概览
支持通过简单的两个步骤与交易伙伴建立 AS4 连接。首先,在 AS4 个人配置中配置本地 AS4 详情(标识符、私钥证书等)。然后,在 工作流 页面上针对特定的交易伙伴配置 AS4 端口。AS4 个人配置
个人配置页面 包含一个 AS4 部分,用于配置本地 AS4 详情。主要的配置细节包括:- 参与方标识符(该值向交易伙伴标识 为一个 AS4 实体)
- 私钥证书(用于解密传入消息和签署传出消息的证书)
参与方标识符
AS4 标识符包含在传出的 AS4 消息中,用于识别发送方身份。此外,传入的 AS4 消息必须寻址到此标识符才能被应用程序接受。AS4 标识符有一些限制:例如,不能包含空格字符,且区分大小写。除这些限制(以及交易伙伴施加的任何限制)外,AS4 标识符可以是任何双方约定的值。 某些标识符必须通过 参与方标识符类型 进行限定,以为标识符值提供上下文。该值应为 Id 所属的域,例如urn:oasis:names:tc:ebcore:partyid-type:iso6523:0060。

私钥证书
私钥证书用于数字加密(解密和数字签名)。私钥证书包含一个与公钥配对的私钥。当交易伙伴使用您的公钥来保护 AS4 消息时,它能确保只有您可以使用配对的私钥解密该消息。 支持 PKCS#12 格式(.pfx 或 .p12 文件)的私钥证书,以及 PEM 编码的公钥证书(.cer 文件)。
创建新证书对
如果还没有用于 AS4 安全的私钥和公钥对, 支持创建自签名证书。自签名证书在 AS4 领域很常见,但某些交易伙伴可能要求从受信任的证书颁发机构 (CA) 购买证书。 要创建新的证书对,请在 私钥证书 下拉菜单中选择 创建证书:
- 常用名 (Common Name):使用该证书的服务器的主机名。它与序列号一起用于标识证书。
- 文件名:证书文件的名称,带有
.pfx扩展名。相应的公钥证书将被赋予相同的名称,扩展名为.cer。 - 序列号:唯一的序列号,与常用名结合使用以标识证书。
- 密码:访问私钥所需的密码。
- 有效期:决定证书的过期日期。
- 密钥长度:选择创建 512、1024、2048 或 4096 位密钥。
- 公钥类型:选择创建 X.509、OpenSSH 或 SSH2 公钥。
- 签名算法:对证书应用数字签名以验证其真实性时使用的算法。
data 目录中。该目录中的证书文件将出现在应用程序中任何证书类型设置的下拉列表中。
应用程序 URL
AS4 个人配置的 应用程序 URL 部分定义了交易伙伴向 发送 AS4 消息时可公开访问的端点。在 设置 > 高级 页面的 附加设置 部分设置 基准 URL 字段,指向托管 的机器或网络的基准 URL(例如https://mydomain.com/{siteNameShort})。接收 URL 端点是根据此域名值和应用程序 Web 服务器监听的端口生成的。
AS4 端口配置
配置完 AS4 个人配置后,导航至 工作流 页面并创建一个 AS4 端口实例。每个 AS4 端口都配置了单个交易伙伴的 AS4 详情。
必填配置设置
AS4 配置详情必须由交易伙伴提供。这些值是与交易伙伴共同商定的,因此请务必与他们沟通,以了解他们在这些字段中预期的值。交易伙伴至少必须提供以下详情:- 参与方标识符
- 传出 AS4 消息发送到的 URL 或端点
- 用于加密的公钥证书或密钥
- 协议 (Agreement)
- 业务协议详情 (Business agreement details)
- 参与方标识符: 针对目标交易伙伴特定的参与方标识符(区分大小写)。
- URL: 传出 AS4 消息发送到的交易伙伴公开端点。
- 协议: 管理该交换的共享 AS4 协议。
- 加密证书: 发送消息时用于 AS4 加密的公钥证书。

- 服务 (Service): 接受消息的业务流程。
- 服务动作 (Service Action): 业务流程中正在执行的操作或活动。
- 发起方角色 (From Role): 消息来源方的角色。
- 接收方角色 (To Role): 消息交付到的参与方的角色。

附加配置设置
伙伴可能会有额外要求,例如:- 同步或异步回执(在 设置 选项卡配置;如果未指定,默认其需要同步回执)
- 用于连接 HTTPS 服务器的 TLS 服务器证书(在 配置连接 页面配置)
- 消息属性(包含在 AS4 有效负载中的额外元数据,在端口配置选项卡的 高级 选项卡配置)
- 特定的加密或签名算法(在 配置连接 页面的 高级 选项卡配置)
- 用于验证签名的独立证书(除加密证书外)(在 配置连接 页面的 高级 选项卡中配置)
Standard、ENTSOG、e-SENS、DBEW、ENTSOG V4 以及 eDelivery V2。
可以为几个高级设置选择 Auto 值,包括 加密算法、签名算法、安全令牌格式和 SSL 启用协议。设置为 Auto 时,端口会根据所选的配置文件自动为每个设置选择合适的值,但在必要时也可以手动覆盖这些值。
要在连接创建后进行编辑,请在 设置 > 连接 中找到该连接并点击其名称以打开 编辑连接 面板。在 AS4 端口内部无法编辑连接。
测试 AS4 连接
完成交易伙伴的配置后,可以通过生成测试文档来测试传出连接。导航至 AS4 端口的 交易 选项卡,选择 添加文件 > 添加测试文件。 除非在 自动化 选项卡禁用了 发送自动化,否则端口会自动尝试处理这些测试文件。发送测试文件到配置的伙伴时发生的任何错误都会记录在 交易 选项卡,包括包含错误上下文和详情的日志文件。要进一步诊断连接问题,请使用 高级选项卡 上的 日志级别 和 日志消息 选项。 成功处理的文件将显示绿色的 已发送 状态。成功发送测试文件即证明 AS4 配置正确。向交易伙伴提供 AS4 详情
正如交易伙伴必须提供 AS4 配置详情以便配置 AS4 端口一样,您也负责向伙伴提供 AS4 配置详情。 至少需要向伙伴提供:- 您的 AS4 标识符
- 您的公钥或加密证书
- 您的接收 URL