Bahasa Malaysia - Machine Translation
Support Note KB0406291
Email
Ralat SAP PI/PO: "SSLException semasa penyerahan:kegagalan jabat tangan" semasa bersambung ke SAP Integration Suite, gateway diurus untuk pengurusan perbelanjaan dan SAP Business Network
Artikel pangkalan pengetahuan ini adalah diterjemah mesin untuk kemudahan anda. SAP tidak menyediakan apa-apa waranti mengenai ketepatan atau kesempurnaan terjemahan mesin. Anda boleh mencari kandungan asal dengan bertukar kepada bahasa Inggeris menggunakan pemilih bahasa.
Simptom

Selepas Gateway Diuruskan untuk TLS Perbelanjaan&Network 1.2 membuat penciptaan aktiviti berbahaya semua mesej keluar SAP Process Integration/Orchestration (PI/PO) saya yang dihantar ke Ariba SAP Integration Suite, gateway diurus untuk pengurusan perbelanjaan dan SAP Business Network (CIG) saya gagal dengan ralat jabat tangan SSL di bawah:

SSLException semasa penyerahan: Amaran dihantar rakan setara: Amaran Mati: kegagalan jabat tangan


Sebab

1. Sebagai sebahagian daripada TLS 1.2 membuat set suit yang menumpukan pada SAP Integration Suite, gateway terurus untuk pengurusan perbelanjaan dan SAP Business Network akan mengecam siplat di bawah untuk SAP Integration Suite, cara terurus untuk pengurusan perbelanjaan dan SAP Business Network. Ia telah dikeluarkan untuk tidak menyokong Perfect Forward Secrecy (PFS) dan tidak akan lagi ditawarkan semasa jabat tangan TLS. Jika mana-mana pelanggan luaran anda masih menggunakan mana-mana sifer yang dikecam berikut untuk mewujudkan jabat tangan SSL tidak akan dapat berkomunikasi dengan SAP Integration Suite, gateway diurus untuk pengurusan perbelanjaan dan SAP Business Network. Hasilnya, transaksi akan gagal dengan ralat jabat tangan SSL.

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

2. Seperti seni bina pelayan pelanggan, pelanggan menunjukkan senarai sifer dan pelayan memilih sifer yang disokong dan jabat tangan SSL diwujudkan. Jika pelanggan SAP PI anda tidak menghantar sekurang-kurangnya satu daripada SAP Integration Suite, gateway terurus untuk pengurusan perbelanjaan dan pakar disokong SAP Business Network semasa jabat tangan TLS dengan SAP Integration Suite, gateway diurus untuk pengurusan perbelanjaan dan pelayan SAP Business Network, kegagalan jabat tangan SSL berlaku.


Resolusi

Pastikan pustaka Java IAIK bagi versi SAP PI anda (SAP NetWeaver for AS Java) menyokong mana-mana sifer bawah (iaitu sama ada ECDHE atau DHE) untuk mewujudkan jabat tangan SSL yang berjaya dengan Gateway Diuruskan untuk URL hos Spend&Network. Bergantung pada pusat data Gateway Diuruskan untuk Spend&Network yang anda sambungkan, URL ini akan berubah.

Ketua ECDHE atau DHE di atas tidak boleh didayakan secara lalai dalam setiap sistem SAP PI dan bergantung pada versi SAP PI tertentu anda. Sila rujuk KBA Bagaimanakah saya menyemak senarai suites yang didayakan dalam masa jalanan Java SAP PI AS saya? untuk langkah bagi menyemak senarai sifer yang didayakan dalam sistem SAP PI anda pada masa jalanan.

Rujuk langkah di bawah untuk panduan tahap tinggi bagi mengetahui cara mendayakan ECHDE atau penciptaan DHE dalam sistem SAP PI anda:


Lihat Juga


Applies To

SAP Integration Suite Managed Gateway > Managed Gateway for Business Network
SAP Integration Suite Managed Gateway > Managed Gateway for Business Network SCC > Managed Gateway for Buyer Business Network SCC
SAP Integration Suite Managed Gateway > Managed Gateway for Sourcing Integration

Terms of Use  |  Copyright  |  Security Disclosure  |  Privacy