| |||||||||
在 Spend&Network:管理閘道 TLS 1.2 加密套件強化活動後,所有傳送到 Ariba SAP Integration Suite:Spend Management 和 SAP Business Network (CIG) 管理閘道的 SAP Process Integration/Process Orchestration (PI/PO) 外傳訊息皆失敗,錯誤如下 SSL 交握錯誤:
握手時發生 SSLException:同儕傳送警示:嚴重警示:交握失敗
1.作為 TLS 1.2 加密套件的一部份,SAP Integration Suite:費用管理和 SAP Business Network 的管理閘道將淘汰下列 SAP Integration Suite:費用管理和 SAP Business Network 的管理閘道密碼。由於不支援完美轉送保密 (PFS),因此已移除,且在 TLS 交握期間將不再提供。若您的外部用戶端仍使用下列任何已淘汰的密碼套件,以建立 SSL 握手,則無法與 SAP Integration Suite:Spend Management 和 SAP Business Network 的管理閘道通訊。因此,在 SSL 交握錯誤下交易將會失敗。
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
2.根據用戶端伺服器架構,用戶端會顯示密碼和伺服器清單,選取已建立支援的密碼和 SSL 交握作業。若您的 SAP PI 用戶端未在 TLS 與 SAP Integration Suite:費用管理和 SAP Business Network 伺服器的管理閘道交握期間至少傳送其中一個 SAP Integration Suite:Spend Management 和 SAP Business Network 的管理閘道支援加密,則會發生 SSL 交握失敗。
請確認您 SAP PI 版本的 IAIK Java 程式庫 (SAP NetWeaver for AS Java) 支援下列任何密碼 (例如 ECDHE 或 DHE),以與 Spend&Network:管理閘道主機 URL 建立成功的 SSL 交握方式。根據您連線的 Spend&Network:資料中心的管理閘道,此 URL 將變更。
上述的 ECDHE 或 DHE 密碼可能依預設在每個 SAP PI 系統中皆未啟用,且取決於您的特定 SAP PI 版本。請參閱 KBA 如何檢查 SAP PI AS Java 執行時期中啟用的密碼套件清單?在執行時期用於檢查 SAP PI 系統中啟用密碼清單的步驟。
請參閱以下步驟以取得高階指引,瞭解如何在 SAP PI 系統中啟用 ECHDE 或 DHE 密碼:
SAP Integration Suite:管理閘道 > SAP Business Network 的管理閘道
SAP Integration Suite:管理閘道 > SAP Business Network 的管理閘道 SCC > 採購商 Business Network 的管理閘道 SCC
SAP Integration Suite:管理閘道 > 尋源的管理閘道整合