跳转到主要内容
AS4 端口支持通过 AS4 协议发送和接收消息。

概述

AS4 连接配置在两个位置。请在 AS4 个人设置页面配置本地 AS4 参与方标识符和私钥证书。然后为各个 AS4 端口配置特定于单个交易伙伴的连接设置。当 AS4 端口处理输入文件时,该文件会被打包并发送到指定交易伙伴。 通过 AS4 接收文件时,会尝试将文件路由到特定 AS4 端口。应用程序使用 AS4 消息中的 AS4 参与方标识符来确定哪个 AS4 端口应接收该文件。文件路由到 AS4 端口后,会放置在端口的输出选项卡中,或传递到流程中的下一个已连接端口。

个人设置

必须先配置 AS4 个人设置,然后才能与各个 AS4 端口建立连接。点击导航栏上的个人设置,然后点击 AS4 选项卡。

AS4 个人设置

个人 ID

用于标识本地个人设置的设置。

个人证书

与私钥解密和签名证书相关的设置。

应用程序 URL

与从公共 Web 访问 相关的设置和显示值。

日志

管理日志创建和存储的设置。

其他设置

端口配置

配置全局 AS4 个人设置后,请在工作流页面为每个交易伙伴创建并配置单独的 AS4 端口。

设置

配置

交易伙伴信息

用于识别和连接到特定 AS4 交易伙伴的设置。

连接信息

与指定交易伙伴的连接参数相关的设置。

回执

与发送 AS4 消息时请求回执相关的设置。

交易伙伴证书

与交易伙伴提供的公钥证书相关的设置。

业务协议详情

与 AS4 业务协议共享详情相关的设置。配置前应与交易伙伴确认这些值。

自动化页面 (Automation Tab)

自动化设置

与端口自动处理文件相关的设置。

性能

通知选项卡

SLA 选项卡

高级页面 (Advanced Tab)

令牌身份验证

与使用和要求令牌身份验证相关的设置。

备用本地个人设置

覆盖此特定 AS4 端口在个人设置页面上的 AS4 配置的设置。设置备用本地个人设置可为某些交易伙伴使用不同的本地证书和标识符。

TLS 客户端身份验证

双向 TLS 身份验证时与客户端身份验证相关的设置。

消息属性

一组以名称-值对指定的自定义消息属性,将作为传出消息的一部分包含。

其他设置

未包含在先前类别中的设置。

代理设置

消息

日志

管理日志创建和存储的设置。

其他设置

个人设置配置

AS4 个人设置包含用于向交易伙伴识别你的关键信息。它在个人设置页面的 AS4 选项卡上配置。 首先,请指定以下信息:
  • 参与方标识符
  • 个人证书

参与方标识符

类似于电子邮件交换中的电子邮件地址,它标识 AS4 传输中的伙伴。 参与方标识符设置为有意义地标识你或组织的值。此处设置的值会在 发起的 AS4 传输头部中发送。 参与方标识符是在共享个人设置信息时与交易伙伴交换的一项信息。交易伙伴应在其 AS4 系统中使用此值,以便处理来自该标识符的请求。

个人证书

私钥证书用于签署传出消息并解密传入消息。AS4 个人设置使用 PKCS#12 格式(.pfx 或 .p12 文件)的私钥证书。
  • 私钥证书下拉列表中点击上传证书,从磁盘选择现有证书。
  • 点击创建证书创建新的自签名证书。这会创建同名的新私钥证书和公钥证书(.cer 文件)。

接收 URL

该值基于设置 > 高级中的基本 URL 和默认 侦听端点生成。 请与交易伙伴共享此值,以便他们可以成功向 发送 AS4 消息。

交易伙伴设置

交易伙伴负责提供连接到其 AS4 端点所需的特定设置。每个 AS4 端口必须配置为单个交易伙伴关系。 以下 AS4 配置选项是必需的:
  • 参与方标识符
  • 交易伙伴 URL
  • 交易伙伴证书
  • 使用回执
  • 服务和服务操作

参与方标识符

交易伙伴提供其参与方标识符,这是其个人设置中用于在 AS4 传输中标识组织的部分。
此值区分大小写,因此配置新交易伙伴时,请确保大小写正确。

交易伙伴 URL

交易伙伴 URL 是交易伙伴 AS4 系统侦听传入消息的公共端点。从交易伙伴收到 URL 后,请使用 Web 浏览器测试该 URL,以检测任何网络或连接问题。 在某些情况下,如果交易伙伴为推送 AS4 传输、拉取 AS4 传输和返回异步回执使用单独的 URL,则可能提供多个 URL。请在高级页面拉取 URL回执 URL 下配置其他 URL。

交易伙伴证书

每个 AS4 端口都必须配置目标交易伙伴的公钥证书。交易伙伴会提供与其交换 AS4 消息所需的加密和验证证书。 接受 X.509 公钥证书(扩展名为 .cer、.der 或 .pem 的文件)。 通常,交易伙伴会提供一个证书,应在加密证书字段中配置该证书。 如果交易伙伴提供多个证书,他们必须阐明每个证书的用途。如果伙伴提供完整证书链(从商业证书颁发机构获取),则只需配置叶证书(链中的最后一个证书)。有时,可能需要单独的公钥证书来验证伙伴的数字签名。在这种情况下,请在设置 > 交易伙伴证书 > 验证证书中设置签名验证证书。 如果交易伙伴要求 TLS/SSL 连接,他们可以向你提供其 TLS 服务器的公钥证书。应在 TLS 服务器证书下设置此证书。或者,可以将此字段设置为 Any Certificate,以隐式信任目标 TLS 服务器的身份。

使用回执

请求回执可确保 AS4 消息的不可否认性。我们强烈建议启用使用回执字段。请务必提前与交易伙伴就回执使用达成一致。 默认情况下,回执同步传递,这意味着它们会作为 AS4 消息的直接响应返回。异步回执会稍后在单独连接中传递。除非 AS4 消息非常大,处理和传递同步回执可能会使连接超时时间紧张,否则建议使用同步回执。

服务和服务操作

服务、服务操作和其他业务协议详情应与交易伙伴沟通。这些值有助于定义与交换的 AS4 消息相关的业务逻辑,以及各方应如何解释消息。

从 SMP 导入

如果交易伙伴具有服务元数据发布者 (SMP) 配置文件,可以通过点击设置 > 交易伙伴信息中的从 SMP 导入按钮导入这些设置。生成的提示需要用于获取 SMP 配置文件的 SML 域、参与者 Id 和 Scheme,以及文档 Id 和 Scheme。端口设置会使用从 SMP 配置文件读取的值自动填充。

发送和接收文件

配置 AS4 个人设置和特定伙伴的 AS4 端口后,即可安全地发送和接收文件。

发送文件

在 AS4 端口中,输入选项卡显示应发送到目标交易伙伴的文件。如果在自动化页面上启用了发送自动化,到达端口输入选项卡的文件会自动封装并发送。 创建测试文件按钮用于生成一系列简单测试文件,以发送给交易伙伴。

重发和重试

当预期交易伙伴返回异步回执,但未能在重发间隔时长(默认为 60 分钟)内返回时,会触发 AS4 重发。应用程序随后尝试重发传输。应用程序会持续重发消息,直到收到回执或**最大尝试次数(异步)**用尽。 当来自交易伙伴的 HTTP 响应表明服务器未收到传输(响应不是肯定的 200 OK 状态)时,会触发重试。这可能表示网络或连接问题,通常是暂时性的。应用程序会每隔重试间隔分钟重试传输,直到收到传输或最大重试次数用尽。

接收文件

在 AS4 端口中,输出选项卡显示应用程序已接收并路由到该端口的文件(基于传入 AS4 消息中的 AS4 标识符)。展开每个文件行可显示该传输的可用日志列表。 这些文件可在端口输出选项卡中使用。如果端口连接到流程中的其他端口,文件会自动从 AS4 端口的输出选项卡移动到流程中下一个端口的输入选项卡。

示例