Nota de suporte KB0769369
E-mail
Falha no handshake ao se conectar ao gateway gerenciado para despesas e Network
Este artigo da base de conhecimentos foi traduzido automaticamente para sua conveniência. A SAP não fornece qualquer garantia em relação à exatidão ou completude da tradução automática. Você pode encontrar o conteúdo original alternando para inglês, usando o seletor de idioma.
Sintoma

Ao me conectar ao gateway gerenciado para despesas e Network, recebo um erro de falha de handshake como o seguinte:

Conexão fechada, falha de handshake ao tentar executar o HTTP Post de um documento para https://acig-us.ariba.com/as2/as2
Logs exibem erros: "ERR_CERT_CHAIN_UNTRUSTED" e "Assinatura não corresponde"


Ambiente

Centro de dados dos EUA:

Centro de dados da UE:


Causa

O middleware/sistema que você está utilizando para conectar não é compatível com o protocolo Server Name Indication (SNI). Se seu middleware não for compatível com SNI, o certificado de autenticação que você usa com os pontos de extremidade do gateway gerenciado para despesas e Network será o certificado de domínio cf. Se o middleware estiver habilitado para SNI, a autenticação ocorrerá diretamente com os certificados de domínio acig em vez dos certificados de domínio cf.

O BTP renovou os certificados para os seguintes domínios que afetaram as conexões ativadas para não SNI:


Resolução

Solução permanente (recomendado):

Você deve habilitar SNI em seus middleware/sistemas usados para se conectar ao gateway gerenciado para despesas e Network para garantir conectividade perfeita. Como os certificados de domínio cf não são recomendados, não notificamos os clientes quando esses certificados são atualizados, portanto, a ativação do SNI evitará futuros problemas de falha de handshake sempre que os certificados de domínio cf forem atualizados.

Solução alternativa temporária para restabelecer a conexão (Não recomendado):

Você deve carregar o certificado raiz e intermediário renovado em seu keystore CAs confiáveis PI. Carregar este novo certificado resolverá o problema de conexão por enquanto, mas se você não implementar a solução permanente de ativação de SNI para seu middleware/sistema, você terá falhas de handshake sempre que os certificados de domínio cf forem atualizados no futuro.


Veja também

Para detalhes relacionados à substituição de certificado efetuada no SAP BTP, ambiente Cloud Foundry, consulte Substituição de certificado-raiz no SAP BTP, ambiente Cloud Foundry.

Para obter maiores informações sobre a substituição de certificado, consulte Quais são as alterações específicas do cliente necessárias para o SAP Integration Suite, gateway gerenciado para Spend Management e SAP Business Network - Substituição de certificado no lado do fornecedor?

Para exibir as informações compartilhadas anteriormente pela SAP sobre a alteração para exigir compatibilidade SNI, consulte Perguntas frequentes - Gateway gerenciado para despesas e Network Alteração de certificado CD dos EUA – 26 de outubro de 2020 e Perguntas frequentes - Gateway gerenciado para alteração de certificado de despesas e Network DC da UE – 26 de outubro de 2020



Aplicável a

SAP Integration Suite, gateway gerenciado
SAP Integration Suite, gateway gerenciado > Gateway gerenciado para Procurement
SAP Integration Suite, gateway gerenciado > Gateway gerenciado para Sourcing Suplemento

Termos de uso  |  Copyright  |  Divulgação de segurança  |  Privacidade