Avalados por :

Problema de criptografia na conexão AS2: Erros e soluções comuns

  • Creado 01/03/2024
  • Modificado 01/03/2024
  • 1 Vistas
0
Cargando...

Olá a todos,

Estamos tentando configurar a conexão AS2 no lado receptor com um terceiro pela primeira vez em nosso ambiente de PO. Estamos assinando com nossa chave pública e cifrando com a chave pública do terceiro usando o algoritmo 3DES. O MDN está em modo síncrono e solicitamos a assinatura de volta. O fluxo é de proxy para CSV através do receptor AS2.

  • Ao enviar uma mensagem de teste, recebemos o seguinte erro no log de mensagens.

A transmissão da mensagem para o endpoint <local> usando a conexão AFW falhou devido a: com.sap.engine.interfaces.messaging.api.exception.MessagingException: javax.resource.ResourceException: javax.resource.ResourceException: MDN Disposition-modifier-extension é erro: decryption-failed

  • Podemos ver o seguinte erro no log B2B

O sistema receptor não conseguiu decifrar a mensagem:
Não é possível decifrar o conteúdo; Causado por: Preenchimento PKCS#1 inválido: as longitudes da mensagem cifrada e do módulo não coincidem!.

  • O sistema do terceiro não consegue decifrar a mensagem e diz que há um problema na cifragem. Seu log também mostra que nenhuma assinatura ou cifragem foi feita quando os logs do PO mostram o contrário.
  • Versão do AS2 utilizada AS2 1.1 - Por favor, confirme se haverá alguma discrepância devido a esta versão?
  • O tipo de conteúdo para o arquivo CSV no canal receptor AS2 está configurado como application/csv. Isso está correto ou deve ser alterado para text/plain?
  • Adicionamos o certificado do terceiro nas CA confiáveis. Deveria ser feito em uma visualização de armazenamento de chaves separada?

Obrigado antecipadamente!

Saudações

Saikumar

log.png
Pedro Pascal
Se unió el 07/03/2018
Pinterest
Telegram
Linkedin
Whatsapp

2 Respuestas

0
Cargando...

Obrigado, Pavan,

Houve um problema com a chave pública que compartilhamos com a equipe de terceiros.

Ao compartilhar a chave pública correta, o problema foi resolvido.

Respondido el 15/04/2024
LUCIANO RIOJA GHIOTTO
Se unió el 13/07/2019
0
Cargando...

Olá Saikumar,

1) Na perspectiva de configuração, você deve assinar com sua própria chave privada, o parceiro validará a assinatura com sua chave pública e

2) como o parceiro não pode descriptografar a mensagem, certifique-se de verificar com eles que estão tentando descriptografar o conteúdo com sua própria chave privada também verifique o certificado que está utilizando para a encriptação com eles.

Saudações

Pavan Kumar D

Respondido el 15/04/2024
LUCIANO RIOJA GHIOTTO
Se unió el 13/07/2019

contacto@primeinstitute.com

(+51) 1641 9379
(+57) 1489 6964

© 2024 Copyright. Todos los derechos reservados.

Desarrollado por Prime Institute

¡Hola! Soy Diana, asesora académica de Prime Institute, indícame en que curso estas interesado, saludos!
Hola ¿Puedo ayudarte?