Nederlands - Automatische vertaling
Ondersteuningsnotitie KB0406291
E-mail
Fout in SAP PI/PO: "SSLException tijdens handshaking: handshake-fout" bij het maken van verbinding met SAP Integration Suite, beheerde gateway voor Spend Management en SAP Business Network
Dit kennisartikel is automatisch voor u vertaald. SAP geeft geen garantie inzake de juistheid of volledigheid van de automatische vertaling. U vindt de originele content door met de taalselector om te schakelen naar Engels.
Symptoom

Na de activiteit Beheerde gateway voor Spend&Network TLS 1.2-cipher suites worden al mijn uitgaande berichten van SAP Process Integration/Process Orchestration (PI/PO) verzonden naar Ariba SAP Integration Suite, beheerde gateway voor Spend Management en SAP Business Network (CIG) mislukt met onderstaande SSL-handshake-fout:

SSLException bij handshaking: door collega verzonden alert: alert ernstig: handshake-fout


Oorzaak

1. Als onderdeel van TLS 1.2-cipher suite die SAP Integration Suite verhardt, vervallen beheerde gateway voor Spend Management en SAP Business Network de onderstaande encryptiealgoritmen voor SAP Integration Suite, beheerde gateway voor Spend Management en SAP Business Network. Ze zijn verwijderd voor het niet ondersteunen van Perfect Forward Secrecy (PFS) en worden niet meer aangeboden tijdens de TLS handshake. Als een van uw externe klanten nog steeds een van de volgende verouderde encryptiesuites gebruikt om SSL-handshake tot stand te brengen, kan deze niet communiceren met SAP Integration Suite, beheerde gateway voor Spend Management en SAP Business Network. Hierdoor zullen transacties mislukken met SSL-handshake-fouten.

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

2. Conform de clientserverarchitectuur presenteert de client een lijst met encryptiealgoritmen en selecteert de server het ondersteunde encryptiealgoritme en wordt de SSL-handshake ingesteld. Als uw SAP PI-client niet ten minste één van de door SAP Integration Suite, beheerde gateway voor Spend Management en SAP Business Network ondersteunde ciphers verzendt tijdens TLS-handshake met SAP Integration Suite, beheerde gateway voor Spend Management en SAP Business Network-server, treedt er een SSL-handshake-fout op.


Oplossing

Zorg ervoor dat de IAIK Java-bibliotheek van uw SAP PI-versie (SAP NetWeaver voor AS Java) een van de onderstaande encryptiealgoritmen (d.w.z. ECDHE of DHE) ondersteunt om succesvolle SSL-handshake tot stand te brengen met URL's van beheerde gateway voor Spend&Network. Afhankelijk van welk datacenter van Beheerde gateway voor Spend & Network u verbindt, wordt deze URL gewijzigd.

De bovenstaande ECDHE- of DHE-encryptiealgoritmen zijn mogelijk niet standaard ingeschakeld in elk SAP PI-systeem en zijn afhankelijk van uw specifieke SAP PI-versie. Zie KBA Hoe controleer ik de lijst met cipher suites die zijn ingeschakeld in mijn SAP PI AS Java-runtime? voor stappen om de lijst met encryptiealgoritmen te controleren die at runtime in uw SAP PI-systeem zijn ingeschakeld.

Raadpleeg de onderstaande stappen voor richtlijnen op hoog niveau om te weten hoe u ECHDE- of DHE-encryptiealgoritmen in uw SAP PI-systeem kunt inschakelen:


Zie ook


Van toepassing op

Beheerde gateway SAP Integration Suite > Beheerde gateway voor Business Network
Beheerde gateway SAP Integration Suite > Beheerde gateway voor Business Network SCC > Beheerde gateway voor Business Network SCC (inkoper)
Beheerde gateway SAP Integration Suite > Beheerde gateway voor sourcing - Integratie

Gebruiksvoorwaarden  |  Copyright  |  Veiligheidsverklaring  |  Privacy