עברית - תרגום מכונה
הודעת תמיכה KB0406291
דוא"ל
שגיאת SAP PI/PO: "SSLException בעת ניעור ידיים:כשל Handshake" בעת חיבור אל SAP Integration Suite, שער מנוהל עבור ניהול הוצאות ו-SAP Business Network
מאמר בסיס ידע זה תורגם באמצעות תרגום מכונה לנוחיותך. SAP לא מספקת אחריות בנוגע לנכונות או לשלמות תרגום המכונה. ניתן למצוא את התוכן המקורי על-ידי החלפה לאנגלית באמצעות בורר השפות.
סימפטום

לאחר ש-Gateway מנוהל עבור חבילות צפנים של Spend&Network TLS 1.2 מקשחת את כל ההודעות היוצאות שלי של SAP Process Integration/Process Orchestration (PI/PO) שנשלחו אל Ariba SAP Integration Suite, שער מנוהל עבור ניהול הוצאות ו-SAP Business Network (CIG) נכשלות עם שגיאת handshake של SSL למטה:

חריגת SSL בעת ניעור ידיים: עמית שלח התראה: התראה חמורה: כשל לחיצת יד


סיבה

1. כחלק מחבילת צפנים של TLS 1.2 הקשחת SAP Integration Suite, שער מנוהל עבור ניהול הוצאות ו-SAP Business Network יוציא משימוש את הצופנים הבאים עבור SAP Integration Suite, שער מנוהל עבור ניהול הוצאות ו-SAP Business Network. הם הוסרו כדי לא לתמוך בסודיות 'העברה מושלמת' (PFS) ולא יוצעו עוד במהלך לחיצת היד של TLS. אם אחת מהסביבות החיצוניות שלך עדיין משתמשת באחת מחבילות הצפנים הבאות שהוצאו משימוש כדי לבסס לחיצת יד SSL לא תוכל לתקשר עם SAP Integration Suite, שער מנוהל עבור ניהול הוצאות ו-SAP Business Network. כתוצאה מכך, טרנזקציות ייכשלו עם שגיאות לחיצת יד SSL.

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

2. בהתאם לארכיטקטורת שרת הלקוח, הלקוח מציג רשימה של צפנים ושרת בוחר את הצופן הנתמך ומבוססת לחיצת יד SSL. אם סביבת SAP PI שלך לא שולחת לפחות אחד מהשער המנוהל של SAP Integration Suite עבור ניהול הוצאות ו-SAP Business Network נתמכים צפנים במהלך לחיצת יד של TLS עם SAP Integration Suite, שער מנוהל עבור ניהול הוצאות ושרת SAP Business Network, מתרחש כשל לחיצת יד SSL.


פתרון

ודא שספריית IAIK Java של גרסת ה-SAP PI שלך (SAP NetWeaver for AS Java) תומכת באחד מהמצפנים הבאים (לדוגמה: ECDHE או DHE) כדי לבסס לחיצת יד מוצלחת של SSL עם כתובת URL של מחשב מארח של Gateway מנוהל עבור Spend&Network. בהתאם לשער המנוהל עבור מרכז הנתונים של Spend&Network שאתה מחבר, כתובת URL זו תשתנה.

ייתכן שצופני ה-ECDHE או DHE הנ"ל לא יהיו מופעלים בברירת מחדל בכל מערכת SAP PI ותלויים בגרסת ה-PI הספציפית שלך של SAP. עיין ב-KBA כיצד לבדוק את רשימת חבילות הצופנים המופעלות ב-SAP PI AS Java Runtime שלי? עבור שלבים לבדיקת רשימת הצופנים המופעלים במערכת SAP PI בזמן ריצה.

עיין בשלבים שלהלן לקבלת הדרכה ברמה גבוהה כדי לדעת כיצד להפעיל צופני ECHDE או DHE במערכת SAP PI:


ראה גם


חל על

SAP Integration Suite, שער מנוהל > Gateway מנוהל עבור SAP Business Network
SAP Integration Suite, שער מנוהל > Gateway מנוהל עבור שילוב SCC של SAP Business Network > Gateway מנוהל עבור שילוב SCC של SAP Business Network לקניין
SAP Integration Suite, שער מנוהל > Gateway מנוהל עבור שילוב מיקור

תנאי שימוש  |  זכויות יוצרים  |  חשיפת בטחון  |  פרטיות