Ελληνικά - Μηχανική Μετάφραση
Σημείωμα υποστήριξης KB0406291
E-mail
Σφάλμα SAP PI/PO: "SSLException κατά την χειραψία:αποτυχία χειραψίας" κατά τη σύνδεση με το SAP Integration Suite, managed gateway for spend management and SAP Business Network
Αυτό το στοιχείο βάσης γνώσεων μεταφράστηκε από μηχανή για να σας διευκολύνει. Η SAP δεν παρέχει καμία εγγύηση για την ορθότητα ή πληρότητα της μηχανικής μετάφρασης. Μπορείτε να βρείτε το αρχικό περιεχόμενο επιλέγοντας Αγγλικά χρησιμοποιώντας τον επιλογέα γλώσσας.
Σύμπτωμα

Μετά το Managed Gateway for Spend&Network TLS 1.2 οι κρυπτογραφημένες σουίτες σταθεροποιούν τη δραστηριότητα όλα τα εξερχόμενα μηνύματα SAP Process Integration/Process Orchestration (PI/PO) που στάλθηκαν στο Ariba SAP Integration Suite, managed gateway for spend management και SAP Business Network (CIG) αποτυγχάνουν με σφάλμα χειραψίας SSL παρακάτω:

SSLException κατά την χειραψία: Ομότιμος έστειλε προειδοποίηση: Προειδοποίηση Μοιραία: αποτυχία χειραψίας


Αιτία

1. Ως μέρος της κρυπτογραφημένης σουίτας TLS 1.2 που σκληραίνει το SAP Integration Suite, η διαχειριζόμενη πύλη για διαχείριση εξόδων και το SAP Business Network θα καταργήσει τα παρακάτω κρυπτογραφήματα για το SAP Integration Suite, managed gateway for spend management and SAP Business Network. Έχουν αφαιρεθεί επειδή δεν υποστηρίζουν το Perfect Forward Security (PFS) και δεν θα προσφέρονται πλέον κατά τη διάρκεια της χειραψίας TLS. Αν κάποιος από τους εξωτερικούς εντολείς σας χρησιμοποιεί ακόμη κάποια από τις ακόλουθες καταργημένες κρυπτογραφημένες σουίτες για να δημιουργήσει χειραψία SSL δεν θα μπορεί να επικοινωνήσει με το SAP Integration Suite, managed gateway for spend management και το SAP Business Network. Ως αποτέλεσμα, οι συναλλαγές θα αποτύχουν με σφάλματα SSL handshake.

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

2. Σύμφωνα με την αρχιτεκτονική διακομιστή εντολέα, ο εντολέας παρουσιάζει μια λίστα κρυπτογραφήσεων και ο διακομιστής επιλέγει τον υποστηριζόμενο κρυπτογράφο και καθιερώνεται η χειραψία SSL. Αν ο εντολέας SAP PI δεν αποστέλλει τουλάχιστον ένα από τα SAP Integration Suite, managed gateway for spend management και SAP Business Network supported ciphers κατά τη διάρκεια της χειραψίας TLS με το SAP Integration Suite, managed gateway for spend management και τον διακομιστή SAP Business Network, εμφανίζεται αποτυχία χειραψίας SSL.


Ανάλυση

Βεβαιωθείτε ότι η βιβλιοθήκη IAIK Java της έκδοσης SAP PI (SAP NetWeaver for AS Java) υποστηρίζει οποιοδήποτε από τα παρακάτω κρυπτογραφήματα (π.χ. ECDHE ή DHE) για να δημιουργήσει επιτυχή χειραψία SSL με το Managed Gateway for Spend&Network host URL's. Ανάλογα με το Managed Gateway for Spend&Network data center που συνδέεστε, αυτό το URL θα αλλάξει.

Τα παραπάνω κρυπτογραφικά ECDHE ή DHE μπορεί να μην ενεργοποιούνται από προεπιλογή σε κάθε σύστημα SAP PI και εξαρτάται από την δική σας έκδοση SAP PI. Ανατρέξτε στο KBA Πώς μπορώ να ελέγξω τη λίστα των σουιτών Cipher που ενεργοποιήθηκαν στο SAP PI AS Java runtime; για βήματα για έλεγχο της λίστας κρυπτογραφήσεων που ενεργοποιήθηκαν στο σύστημα SAP PI κατά τον χρόνο εκτέλεσης.

Ανατρέξτε στα παρακάτω βήματα για καθοδήγηση υψηλού επιπέδου για να μάθετε πώς να ενεργοποιήσετε τα κρυπτογραφικά ECHDE ή DHE στο σύστημα SAP PI:


Δείτε Επίσης


Ισχύουν για

SAP Integration Suite Managed Gateway > Managed Gateway for Business Network
SAP Integration Suite Managed Gateway > Managed Gateway for Business Network SCC > Managed Gateway for Buyer Business Network SCC
SAP Integration Suite Managed Gateway > Managed Gateway for Sourcing - Ενοποίηση

Όροι χρήσης  |  Πνευματικά δικαιώματα  |  Πληροφορίες για την ασφάλεια  |  Απόρρητο