Suomi - Konekäännös
Tuki-ilmoitus KB0406291
Sähköposti
SAP PI/PO -virhe: "SSL-poikkeus kättelyssä: kättelyvirhe" muodostettaessa yhteyttä SAP Integration Suite - hallinnoitu kulujen hallinnan ja SAP Business Networkin yhdysväylä
Tietämyskanta-artikkeli on konekäännetty. SAP Ariba ei vastaa konekäännöksen oikeellisuudesta tai täydellisyydestä. Pääset alkuperäiseen sisältöön vaihtamalla kielivalitsimesta kieleksi englannin.
Oire

Menojen hallinnan ja SAP Network TLS 1.2 -salauspakettien hallinnoidun yhdysväylän jälkeen kaikki SAP Process Integration/Process Orchestrationin (PI/PO) lähtevät sanomat, jotka on lähetetty Ariba SAP Integration Suiteen, hallinnoitu kulujen hallinnan ja SAP Business Networkin yhdysväylä (CIG), epäonnistuvat alla olevan SSL-kättelyvirheen kanssa:

SSLPoikkeus kättelyssä: Vertaishenkilön lähettämä hälytys: Alert Fatal: handshake -virhe


Syy

1. Osana TLS 1.2 -salauspakettia, jolla vahvistetaan SAP Integration Suiten hallinnoima kulujen hallinnan ja SAP Business Networkin yhdysväylä, poistetaan käytöstä alla olevat SAP Integration Suite - hallinnoitu yhdysväylä menojen hallintaa ja SAP Business Networkia varten -ratkaisun salaukset. Ne on poistettu, koska ne eivät tue Perfect Forward Secrecy (PFS) -salausta, eikä niitä enää tarjota TLS-kättelyn aikana. Jos jokin ulkoisista asiakkaistasi käyttää edelleen jotakin seuraavista vanhentuneista salauspaketeista SSL-kättelyn muodostamiseen, se ei voi kommunikoida SAP Integration Suite - hallinnoitu kulujen hallinnan ja SAP Business Networkin yhdysväylä -palvelun kanssa. Tämän seurauksena tapahtumat epäonnistuvat SSL-kättelyvirheiden kanssa.

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

2. Asiakaspalvelinarkkitehtuurin mukaan asiakas esittää luettelon salauksista ja palvelin valitsee tuetun salauksen ja SSL-kättely on muodostettu. Jos SAP PI -asiakkaasi ei lähetä vähintään yhtä SAP Integration Suite - hallinnoitu kulujen hallinnan ja SAP Business Networkin tukemista salauksista TLS-kättelyn aikana SAP Integration Suite - hallinnoitu yhdysväylä menojen hallintaa ja SAP Business Network -palvelinta varten, tapahtuu SSL-kättelyvirhe.


Ratkaisu

Varmista, että SAP PI -versiosi (SAP NetWeaver for AS Java) IAIK Java -kirjasto tukee mitä tahansa alla olevista salauksista (esim. ECDHE tai DHE), jotta voidaan muodostaa onnistunut SSL-kättely Spend&Networkin hallinnoidun yhdysväylän URL:ien kanssa. Tämä URL muuttuu sen mukaan, minkä menojen hallinnan ja SAP Business Networkin hallinnoidun yhdysväylän tietokonekeskuksen muodostat.

Yllä olevia ECDHE- tai DHE-salauksia ei ehkä ole aktivoitu oletusarvoisesti kaikissa SAP PI -järjestelmissä, ja ne määräytyvät oman SAP PI -versiosi mukaan. Katso KBA Miten tarkistan SAP PI AS Java -ajoaikana käyttöön otettujen Cipher-pakettien luettelon? askeleet, joiden avulla voit tarkistaa luettelon salauksista, jotka on aktivoitu SAP PI -järjestelmässäsi ajoaikana.

Katso alla olevista korkean tason ohjeista, miten ECHDE- tai DHE-salaukset otetaan käyttöön SAP PI -järjestelmässä:


Katso myös


Koskee seuraavia:

SAP Integration Suite - hallinnoitu yhdysväylä > Hallinnoitu yhdysväylä SAP Business Network SCC:tä varten > Hallinnoitu yhdysväylä ostajan SAP Business Network SCC:tä varten
SAP Integration Suite - hallinnoitu yhdysväylä > Hallinnoitu yhdysväylä SAP Business Networkia varten
SAP Integration Suite - hallinnoitu yhdysväylä > Hallinnoitu yhdysväylä Sourcingia varten - integraatio

Käyttöehdot  |  Copyright  |  Turvallisuusseloste  |  Tietosuoja