.
Symptom

Efter at administreret gateway for Spend&Network TLS 1.2 cipher suites har hærdet alle udgående meddelelser for SAP Process Integration/Process Orchestration (PI/PO), der sendes til Ariba SAP Integration Suite, mislykkes administreret gateway for udgiftsstyring og SAP Business Network (CIG) med SSL-handshake-fejl nedenfor:

SSL-undtagelse under håndtryk: Advarsel sendt af medarbejderen: Alvorlig: Fejl i håndtryk


Årsag

1. Som en del af TLS 1.2-cipher suite, der hærder SAP Integration Suite, udfaser administreret gateway for udgiftsstyring og SAP Business Network nedenstående krypteringer for SAP Integration Suite, administreret gateway for udgiftsstyring og SAP Business Network. De er blevet fjernet for ikke at understøtte Perfect Forward Secrecy (PFS) og vil ikke længere blive tilbudt under TLS-håndtrykket. Hvis en af dine eksterne kunder stadig bruger en af følgende udfasede cipher suites til at etablere SSL-handshake, vil det ikke være muligt at kommunikere med SAP Integration Suite, administreret gateway for udgiftsstyring og SAP Business Network. Som et resultat vil transaktioner mislykkes med SSL handshake fejl.

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

2. Som pr klientserverarkitektur præsenterer klienten en liste over krypteringer og server vælger den understøttede cipher og SSL handshake er etableret. Hvis din SAP PI-klient ikke sender mindst en af SAP Integration Suite, administreret gateway for udgiftsstyring og SAP Business Network-understøttede krypteringer under TLS-handshake med SAP Integration Suite, administreret gateway for udgiftsstyring og SAP Business Network-server, opstår der fejl i SSL-handshake.


Løsning

Sørg for, at IAIK Java-biblioteket i din SAP PI-version (SAP NetWeaver for AS Java) understøtter et af nedenstående krypteringer (dvs. enten ECDHE eller DHE) for at etablere SSL-handshake med administreret gateway for Spend&Network-værts-URL'er. Afhængigt af, hvilket datacenter for Administreret gateway for Spend&Network du opretter forbindelse til, ændres denne URL.

Ovenstående ECDHE- eller DHE-krypteringer er muligvis ikke aktiveret som standard i hvert SAP PI-system og afhænger af din specifikke SAP PI-version. Se KBA Hvordan kontrollerer jeg listen over aktiverede Cipher-suiter i min SAP PI AS Java-kørselstid? for trin til kontrol af listen over aktiverede cifre i dit SAP PI-system i kørselstiden.

Se nedenstående trin for at få vejledning på højt niveau for at få at vide, hvordan du aktiverer ECHDE- eller DHE-krypteringer i dit SAP PI-system:


Se også


Gælder for

SAP Integration Suite Managed Gateway > Administreret gateway for Business Network
SAP Integration Suite Managed Gateway > Administreret gateway for Business Network SCC > Administreret gateway for Buyer Business Network SCC
SAP Integration Suite Managed Gateway > Administreret gateway for indkøb - Integration

Brugervilkår  |  Copyright  |  Sikkerhedsbekendtgørelse  |  Beskyttelse af personlige oplysninger