跳转到主要内容
AS4 端口支持使用 Applicability Statement 4 (AS4) 协议发送和接收消息。

核心功能

  • 现代基于 SOAP 的 B2B 消息传递,支持多种配置文件(ENTSOG、e-SENS、BDEW 和 eDelivery)
  • 具有令牌认证和证书管理的高级安全功能
  • 支持推送和拉取两种消息模式
  • 支持通过服务和操作定义处理业务协议
  • 全面支持消息属性和自定义请求头
  • 已获得 Drummond Group 认证

概述

AS4 连接需要在两个位置进行配置。首先在 AS4 配置文件页面配置本地 AS4 参与方标识符和私钥证书。然后,为单个交易伙伴在各个 AS4 端口中配置专用连接设置。当输入文件由 AS4 端口处理时,它会被打包并发送到指定的交易伙伴。 通过 AS4 接收文件时,会尝试将文件路由到特定的 AS4 端口。应用程序使用 AS4 消息中的 AS4 参与方标识符来确定应由哪个 AS4 端口接收该文件。文件路由到 AS4 端口后,会放入该端口的交易 Tab,或传递到工作流中下一个已连接的端口。 AS4 端口支持共享连接。这意味着在一个端口中创建的连接和配置也会显示在设置 > 连接 Tab 中,以便在其他 AS4 端口中重复使用。

配置文件配置

必须先配置 AS4 配置文件,才能与各个 AS4 端口建立连接。单击导航栏上的配置文件,然后单击 AS4 Tab。

AS4 配置文件 Tab

个人 ID

用于标识本地配置文件的设置。

个人证书

与私有解密和签名证书相关的设置。

轮转证书

日志

应用程序 URL

与从公网访问 相关的设置和显示值。

其他

端口配置

配置全局 AS4 配置文件设置后,可在工作流页面为每个交易伙伴创建并配置单独的 AS4 端口。

设置 Tab

配置

连接信息

与指定交易伙伴连接参数相关的设置。

回执

与发送 AS4 消息时请求回执相关的设置。

业务协议详情

与 AS4 业务协议共享详情相关的设置。配置前应与交易伙伴确认这些值。

高级设置

高级 Tab

消息属性

可以提供一组以名称-值对形式指定的自定义消息属性,作为传出消息的一部分包含在内。在 UI 中设置名称-值对,等同于在消息到达 AS4 端口之前对消息执行 <arc:set attr="Header:AS4-MessageProperty" value="Name=Value" /> 可以根据消息内容动态覆盖消息属性,或指定 string 以外的类型。为此,请使用类似以下脚本添加消息头:
AS4-MessagePropertyType 中指定的名称必须与 AS4-MessageProperty 中使用的名称匹配。多个属性用分号分隔。例如,以下示例在上述脚本基础上扩展了一个 integer 属性:

其他设置

先前类别中未包含的设置。

代理设置

消息

日志

其他

自动化 Tab

自动化设置

与端口自动处理文件相关的设置。

性能

警报 Tab

SLA Tab

建立连接

创建新连接时,首先提供一个名称,然后完成以下设置。 用于识别并连接到特定 AS4 交易伙伴的设置。

高级连接设置

单击高级 Tab 设置以下连接选项。

令牌认证

与使用和要求令牌认证相关的设置。

备用本地配置文件

此特定 AS4 端口中用于覆盖配置文件页面 AS4 配置的设置。设置备用本地配置文件后,可以为某些交易伙伴使用不同的本地证书和标识符。

TLS 客户端认证

需要双向 TLS 认证时,与客户端认证相关的设置。

其他设置

先前类别中未包含的设置。

配置 BDEW 配置文件

BDEW(Bundesverband der Energie- und Wasserwirtschaft,即德国能源和水工业联合会)AS4 配置文件是由德国能源和水务行业定义的消息规范。配置 AS4 端口使用 BDEW 配置文件时,必须先添加以下消息头,然后才能将消息传递给端口。

个人配置文件配置

AS4 配置文件包含交易伙伴用于识别你的关键信息。它在“配置文件”页面的 AS4 Tab 中配置。 首先,请指定以下信息:

参与方标识符

与电子邮件交换中的电子邮件地址类似,它用于标识 AS4 传输中的伙伴。 参与方标识符设置为能有意义地标识你或你的组织的值。此处设置的值会在 发起的 AS4 传输头部中发送。 参与方标识符是共享配置文件信息时与交易伙伴交换的信息之一。交易伙伴应在其 AS4 系统中使用此值,以便处理来自该标识符的请求。

个人证书

私钥证书用于签名传出消息并解密传入消息。AS4 配置文件使用 PKCS#12 格式(.pfx 或 .p12 文件)的私钥证书。
  • 私钥证书下拉菜单中单击上传证书,从磁盘选择现有证书。
  • 单击创建证书创建新的自签名证书。这会创建一个新的私钥证书以及同名的公钥证书(.cer 文件)。

接收 URL

此值基于设置 > 高级中的基础 URL 和默认的 侦听端点生成。 请与交易伙伴共享此值,以便他们能够成功向 发送 AS4 消息。

交易伙伴设置

交易伙伴负责提供连接其 AS4 端点所需的特定设置。每个 AS4 端口都必须配置为单一交易伙伴关系。 以下 AS4 配置选项为必需:

交易伙伴标识符

交易伙伴提供其参与方标识符,这是其配置文件中用于在 AS4 传输中标识组织的部分。该标识符用于传出请求的头部,以指示预期接收者。
此值区分大小写,因此配置新的交易伙伴时,请确保大小写正确。

伙伴 URL

伙伴 URL 是交易伙伴的 AS4 系统侦听传入消息的公共端点。收到交易伙伴提供的 URL 后,请使用 Web 浏览器测试该 URL,以检测任何网络或连接问题。 在某些情况下,如果交易伙伴使用不同 URL 推送 AS4 传输、拉取 AS4 传输以及返回异步回执,可能会提供多个 URL。请在“高级” Tab 的拉取 URL回执 URL 下配置其他 URL。

交易伙伴证书

每个 AS4 端口都必须配置目标交易伙伴的公钥证书。交易伙伴会提供加密和验证与其交换的 AS4 消息所需的证书。 接受 X.509 公钥证书(扩展名为 .cer、.der 或 .pem 的文件)。 通常,交易伙伴会提供一个证书,应将其配置在加密证书字段中。 如果交易伙伴提供多个证书,则必须说明每个证书的用途。如果伙伴提供完整证书链(例如从商业证书颁发机构获取),则只需配置叶子证书(证书链中的最后一个证书)。有时可能需要单独的公钥证书来验证伙伴的数字签名。在这种情况下,请在设置 Tab > 交易伙伴证书 > 验证证书中设置签名验证证书。 如果交易伙伴要求 TLS/SSL 连接,他们可以提供其 TLS 服务器的公钥证书。应在 TLS 服务器证书下设置该证书。或者,可以将此字段设置为 Any Certificate,以隐式信任目标 TLS 服务器的身份。

使用回执

请求回执可确保 AS4 消息的不可否认性;换句话说,消息成功送达后不可被否认。因此,强烈建议启用使用回执字段。请务必提前与交易伙伴就回执使用达成一致。 默认情况下,回执会同步传递,也就是作为 AS4 消息的直接响应返回。异步回执则稍后通过单独连接传递。除非 AS4 消息非常大,导致处理并传递同步回执可能使连接超时时长紧张,否则建议使用同步回执。

服务和服务操作

服务、服务操作和其他业务协议详情应与交易伙伴沟通确认。这些值有助于定义与所交换 AS4 消息关联的业务逻辑,以及各方应如何解读这些消息。

从 SMP 导入

如果交易伙伴具有服务元数据发布者(SMP)配置文件,可以在设置 Tab > 交易伙伴信息中单击从 SMP 导入按钮导入这些设置。随后出现的提示需要提供用于获取 SMP 配置文件的 SML 域、参与者 ID 和 Scheme,以及文档 ID 和 Scheme。端口设置会自动填充从 SMP 配置文件读取的值。

发送和接收文件

配置 AS4 配置文件和特定于伙伴的 AS4 端口后,即可安全地发送和接收文件。

发送文件

在 AS4 端口中,交易 Tab 显示应发送到目标交易伙伴的文件。如果在自动化 Tab 上启用了发送自动化,到达端口交易 Tab 的文件会自动封装并发送。展开与已传输文件关联的行,即可访问所有传输的日志文件。 创建测试文件按钮可生成一组简单的测试文件,以发送给交易伙伴。

重发和重试

当预期交易伙伴返回异步回执,但其未在重发间隔时长内(默认为 60 分钟)返回时,将触发 AS4 重发。随后应用程序会尝试重新发送该传输。应用程序将继续重发消息,直到收到回执或**最大尝试次数(异步)**用尽为止。 当交易伙伴的 HTTP 响应表明服务器未收到传输(响应不是肯定的 200 OK 状态)时,将触发重试。这可能表示网络或连接问题,且通常是暂时性的。应用程序每隔重试间隔分钟重试一次传输,直到传输被接收或最大尝试次数用尽为止。

接收文件

在 AS4 端口中,交易 Tab 显示应用程序已接收并路由到该端口的文件(基于传入 AS4 消息中的 AS4 标识符)。展开每个文件行可显示该传输的可用日志列表。 这些文件可在端口的交易 Tab 中查看。如果端口连接到工作流中的其他端口,文件会自动从 AS4 端口的交易 Tab 移动到工作流中下一个端口的交易 Tab。

示例