核心功能
- 结合 FTP 协议与 AS2 风格安全性的安全文件传输
- 支持数字加密和签名以增强安全性
- 生成并处理 MDN 回执,用于可靠的交付确认
- 支持带过滤功能的上传和下载操作
- 支持 TLS/SSL,并具备客户端认证能力
Documentation Index
Fetch the complete documentation index at: /llms.txt
Use this file to discover all available pages before exploring further.
知行之桥AS3 端口的配置和使用指南,支持通过 FTP 使用具备 AS2 风格安全性的 AS3 协议发送和接收文件。
| 设置 | 说明 |
|---|---|
| 端口 ID | 端口的静态唯一标识符。 |
| 端口类型 | 显示端口名称及其功能说明。 |
| 端口描述 | 可选字段,用于自由描述端口及其在工作流中的作用。 |
| AS3 ID | 目标交易伙伴专用的 AS3 标识符。 |
| 设置 | 说明 |
|---|---|
| 本地 AS3 ID | 你的 AS3 标识符。 |
| 私钥证书 | 用于解密传入消息并签名传出消息的证书。 |
| 证书密码 | 访问本地私钥证书所需的密码。 |
| 设置 | 说明 |
|---|---|
| 主机 | FTP 服务器的主机名或 IP 地址。 |
| 端口 | 连接 FTP 服务器所用的端口。 |
| 用户 | 登录 FTP 服务器的用户名凭据。 |
| 密码 | 登录 FTP 服务器的密码凭据。 |
| TLS 类型 | 连接服务器时如何协商 TLS/SSL。选择 Explicit 时,将先建立纯文本连接,然后通过显式命令启动 TLS/SSL。选择 Implicit 时,不建立纯文本连接,而是立即协商 TLS/SSL。 |
| 消息发送安全性 | 是否签名和/或加密传出的 AS3 消息。强烈建议使用签名和加密。 |
| 消息接收安全性 | 是否要求传入的 AS3 消息包含签名和加密。如果收到的消息缺少必需的安全参数,将引发错误。 |
| 压缩 | 是否压缩传出消息的负载。 |
| 连接超时时间 | 端口在抛出超时错误之前等待连接响应的时长(秒)。 |
| 设置 | 说明 |
|---|---|
| 请求 MDN 回执 | 是否应返回 MDN 回执以响应传出的 AS3 消息。强烈建议请求 MDN 回执。 |
| MDN 路径 | 伙伴上传 MDN 回执的服务器文件夹路径。 |
| 安全性 | MDN 回执是否应包含签名块,以验证消息完整性和接收者身份。强烈建议使用此选项。 |
| 设置 | 说明 |
|---|---|
| 远程路径 | 传出消息应上传到的远程 FTP 服务器文件夹路径。 |
| 设置 | 说明 |
|---|---|
| 远程路径 | 下载传入消息的远程 FTP 服务器文件夹路径。 |
| 文件掩码 | 用于确定应下载远程路径中哪些文件的 glob 模式(例如 *.txt)。 |
| 删除文件 | 成功下载文件后,是否应从 FTP 服务器删除这些文件。 |
| 设置 | 说明 |
|---|---|
| 加密证书 | 发送消息时用于 AS3 加密的公钥证书。该证书必须与交易伙伴的私钥证书配对,交易伙伴在共享 AS3 配置详情时应提供此公钥证书。 |
| 验证证书 | 接收消息时用于验证 AS3 签名的公钥证书。此字段通常不是必需的;大多数 AS3 参与方使用同一个私钥证书进行签名和解密。如果未指定此字段,应用程序将使用加密证书验证签名。 |
| TLS 服务器证书 | 用于验证 SSL/TLS 服务器身份的公钥证书。仅当 FTP 服务器要求 FTPS(基于 TLS/SSL 的 FTP)时才需要。如果交易伙伴未提供 TLS 服务器证书,可以将此设置留空,以允许底层 OS/JVM 执行证书验证;也可以将其设置为 Any Certificate,以无条件信任目标服务器的身份。 |
| 设置 | 说明 |
|---|---|
| 使用配置文件 | 是否使用“配置文件”页面上配置的私钥证书作为客户端认证的 TLS 证书。 |
| 私钥证书 | TLS 客户端认证期间提供的私钥证书。仅当不使用“配置文件”页面中的同一私钥证书时适用。 |
| 证书密码 | 访问 TLS 客户端证书所需的密码。 |
| 设置 | 说明 |
|---|---|
| 主动模式 | 在远程 FTP 服务器上启用主动模式还是被动模式。被动模式较少受到防火墙对连接的干扰。 |
| 明文命令通道 | 选中此项可使用明文通道而不是加密通道发送 FTP 命令。 |
| 明文数据通道 | 选中此项可让应用程序在与 FTP 服务器通信时使用明文数据通道。 |
| 加密算法 | 加密传出 AS3 消息时使用的算法。 |
| EPSV | 选中此项可使用扩展被动模式。如果需要使用 IPv4 以外的协议,这可能是必要的。 |
| 排除扩展名 | 端口不应处理的文件扩展名列表,用逗号分隔。 |
| FSwitch | 与 Simple Dir List 结合使用。选中此项可将目录列表限制为仅包含文件。 |
| 本地文件命名方案 | 为端口输出的消息分配文件名的方案。可以在文件名中动态使用宏,以包含标识符、时间戳等信息。更多信息,请参阅宏。 |
| 隐式 TLS 的 PROT 命令 | 告诉服务器数据通道受隐式 TLS 连接保护。在设置 Tab 上选择 TLS 类型。 |
| 被动模式远程主机地址 | 仅在未设置主动模式时适用。留空时,应用程序将从先前服务器响应中解析远程主机以发送回复。选中此项后,应用程序将改用 RemoteHost 设置的值。 |
| 签名算法 | 签名传出消息时使用的算法。相应的 MDN 回执也会请求使用同一算法。 |
| Simple Dir List | 当服务器返回无法解析的长响应,因而需要简单目录列表命令时,选中此项。设置后,如果端口仍无法解析目录列表,请添加 FSwitch 设置,将目录列表限制为仅包含文件。 |
| 启用的 TLS 协议 | 建立传出连接时支持的 TLS/SSL 协议列表。最佳实践是仅使用 TLS 协议。SSL v2 和 SSL v3 被认为存在漏洞,只有在伙伴不支持更高版本时才应使用。请注意,TLS v1.3 尚未被普遍采用,如果目标服务器不支持,可能会被拒绝。 |
| 处理延迟 | 放入交易 Tab 的文件延迟处理的时间(秒)。这是一个旧设置。最佳实践是使用文件端口来管理本地文件系统,而不是使用此设置。 |
| 设置 | 说明 |
|---|---|
| 上传 | 到达端口的文件是否应自动上传。 |
| 重试间隔 | 重试失败上传前等待的分钟数。 |
| 最大尝试次数 | 端口处理输入文件的最大次数。是否成功取决于服务器成功确认以及回执验证(同步请求回执时)。如果设置为 0,端口将无限期重试该文件。 |
| 重发间隔 | 重新发送未确认消息前等待的分钟数。当服务器收到文件,但未在预期时间范围内提供异步 MDN 回执时,将触发重发。 |
| 最大尝试次数(异步) | 请求异步回执时,端口处理输入文件的最大次数。是否成功取决于服务器成功确认后,异步回执是否在重发间隔内返回。如果未返回成功的服务器确认,则改用最大尝试次数。如果设置为 0,端口将无限期重发该文件。 |
| 接收 | 端口是否应自动轮询远程下载路径以查找要下载的文件。 |
| 间隔 | 自动下载尝试之间的间隔。 |
| 整点后分钟数 | 小时计划的分钟偏移量。仅当上述间隔设置为_每小时_时适用。例如,如果此值设置为 5,自动化服务将在 1:05、2:05、3:05 等时间下载。 |
| 时间 | 尝试发生的具体时间。仅当上述间隔设置为_每天_、_每周_或_每月_时适用。 |
| 日期 | 尝试发生的日期。仅当上述间隔设置为_每周_或_每月_时适用。 |
| 分钟数 | 尝试下载前等待的分钟数。仅当上述间隔设置为_分钟_时适用。 |
| Cron 表达式 | 表示 cron 表达式的五段字符串,用于确定尝试发生的时间。仅当上述间隔设置为_高级_时适用。 |