ไทย - การแปลด้วยเครื่อง
หมายเหตุของฝ่ายบริการลูกค้า KB0406291
อีเมล์
ข้อผิดพลาดของ SAP PI/PO: "SSLException ขณะแฮนด์เชค:แฮนด์เชคล้มเหลว" เมื่อเชื่อมต่อกับ SAP Integration Suite เกตเวย์ที่มีการจัดการสำหรับการจัดการใช้จ่ายและ SAP Business Network
บทความในฐานข้อมูลองค์ความรู้นี้ถูกแปลด้วยเครื่องเพื่ออำนวยความสะดวกให้แก่คุณ SAP ไม่รับประกันใดๆ เกี่ยวกับความถูกต้องหรือความสมบูรณ์ของการแปลด้วยเครื่อง คุณจะพบเนื้อหาต้นฉบับได้เมื่อสลับไปยัง 'ภาษาอังกฤษ' โดยใช้ตัวเลือกภาษา
อาการ

หลังจากกิจกรรมการเพิ่มประสิทธิภาพ Cipher Suite ของ SAP Process Integration/Process Orchestration (PI/PO) ทั้งหมดของฉันที่ส่งไปยังข้อความขาออก (Outbound Text) ของ Ariba SAP Integration Suite เกตเวย์ที่มีการจัดการสำหรับการจัดการใช้จ่ายและ SAP Business Network (CIG) ของฉันจะล้มเหลวโดยมีข้อผิดพลาดแฮนด์เชค SSL ด้านล่าง:

SSLException ขณะแฮนด์เชค: การแจ้งเตือนที่ส่งพนักงานระดับเดียวกัน: การแจ้งเตือนร้ายแรง: แฮนด์เชคล้มเหลว


สาเหตุ

1. ในฐานะส่วนหนึ่งของ TLS 1.2 Cipher Suite ที่ติดตั้ง SAP Integration Suite เกตเวย์ที่มีการจัดการสำหรับการจัดการใช้จ่ายและ SAP Business Network จะเลิกใช้ Cipher ด้านล่างสำหรับ SAP Integration Suite เกตเวย์ที่มีการจัดการสำหรับการจัดการใช้จ่ายและ SAP Business Network รหัสเหล่านี้ถูกย้ายออกสำหรับ ' ' ที่ไม่รองรับ Perfect Forward Secrecy (PFS) และจะไม่มีการเสนออีกต่อไประหว่างแฮนด์เชค TLS หากไคลเอนท์ภายนอกใดๆ ของคุณยังคงใช้ Cipher Suite ที่เลิกใช้แล้วใดๆ ต่อไปนี้เพื่อสร้างแฮนด์เชค SSL จะไม่สามารถติดต่อสื่อสารกับ SAP Integration Suite เกตเวย์ที่มีการจัดการสำหรับการจัดการใช้จ่ายและ SAP Business Network ได้ ผลก็คือ รายการจะล้มเหลวโดยมีข้อผิดพลาดของแฮนด์เชค SSL

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

2. ตามสถาปัตยกรรมไคลเอนท์เซิร์ฟเวอร์ ไคลเอนท์จะแสดงรายการของ Cipher และเซิร์ฟเวอร์จะเลือก Cipher และแฮนด์เชคของ SSL ที่รองรับขึ้นมา ถ้าไคลเอนท์ SAP PI ของคุณไม่ได้ส่ง Cipher ที่รองรับของ SAP Integration Suite เกตเวย์ที่มีการจัดการสำหรับการจัดการใช้จ่ายและ SAP Business Network ที่รองรับ Cipher ระหว่าง TLS handshake กับ SAP Integration Suite เกตเวย์ที่มีการจัดการสำหรับการจัดการใช้จ่ายและเซิร์ฟเวอร์ SAP Business Network ความล้มเหลวของแฮนด์เชค SSL


การแก้ปัญหา

กรุณาตรวจสอบให้แน่ใจว่าไลบรารี IAIK Java ของเวอร์ชัน SAP PI (SAP NetWeaver for AS Java) รองรับ Cipher (เช่น ECDHE หรือ DHE) เพื่อสร้างแฮนด์เชค SSL ได้สำเร็จโดยมี URL ของโฮสต์เกตเวย์ที่มีการจัดการสำหรับการใช้จ่ายและ Network URL นี้จะเปลี่ยนแปลงโดยขึ้นอยู่กับศูนย์ข้อมูลเกตเวย์ที่มีการจัดการสำหรับ Spend&Network ที่คุณกำลังเชื่อมต่อ

Cipher ของ ECDHE หรือ DHE ข้างต้นอาจไม่ได้เปิดใช้งานตามค่าตั้งต้นในทุกระบบ SAP PI และขึ้นอยู่กับเวอร์ชัน SAP PI เฉพาะของคุณ กรุณาดู KBA ฉันจะตรวจสอบรายการของ Cipher Suite ที่เปิดใช้งานในรันไทม์ SAP PI AS Java ของฉันได้อย่างไร? สำหรับขั้นตอนการตรวจสอบรายการ Cipher ที่เปิดใช้งานในระบบ SAP PI ของคุณในช่วงรันไทม์

กรุณาดูขั้นตอนด้านล่างสำหรับคำแนะนำระดับสูงเพื่อดูวิธีการเปิดใช้งาน Cipher ของ ECHDE หรือ DHE ในระบบ SAP PI ของคุณ:


ดูเพิ่มเติม


นำไปใช้กับ

SAP Integration Suite เกตเวย์ที่มีการจัดการ > เกตเวย์ที่มีการจัดการสำหรับ Business Network
SAP Integration Suite เกตเวย์ที่มีการจัดการ > เกตเวย์ที่มีการจัดการสำหรับ Business Network - SCC > เกตเวย์ที่มีการจัดการสำหรับ Business Network - SCC ของผู้ซื้อ
SAP Integration Suite เกตเวย์ที่มีการจัดการ > เกตเวย์ที่มีการจัดการสำหรับการจัดหา - การเชื่อมต่อ

เงื่อนไขการใช้งาน  |  ลิขสิทธิ์  |  การเปิดเผยข้อมูลเกี่ยวกับความปลอดภัย  |  ความเป็นส่วนตัว