Magyar - Gépi fordítás
Támogatási jegyzet KB0406291
E-mail
SAP PI/PO hiba: „SSLException közben handshaking:handshake error” az SAP Integration Suite, felügyelt gateway kiadáskezeléshez és az SAP Business Networkhöz való kapcsolódáskor
Ez a tudásbáziscikk az Ön kényelme érdekében gépileg le lett fordítva. Az SAP Ariba nem garantálja, hogy a gépi fordítás helyes vagy teljes. Az eredeti tartalom eléréséhez a nyelvválasztóban válassza az angol nyelvet.
Jelenség

Miután a Spend&Network felügyelt gateway TLS 1.2 titkosítási csomagjai megerősítették a tevékenységeket, az Ariba SAP Integration Suite, felügyelt gateway kiadáskezeléshez és az SAP Business Networkhöz (CIG) küldött összes SAP Process Integration/Process Orchestration (PI/PO) kimenő üzenet nem működik az alábbi SSL-kézfogási hiba miatt:

SSLException a kézfogás közben: Peer riasztást küldött: Riasztás Végzetes: kézfogási hiba


Ok

1. A TLS 1.2 titkosítási csomagot megkeményítő SAP Integration Suite, felügyelt gateway kiadáskezeléshez és az SAP Business Networkhöz részeként az SAP Integration Suite, felügyelt gateway kiadáskezeléshez és az SAP Business Networkhöz az alábbi titkosítások lesznek kivezetve. El lettek távolítva, hogy ne támogassák a Perfect Forward Secrecy (PFS) funkciót, és a TLS kézfogás során már nem lesznek elérhetők. Ha külső ügyfelei közül valamelyik továbbra is használja az alábbi elavult titkosítási csomagok bármelyikét SSL-kézfogás létrehozására, akkor nem fog tudni kommunikálni az SAP Integration Suite, felügyelt gateway kiadáskezeléshez és az SAP Business Networkhöz megoldással. Ennek eredményeként a tranzakciók SSL-kézfogási hibákkal sikertelenek lesznek.

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

2. A kliensszerver architektúrájának megfelelően a kliens megjeleníti a titkosítások listáját, és a szerver kiválasztja a támogatott titkosítást, és SSL-kézfogást hoz létre. Ha az SAP PI kliens nem küld legalább egyet az SAP Integration Suite, felügyelt gateway kiadáskezeléshez és az SAP Business Networkhöz támogatott titkosítások közül az SAP Integration Suite, felügyelt gateway kiadáskezeléshez és az SAP Business Network-szerverhez történő TLS-kézfogás során, SSL-kézfogási hiba történik.


Felbontás

Gondoskodjon arról, hogy az Ön SAP PI verziójának (SAP NetWeaver for AS Java) IAIK Java-könyvtára támogassa az alábbi titkosítások bármelyikét (pl. ECDHE vagy DHE), hogy sikeres SSL-kézfogást hozhasson létre a Spend&Network felügyelt gateway host-URL-jeivel. Attól függően, hogy melyik Spend&Network felügyelt gatewayhez csatlakozik, ez az URL változni fog.

A fenti ECDHE vagy DHE titkosítások alapértelmezés szerint nem engedélyezettek minden SAP PI rendszerben, és az adott SAP PI-verziótól függenek. Olvassa el a KBA Hogyan ellenőrizhetem az SAP PI AS Java futásidőmben engedélyezett titkosítási csomagok listáját? az SAP PI rendszerben futásidőben engedélyezett titkosítások listájának ellenőrzésére szolgáló lépésekhez.

Az alábbi lépésekből megtudhatja, hogyan engedélyezheti az ECHDE vagy DHE rejtjeleket az SAP PI rendszerben:


Lásd még


Az alábbi tételekre vonatkozik

SAP Integration Suite, felügyelt gateway > Felügyelt gateway a Business Network SCC-hez > Felügyelt gateway a beszerzői Business Network SCC-hez
SAP Integration Suite, felügyelt gateway > Felügyelt gateway a Business Networkhöz
SAP Integration Suite, felügyelt gateway > Felügyelt gateway a Sourcing megoldásokhoz – integrálás

Felhasználási feltételek  |  Copyright  |  Biztonsági közlemény  |  Adatvédelem