Polski - Tłumaczenie maszynowe
Notatka dot. wsparcia KB0406291
E-mail
Błąd SAP PI/PO: "SSLException podczas uzgadniania: błąd uzgadniania" podczas łączenia z SAP Integration Suite, bramką zarządzaną dla zarządzania wydatkami i SAP Business Network
Ten artykuł bazy danych został przetłumaczony maszynowo. SAP nie daje gwarancji poprawności ani kompletności tłumaczenia maszynowego. Możesz znaleźć oryginalną treść, przełączając się na język angielski za pomocą selektora języków.
Symptom

Po wykonaniu działania rozszerzania pakietu szyfrującego Managed Gateway for Spend&Network TLS 1.2 wszystkie moje komunikaty wychodzące SAP Process Integration/Process Orchestration (PI/PO) wysyłane do Ariba SAP Integration Suite, bramki zarządzanej dla zarządzania wydatkami i SAP Business Network (CIG) kończą się niepowodzeniem z błędem uzgadniania SSL poniżej:

Wyjątek SSLException podczas uzgadniania: Peer wysłał alert: Alert Fatal: Błąd uzgadniania


Przyczyna

1. W ramach ograniczenia funkcjonalności pakietu szyfrującego TLS 1.2 SAP Integration Suite, bramka zarządzana dla zarządzania wydatkami i SAP Business Network wycofa poniższe szyfry dla SAP Integration Suite, bramki zarządzanej do zarządzania wydatkami i SAP Business Network. Zostały one usunięte, ponieważ nie obsługują Perfect Forward Secrecy (PFS) i nie będą już oferowane podczas uzgadniania TLS. Jeśli którykolwiek z klientów zewnętrznych nadal używa któregokolwiek z poniższych nieaktualnych pakietów szyfrujących do nawiązania połączenia SSL, nie będzie mógł komunikować się z SAP Integration Suite, bramką zarządzaną do zarządzania wydatkami i SAP Business Network. W rezultacie transakcje zakończą się niepowodzeniem z błędami uzgadniania SSL.

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

2. Zgodnie z architekturą serwera klienta klient przedstawia listę szyfrów, a serwer wybiera obsługiwany szyfr i ustalane jest uzgadnianie SSL. Jeśli klient SAP PI nie wysyła co najmniej jednego z SAP Integration Suite, bramki zarządzanej do zarządzania wydatkami i szyfrów obsługiwanych przez SAP Business Network podczas uzgadniania TLS z SAP Integration Suite, bramką zarządzaną dla zarządzania wydatkami i serwerem SAP Business Network, wystąpi błąd uzgadniania SSL.


Rozwiązanie

Upewnij się, że biblioteka IAIK Java wersji SAP PI (SAP NetWeaver for AS Java) obsługuje dowolny z poniższych szyfrów (tj. ECDHE lub DHE), aby pomyślnie nawiązać uzgadnianie SSL z bramką zarządzaną dla adresów URL hosta Spend&Network. W zależności od tego, z którym centrum danych Bramki zarządzanej dla Zarządzania wydatkami i SAP Business Network się łączysz, ten adres URL ulegnie zmianie.

Powyższe szyfry ECDHE lub DHE mogą nie być domyślnie włączone w każdym systemie SAP PI i zależą od konkretnej wersji SAP PI. Zapoznaj się z artykułem Bazy Wiedzy Jak sprawdzić listę pakietów szyfrujących włączonych w moim środowisku wykonawczym SAP PI AS Java? w celu sprawdzenia listy szyfrów włączonych w systemie SAP PI w czasie wykonania.

Szczegółowe wskazówki dotyczące włączania szyfrów ECHDE lub DHE w systemie SAP PI można znaleźć w poniższych krokach:


Zobacz także


Zastosowanie

SAP Integration Suite Managed Gateway > Bramka zarządzana dla Business Network
SAP Integration Suite Managed Gateway > Bramka zarządzana dla Business Network SCC > Bramka zarządzana dla Buyer Business Network SCC
SAP Integration Suite Managed Gateway > Bramka zarządzana dla Sourcing - Integracja

Warunki użytkowania  |  Prawa autorskie  |  Ujawnianie informacji o zabezpieczeniach  |  Prywatność