Norsk - Maskinoversettelse
Støttemerknad KB0406291
E-post
SAP PI/IO-feil: "SSL-unntak under håndtrykk: håndtrykksfeil" ved tilkobling til SAP Integration Suite, administrert gateway for kostnadsadministrasjon og SAP Business Network
Denne kunnskapsbaseartikkelen er maskinoversatt. SAP Ariba gir ingen garanti for at maskinoversettelsen er fullstendig eller korrekt. Du finner det opprinnelige innholdet ved å bytte til engelsk ved hjelp av språkvelgeren.
Symptom

Etter at administrert gateway for Spend&Network TLS 1.2-versjonsnummersuiter har herdet aktivitet, mislykkes alle utgående meldinger for SAP Process Integration/Process Orchestra (PI/PO) som sendes til Ariba SAP Integration Suite, administrert gateway for kostnadsadministrasjon og SAP Business Network (CIG) med feil under SSL-håndtrykk nedenfor:

SSL-unntak under håndtrykk: Peer sendte varsel: Varsel Alvorlig: håndtrykksfeil


Årsak

1. Som en del av versjonsnummersuiten TLS 1.2 som herder SAP Integration Suite, vil administrert gateway for kostnadsadministrasjon og SAP Business Network avvikle chifferene nedenfor for SAP Integration Suite, administrert gateway for kostnadsadministrasjon og SAP Business Network. De er fjernet for ikke å støtte Perfect Forward Secrecy (PFS) og vil ikke lenger bli tilbudt under TLS-håndtrykket. Hvis noen av de eksterne kundene dine fremdeles bruker noen av følgende foreldede chifferpakker for å etablere SSL-håndtrykk, kan ikke administrert gateway for kostnadsadministrasjon og SAP Business Network kommunisere med SAP Integration Suite. Som et resultat vil transaksjoner mislykkes med SSL-håndtrykksfeil.

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

2. I henhold til klientserverarkitektur presenterer klienten en liste over chiffer og server velger det støttede chifferet, og SSL-håndtrykk er etablert. Hvis SAP PI-klienten ikke sender minst én av SAP Integration Suite, administrert gateway for kostnadsadministrasjon og SAP Business Network-støttede chiffer under TLS-håndtrykk med SAP Integration Suite, administrert gateway for kostnadsadministrasjon og SAP Business Network-server, oppstår SSL-håndtrykksfeil.


Løsning

Sørg for at IAIK Java-biblioteket i din SAP PI-versjon (SAP NetWeaver for AS Java) støtter noen av vert-URL-ene nedenfor (f.eks. ECDHE eller DHE) for å etablere vellykket SSL-håndtrykk med verts-URL-er for Administrert gateway for Spend&Network. Denne URL-en endres avhengig av hvilket Administrert gateway for Spend&Network-datasenteret du kobler til.

ECDHE- eller DHE-chifferene ovenfor er kanskje ikke aktivert som standard i alle SAP PI-systemer og avhenger av din spesifikke SAP PI-versjon. Se KBA Hvordan kontrollerer jeg listen over chifferpakker som er aktivert i min SAP PI AS Java-kjøringstid? for trinn for å kontrollere listen over chiffer som er aktivert i SAP PI-systemet under kjøring.

Se trinnene nedenfor for veiledning på høyt nivå for å finne ut hvordan du aktiverer ECHDE- eller DHE-chiffer i SAP PI-systemet:


Se også


Gjelder for

SAP Integration Suite, administrert gateway > Administrert gateway for Business Network
SAP Integration Suite, administrert gateway > Administrert gateway for Business Network SCC > Administrert gateway for Buyer Business Network SCC
SAP Integration Suite, administrert gateway > Administrert gateway for sourcing - integrering

Vilkår for bruk  |  Copyright  |  Sikkerhetsinformasjon  |  Personvern