Slovenščina - Machine Translation
Support Note KB0406291
Email
Napaka SAP PI/PO: "Izjema SSLpri rokovanju: napaka rokovanja" pri vzpostavljanju povezave s SAP Integration Suite, upravljanim prehodom za upravljanje izdatkov in SAP Business Network
Ta članek v zbirki znanja je bil strojno preveden za vaše udobje. SAP ne jamči za pravilnost ali popolnost strojnega prevoda. Originalno vsebino lahko najdete tako, da z izbirnikom jezikov preklopite na angleščino.
Simptom

Po tem, ko upravljani prehod za izdatke in omrežje TLS 1.2 šifre utrjujejo dejavnost, vsa moja izhodna sporočila SAP Process Integration/Process Orchestration (PI/PO), poslana v Ariba SAP Integration Suite, upravljani prehod za upravljanje izdatkov in SAP Business Network (CIG), niso uspela zaradi napake rokovanja SSL spodaj:

SSLException med tresenjem roke: Peer poslal opozorilo: Opozorilo Usodna: napaka rokovanja


Vzrok

1. Kot del TLS 1.2 šifrirne zbirke, ki utrjuje SAP Integration Suite, upravljani prehod za upravljanje izdatkov in SAP Business Network zastarata spodnji kodi za SAP Integration Suite, upravljani prehod za upravljanje izdatkov in SAP Business Network. Odstranjeni so bili, ker ne podpirajo Perfect Forward Secrecy (PFS) in ne bodo več na voljo med rokovanjem TLS. Če katerikoli vaš zunanji odjemalec še vedno uporablja katerokoli od naslednjih zastaranih zbirk kod za vzpostavitev rokovanja SSL, ne bo mogel komunicirati s SAP Integration Suite, upravljanim prehodom za upravljanje izdatkov in SAP Business Network. Posledica tega je, da transakcije ne bodo uspele z napakami pri rokovanju SSL.

TLS_ECDHE_RSA_WITH_AES_128_CBC_USE
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_USE
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_USE
TLS_RSA_WITH_AES_256_CBC_USE
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

2. Glede na arhitekturo strežnika odjemalca, stranka predstavi seznam šifer in strežnik izbere podprto kodiranje in vzpostavi SSL-rokovanje. Če vaš odjemalec SAP PI med rokovanjem s storitvijo TLS, upravljanim prehodom za upravljanje izdatkov in strežnikom SAP Business Network ne pošilja vsaj enega od SAP Integration Suite, upravljanega prehoda za upravljanje izdatkov in strežnika SAP Business Network, pride do napake rokovanja SSL.


Rešitev

Prepričajte se, da knjižnica IAIK Java vaše različice SAP PI (SAP NetWeaver for AS Java) podpira vse spodnje kode (npr. ECDHE ali DHE) za vzpostavitev uspešnega rokovanja SSL z URL-ji gostitelja upravljanega prehoda za izdatke in omrežje. Glede na to, kateri upravljani prehod za podatkovno središče za izdatke in omrežje, ki ga povezujete, se bo ta URL spremenil.

Zgornje kode ECDHE ali DHE morda niso privzeto omogočene v vsakem sistemu SAP PI in so odvisne od vaše specifične različice SAP PI. Glejte KBA Kako preverim seznam zbirk Cipher, omogočenih v času izvajanja SAP PI AS Java? za korake za kontrolo seznama kod, omogočenih v vašem sistemu SAP PI v času izvajanja.

Če želite izvedeti, kako omogočiti šifrirne kode ECHDE ali DHE v svojem sistemu SAP PI, glejte spodnje korake.


Gl. tudi


Applies To

SAP Integration Suite Managed Gateway > Managed Gateway for Business Network
SAP Integration Suite Managed Gateway > Managed Gateway for Business Network SCC > Managed Gateway for Buyer Business Network SCC
SAP Integration Suite Managed Gateway > Managed Gateway for Sourcing Integration

Terms of Use  |  Copyright  |  Security Disclosure  |  Privacy