SSL握手错误

2020-09-04 18:41发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


我当前正在使用类型为"与外部服务器的HTTP连接"的RFC建立与目标主机为 Spectrum.pitneybowes.com ,路径前缀为/Soap/。

我已在Strust中安装了上述目标主机的SSL证书,并且能够建立连接。

但是当我使用上述目标主机的子域时,即 microbatch.spectrum.pitneybowes .com 和路径前缀/Soap/并具有完全相同的SSL证书,则由于它引发SSL握手错误,因此无法建立连接。

根据第三方系统的所有者,SSL证书是通配符证书,它支持 Spectrum.Pitneybowes.com ,它可以通过URL和其他应用程序正常运行。

但是,它在SAP中不起作用,请注意。

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


我当前正在使用类型为"与外部服务器的HTTP连接"的RFC建立与目标主机为 Spectrum.pitneybowes.com ,路径前缀为/Soap/。

我已在Strust中安装了上述目标主机的SSL证书,并且能够建立连接。

但是当我使用上述目标主机的子域时,即 microbatch.spectrum.pitneybowes .com 和路径前缀/Soap/并具有完全相同的SSL证书,则由于它引发SSL握手错误,因此无法建立连接。

根据第三方系统的所有者,SSL证书是通配符证书,它支持 Spectrum.Pitneybowes.com ,它可以通过URL和其他应用程序正常运行。

但是,它在SAP中不起作用,请注意。

付费偷看设置
发送
10条回答
空代码
1楼-- · 2020-09-04 19:06

我已经将SSL证书存储到您在上面建议的多个节点中。 No System没有多个实例。

bbpeas
2楼-- · 2020-09-04 19:24

在这种情况下,我将ICM跟踪级别提高到2甚至3,进行重现,将ICM跟踪级别降低回1,然后分析跟踪。 SSL握手失败是有原因的。 我认为这是一个客户端环境? 您可以向他们的网络管理员查询是否有某种SSL解密防火墙可以解释SSL握手失败(目标将其视为中间人攻击)。

打个大熊猫
3楼-- · 2020-09-04 19:17
< p>您好Samuli

ABAP已为TLS 1.2启用,但是正如我之前所说,同一证书已经可以用于目标主机之一,但不适用于其子域。

SKY徐
4楼-- · 2020-09-04 19:25

目标主机的配置可能有所不同,一台需要TLS,而另一台则允许SSLv3(除非更改,否则这是SAP系统中的默认设置)。 实例配置文件参数ssl/client_ciphersuites的值是什么?

我假设您正在以SM59或代码的相同方式测试主域和子域? 一种方法测试而另一种方法测试很愚蠢。

您可以远程访问SAP服务器并尝试SAP注释中提到的故障排除步骤。

一周热门 更多>