多彩编程 多彩编程MZPH · CODE BLOG
ARTICLE DETAIL

文章详情

深耕前端与后端开发技术的一线实战笔记与踩坑复盘。

SAP PI/PO 出站 HTTPS 通信配置,AAE 访问外部系统时的证书信任与客户端证书认证

SAP PI/PO 出站 HTTPS 通信配置,AAE 访问外部系统时的证书信任与客户端证书认证 在 SAP PI/PO 的集成场景里,很多故障并不是 Mapping 写错,也不是 Adapter 本身不稳定,而是出在一件看起来很基础、排查起来却很折磨的事情上,出站 HTTPS 通信的证书配置。特别是 Advanced Adapter Engine,也就是我们常说的 AAE,向外部系统发送消息时,SAP 这一侧并不是 SSL server,而是 SSL client。SAP Help 对这一点的表述很清楚,AAE 发送消息到外部系统时,AS Java 扮演 SSL client,外部 SSL server 的签发 CA 证书需要导入TrustedCAskeystore view。SAP NetWeaver 7.50 文档也说明,AS Java 的 key pair 与 trusted root certificates 会用于建立 SSL 连接。(SAP Help Portal)这句话在项目上非常关键。很多人在排查 PI/PO 到第三方系统的 HTTPS 失败时,会下意识盯着接收方通道里的用户名、密码、URL、Proxy、SOAP Action 或 Adapter Module,却忽略了更靠前的一层,TLS 握手阶段还没走完,HTTP 层认证根本还没有开始。也就是说,Basic Authentication 的用户名密码
返回列表