Svenska - Maskinöversättning
Supportanteckning KB0406291
E-post
SAP PI/PO-fel: "SSL-undantag vid handskakning: handshake-fel" vid anslutning till SAP Integration Suite, hanterad gateway för utgiftshantering och SAP Business Network
Denna kunskapsdatabasartikel har maskinöversatts. SAP ger ingen garanti för maskinöversättningens riktighet eller fullständighet. Du kan se ursprungsinnehållet genom att växla till engelska via språkväljaren.
Symtom

Efter hanterad gateway för utgiftshantering och SAP Business Network TLS 1.2 cipher suites härdningsaktivitet skickas alla utgående meddelanden för SAP Process Integration/Process Orchestration (PI/PO) till Ariba SAP Integration Suite, hanterad gateway för utgiftshantering och SAP Business Network (CIG) med nedanstående SSL-handshake-fel:

SSL-undantag vid handskakning: Varning skickad av kollega: Varning - dödligt: fel vid handskakning


Orsak

1. Som en del av TLS 1.2 cipher suite-härdning av SAP Integration Suite kommer hanterad gateway för utgiftshantering och SAP Business Network att fasa ut nedanstående chiffer för SAP Integration Suite, hanterad gateway för utgiftshantering och SAP Business Network. De har tagits bort för att inte stödja Perfect Forward Secrecy (PFS) och kommer inte längre att erbjudas under TLS-handskakningen. Om någon av dina externa kunder fortfarande använder någon av följande inaktuella cipher suites för att upprätta SSL-handshake kommer inte att kunna kommunicera med SAP Integration Suite, hanterad gateway för utgiftshantering och SAP Business Network. Till följd av detta kommer transaktioner att misslyckas med SSL-handskakningsfel.

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

2. I enlighet med klientserverarkitekturen presenterar klienten en lista över chiffer och server väljer det chiffer som stöds och SSL-handshake upprättas. Om din SAP PI-klient inte skickar minst en av SAP Integration Suite, hanterad gateway för utgiftshantering och SAP Business Network-hanterade chiffer vid TLS-handshake med SAP Integration Suite, hanterad gateway för utgiftshantering och SAP Business Network-server inträffar ett fel med SSL-handshake.


Lösning

Se till att Java-biblioteket för IAIK i din SAP PI-version (SAP NetWeaver for AS Java) har stöd för något av nedanstående chiffer (dvs. antingen ECDHE eller DHE) för att etablera en lyckad SSL-handshake med hanterad gateway för utgiftshantering och SAP Network-värdwebbadresser. Den här webbadressen ändras beroende på vilken hanterad gateway för utgiftshantering och SAP Business Network-datacenter du ansluter till.

Ovanstående ECDHE- eller DHE-chiffer kanske inte är aktiverade som standard i alla SAP PI-system och är beroende av din specifika SAP PI-version. Se KBA Hur kontrollerar jag listan över aktiverade Cipher suites i min SAP PI AS Java-körtid? för steg för att kontrollera listan över chiffer aktiverade i ditt SAP PI-system under körningstid.

Se stegen nedan för vägledning på hög nivå för att veta hur du aktiverar ECHDE- eller DHE-chiffer i ditt SAP PI-system:


Se även


Gäller för

SAP Integration Suite, hanterad gateway > Hanterad gateway för affärsnätverk
SAP Integration Suite, hanterad gateway > Hanterad gateway för Business Network Supply Chain Collaboration > Hanterad gateway för Business Network Supply Chain Collaboration för köpare
SAP Integration Suite, hanterad gateway > Hanterad gateway för upphandlingsintegration

Användningsvillkor  |  Copyright  |  Säkerhetsinformation  |  Sekretess