肥皂证书认证中出现401未经授权的问题

2020-09-14 21:43发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)大家好, 最近我们...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


大家好,

最近我们的证书已过期并安装了新的TLS,MLS证书。

在安装新证书(TLS,MLS)后,RFC场景的SOAP不能正常工作,这在较早之前就可以正常工作,因为AS2场景对于使用同一伙伴使用这些新证书的TLS和MLS都可以正常工作,而AS2也可以与其他伙伴一起工作 好吧。

合作伙伴在实现RFC方案的过程中遇到了错误

CXF出站请求中发生错误:StartTime = Thu Aug 02 06:43:07.729 UTC 2018 Status = FAILED ChildCount = 36 Error =端点在https://host:port/XISOAPAdapter/MessageServlet?channel上的出站处理 与HTTPS://host:port/XISOAPAdapter/MessageServlet通讯时,由" HTTPException:HTTP 响应'401:Unauthorized "引起的= businessservice:channelname失败,并显示消息"故障:无法发送消息。" ?channel = businessservice:channelname
channel =:businessservice:channelname" ModelStepId = MessageFlow_2

请提出建议

致谢

Pavan Kumar

8条回答
jovirus
2020-09-14 22:06

嗨,汤姆,

更改了哪个证书? PI SSL服务器证书? 或发件人客户证书?

PI SSL证书已更改,用于签名和解密的mls证书也已更改

您可以检查ICM跟踪以检查SSL握手的详细信息,以及xpi inspector/tshw跟踪以在Java服务器节点上进行身份验证。

负载平衡器(例如WDP)可能会影响SSL场景(例如SSL终止等)。

不涉及负载均衡器,已采取ICM跟踪,但基于该跟踪信息无法确定确切的问题,并且我们的xpi检查器在尝试收集跟踪时不起作用,它正在启动,立即停止并生成0 kb xpi跟踪文件 (尝试取消部署并部署),我们的tshw下面也有一些错误,这是tshw中错误的屏幕。


ICM跟踪

[Thr 140171408381696] CCL [SSL]:Srv-0000816F:ClientHello:客户端请求恢复会话[ssl3_check_session_resumability]

[Thr 140171408381696] CCL [SSL]:Srv-0000816F:在缓存中找不到客户端会话。 执行完整的握手。 [ssl3_check_session_resumability]

[Thr 140171408381696] CCL [SSL]:Srv-0000816F:正在发送ServerHello版本3.3。 (TLSv1.2)[ssl3_send_server_hello]

[Thr 140171408381696] CCL [SSL]:Srv-0000816F:ServerHello:协议版本:3.3。 [ssl3_send_server_hello]

[Thr 140171408381696] CCL [SSL]:Srv-0000816F:ServerHello:协商的密码套件为TLS_RSA_WITH_AES128_GCM_SHA256 [ssl3_send_server_hello] [Thr 140171408381696] CCL [SSL]:Srv-0000816F:发送自己的证书[s3] [SSL]:Srv-0000816F:自己的TLS证书:

[Thr 140171408381696] CCL [SSL]:Srv-0000816F:收到的类型为"证书"的消息,其中不包含证书。 [Thr 140171408381696]放弃客户端身份验证:验证模式:1

请提出建议


致谢

Pavan

一周热门 更多>