| |||||||||
비용 및 네트워크를 위한 관리 게이트웨이에 연결할 때 다음과 같은 핸드셰이크 실패 오류가 발생합니다.
https://acig-us.ariba.com/as2/as2 문서에 대한 HTTP Post를 수행하려고 시도하는 동안 연결 종료, 핸드셰이크 실패
로그에 오류 표시: "ERR_CERT_CHAIN_UNTRUSTED" 및 "서명이 일치하지 않음"
미국 데이터 센터:
EU 데이터 센터:
연결하는 데 사용 중인 미들웨어/시스템이 서버 이름 표시(SNI) 프로토콜과 호환되지 않습니다. 미들웨어가 SNI와 호환되지 않는 경우 비용 및 네트워크를 위한 관리 게이트웨이 엔드포인트와 함께 사용하는 인증 인증서는 CF 도메인 인증서입니다. 미들웨어가 SNI를 활성화하면 cf 도메인 인증서 대신 acig 도메인 인증서로 직접 인증이 수행됩니다.
BTP에서 SNI가 활성화되지 않은 연결에 영향을 준 다음 도메인에 대한 인증서를 갱신했습니다.
영구 솔루션(권장):
원활한 연결을 위해 비용 및 네트워크를 위한 관리 게이트웨이에 연결하는 데 사용되는 미들웨어/시스템에서 SNI를 활성화해야 합니다. 참조 도메인 인증서는 권장되지 않으므로 이러한 인증서를 업데이트할 때 고객에게 알리지 않으므로 SNI를 활성화하면 cf 도메인 인증서가 업데이트될 때마다 향후 핸드셰이크 오류 문제가 발생하지 않습니다.
연결을 재설정하는 임시 해결 방법(권장되지 않음):
PI 트러스트된 CA 키 저장소에 갱신된 루트 및 중간 인증서를 로드해야 합니다. 이 새 인증서를 로드하면 연결 문제가 해결됩니다. 그러나 미들웨어/시스템에 SNI를 사용하는 영구 솔루션을 구현하지 않으면 나중에 cf 도메인 인증서가 업데이트될 때마다 핸드셰이크 오류가 발생합니다.
SAP BTP, Cloud Foundry 환경에서 수행된 인증서 대체와 관련된 자세한 내용은 SAP BTP, Cloud Foundry 환경의 루트 인증서 교체 를 참조하십시오.
인증서 대체에 대한 자세한 내용은 비용 관리를 위한 SAP Integration Suite, 관리 게이트웨이 및 공급업체 측의 SAP Business Network - 인증서 교체에 필요한 고객별 변경사항은 무엇입니까? 를 참조하십시오.
SNI 호환성을 요구하기 위해 SAP에서 이전에 공유한 정보를 보려면 FAQ - 비용 및 네트워크를 위한 관리 게이트웨이 인증서 변경 US DC– 2020.10월 26일 및 FAQ - 비용 및 네트워크 인증서를 위한 관리 게이트웨이 EU DC 변경– 2020년 10월 26일 을 참조하십시오.
SAP Integration Suite 관리 게이트웨이
SAP Integration Suite 관리 게이트웨이 > 공급자용 관리 게이트웨이 애드온
SAP Integration Suite 관리 게이트웨이 > 조달용 관리 게이트웨이