繁體中文 - 機器翻譯
支援注釋 KB0406291
電子郵件
SAP PI/PO 錯誤:連線至 SAP Integration Suite:費用管理和 SAP Business Network 的管理閘道時,"交握時發生 SSLException"
此知識庫文章透過機器翻譯為您提供。SAP Ariba 對機器翻譯的正確性或完整性不提供任何保證。您可以透過語言選擇器切換為英文,藉此查看原始內容。
徵狀

在 Spend&Network:管理閘道 TLS 1.2 加密套件強化活動後,所有傳送到 Ariba SAP Integration Suite:Spend Management 和 SAP Business Network (CIG) 管理閘道的 SAP Process Integration/Process Orchestration (PI/PO) 外傳訊息皆失敗,錯誤如下 SSL 交握錯誤:

握手時發生 SSLException:同儕傳送警示:嚴重警示:交握失敗


起因

1.作為 TLS 1.2 加密套件的一部份,SAP Integration Suite:費用管理和 SAP Business Network 的管理閘道將淘汰下列 SAP Integration Suite:費用管理和 SAP Business Network 的管理閘道密碼。由於不支援完美轉送保密 (PFS),因此已移除,且在 TLS 交握期間將不再提供。若您的外部用戶端仍使用下列任何已淘汰的密碼套件,以建立 SSL 握手,則無法與 SAP Integration Suite:Spend Management 和 SAP Business Network 的管理閘道通訊。因此,在 SSL 交握錯誤下交易將會失敗。

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

2.根據用戶端伺服器架構,用戶端會顯示密碼和伺服器清單,選取已建立支援的密碼和 SSL 交握作業。若您的 SAP PI 用戶端未在 TLS 與 SAP Integration Suite:費用管理和 SAP Business Network 伺服器的管理閘道交握期間至少傳送其中一個 SAP Integration Suite:Spend Management 和 SAP Business Network 的管理閘道支援加密,則會發生 SSL 交握失敗。


解決

請確認您 SAP PI 版本的 IAIK Java 程式庫 (SAP NetWeaver for AS Java) 支援下列任何密碼 (例如 ECDHEDHE),以與 Spend&Network:管理閘道主機 URL 建立成功的 SSL 交握方式。根據您連線的 Spend&Network:資料中心的管理閘道,此 URL 將變更。

上述的 ECDHE DHE 密碼可能依預設在每個 SAP PI 系統中皆未啟用,且取決於您的特定 SAP PI 版本。請參閱 KBA 如何檢查 SAP PI AS Java 執行時期中啟用的密碼套件清單?在執行時期用於檢查 SAP PI 系統中啟用密碼清單的步驟。

請參閱以下步驟以取得高階指引,瞭解如何在 SAP PI 系統中啟用 ECHDEDHE 密碼:


另請參閱


適用產品

SAP Integration Suite:管理閘道 > SAP Business Network 的管理閘道
SAP Integration Suite:管理閘道 > SAP Business Network 的管理閘道 SCC > 採購商 Business Network 的管理閘道 SCC
SAP Integration Suite:管理閘道 > 尋源的管理閘道整合

使用條款  |  版權所有  |  安全披露  |  隱私權