Hrvatski - Strojni prijevod
Bilješka podrške KB0406291
E-poruka
Pogreška SAP PI/PO: "SSLIznimka pri rukovanju: neuspjeh rukovanja" pri povezivanju sa SAP Integration Suiteom, upravljanim pristupnikom za upravljanje troškovima i SAP Business Networkom
Ovaj članak baze znanja preveden je strojno. SAP ne pruža nikakva jamstva u pogledu točnosti ili dovršenosti strojnog prijevoda. Originalni sadržaj možete pronaći ako se s pomoću odabirača jezika prebacite na engleski.
Simptom

Nakon što upravljani pristupnik za Spend&Network TLS 1.2 paket šifri učvrsti aktivnost, sve moje izlazne poruke SAP Process Integration/Process Orchestration (PI/PO) poslane u Ariba SAP Integration Suite, upravljani pristupnik za upravljanje izdacima i SAP Business Network (CIG) ne uspijevaju uz pogrešku rukovanja SSL u nastavku:

SSL iznimka tijekom rukovanja: upozorenje vršnog slanja: upozorenje fatalno: greška rukovanja


Uzrok

1. U okviru poboljšanja paketa šifri TLS 1.2 SAP Integration Suite, upravljani pristupnik za upravljanje izdacima i SAP Business Network ukinut će šifre u nastavku za SAP Integration Suite, upravljani pristupnik za upravljanje izdacima i SAP Business Network. Uklonjene su jer ne podržavaju Perfect Forward Secrecy (PFS) i više se neće nuditi tijekom rukovanja TLS-om. Ako bilo koji od vaših vanjskih klijenata i dalje upotrebljava neki od ukinutih paketa šifri kako bi uspostavio SSL handshake, neće moći komunicirati sa SAP Integration Suiteom, upravljanim pristupnikom za upravljanje izdacima i SAP Business Networkom. Kao rezultat toga, transakcije neće uspjeti s SSL pogreškama rukovanja.

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

2. U skladu s arhitekturom poslužitelja klijenta, klijent predstavlja popis šifri, a poslužitelj odabire podržanu šifru, a uspostavlja se SSL rukovanje. Ako vaš SAP PI klijent ne šalje najmanje jednu od SAP Integration Suite, upravljanih pristupnika za upravljanje troškovima i podržanih šifri SAP Business Networka tijekom rukovanja TLS-om sa SAP Integration Suiteom, upravljanim pristupnikom za upravljanje izdacima i poslužiteljem SAP Business Networka, dolazi do pogreške SSL handshake.


Rješenje

Provjerite podržava li IAIK Java knjižnica vaše SAP PI verzije (SAP NetWeaver for AS Java) bilo koju od niže navedenih šifri (tj. ECDHE ili DHE) za uspostavljanje uspješnog SSL handshakea s URL-ovima glavnog računala Managed Gateway for Spend&Network. Ovaj će se URL promijeniti ovisno o tome koji podatkovni centar upravljanog pristupnika za Spend&Network povezujete.

Gore navedene šifre ECDHE ili DHE možda nisu omogućene prema zadanim postavkama u svakom SAP PI sustavu i ovise o vašoj specifičnoj verziji SAP PI. Pogledajte KBA Kako mogu provjeriti popis paketa Cipher omogućenih u svom SAP PI AS Java runtimeu? za korake za provjeru liste šifri omogućenih u vašem SAP PI sustavu u vremenu izvođenja.

Pogledajte korake u nastavku za smjernice visoke razine kako biste znali kako omogućiti ECHDE ili DHE šifre u vašem SAP PI sustavu:


Vidi također


Primjenjuje se na

Upravljani pristupnik za SAP Integration Suite > Upravljani pristupnik za integraciju nabavljanja
Upravljani pristupnik za SAP Integration Suite > Upravljani pristupnik za poslovnu mrežu SCC > Upravljani pristupnik za poslovnu mrežu kupca SCC
Upravljani pristupnik za SAP Integration Suite > Upravljani pristupnik za SAP Business Network

Uvjeti korištenja  |  Autorsko pravo  |  Sigurnosno otkrivanje  |  Privatnost