核心功能
- 現代基於 SOAP 的 B2B 訊息傳遞,支援多種配置檔案(ENTSOG、e-SENS、BDEW 和 eDelivery)
- 具有權杖認證和憑證管理的高階安全功能
- 支援推送和拉取兩種訊息模式
- 支援透過服務和操作定義處理業務協議
- 全面支援訊息屬性和自定義請求頭
- 已獲得 Drummond Group 認證
概觀
AS4 連線需要在兩個位置進行配置。首先在 AS4 配置檔案頁面配置本地 AS4 參與方識別碼和私密金鑰憑證。然後,為單個交易夥伴在各個 AS4 端口中配置專用連線設定。當輸入檔案由 AS4 端口處理時,它會被打包並傳送到指定的交易夥伴。 當 透過 AS4 接收檔案時,會嘗試將檔案路由到特定的 AS4 端口。應用程式使用 AS4 訊息中的 AS4 參與方識別碼來確定應由哪個 AS4 端口接收該檔案。檔案路由到 AS4 端口後,會放入該端口的交易 Tab,或傳遞到工作流程中下一個已連線的端口。 AS4 端口支援共享連線。這意味著在一個端口中建立的連線和配置也會顯示在設定 > 連線 Tab 中,以便在其他 AS4 端口中重複使用。配置檔案配置
必須先配置 AS4 配置檔案,才能與各個 AS4 端口建立連線。單擊導覽列上的配置檔案,然後單擊 AS4 Tab。AS4 配置檔案 Tab
個人 ID
用於標識本地配置檔案的設定。個人憑證
與私有解密憑證和可選簽章憑證相關的設定。輪轉憑證
日誌
應用程式 URL
與從公網存取 相關的設定和顯示值。其他
端口配置
配置全域 AS4 配置檔案設定後,可在工作流程頁面為每個交易夥伴建立並配置單獨的 AS4 端口。設定 Tab
配置
連線資訊
與指定交易夥伴連線參數相關的設定。回執
與傳送 AS4 訊息時請求回執相關的設定。業務協議詳情
與 AS4 業務協議共享詳情相關的設定。配置前應與交易夥伴確認這些值。進階設定
高階 Tab
訊息屬性
可以提供一組以名稱-值對形式指定的自定義訊息屬性,作為傳出訊息的一部分包含在內。在 UI 中設定名稱-值對,等同於在訊息到達 AS4 端口之前對訊息執行<arc:set attr="Header:AS4-MessageProperty" value="Name=Value" />。
可以根據訊息內容動態覆蓋訊息屬性,或指定 string 以外的型別。為此,請使用類似以下指令碼新增訊息頭:
AS4-MessagePropertyType 中指定的名稱必須與 AS4-MessageProperty 中使用的名稱匹配。多個屬性用分號分隔。例如,以下範例在上述指令碼基礎上擴充套件了一個 integer 屬性:
其他設定
先前類別中未包含的設定。代理設定
訊息
日誌
其他
自動化 Tab
自動化設定
與端口自動處理檔案相關的設定。效能
警示 Tab
SLA Tab
建立連線
建立新連線時,首先提供一個名稱,然後完成以下設定。 用於識別並連線到特定 AS4 交易夥伴的設定。高階連線設定
單擊高階 Tab 設定以下連線選項。權杖認證
與使用和要求權杖認證相關的設定。備用本地配置檔案
此特定 AS4 端口中用於覆蓋配置檔案頁面 AS4 配置的設定。設定備用本地配置檔案後,可以為某些交易夥伴使用不同的本地憑證和識別碼。TLS 用戶端認證
需要雙向 TLS 認證時,與用戶端認證相關的設定。其他設定
先前類別中未包含的設定。配置 BDEW 配置檔案
BDEW(Bundesverband der Energie- und Wasserwirtschaft,即德國能源和水工業聯合會)AS4 配置檔案是由德國能源和水務行業定義的訊息規範。配置 AS4 端口使用 BDEW 配置檔案時,必須先新增以下訊息頭,然後才能將訊息傳遞給端口。個人配置檔案配置
AS4 配置檔案包含交易夥伴用於識別你的關鍵資訊。它在“配置檔案”頁面的 AS4 Tab 中配置。 首先,請指定以下資訊:參與方識別碼
與電子郵件交換中的電子郵件地址類似,它用於標識 AS4 傳輸中的夥伴。 將參與方識別碼設定為能有意義地標識你或你的組織的值。此處設定的值會在 發起的 AS4 傳輸標頭中傳送。 參與方識別碼是共享配置檔案資訊時與交易夥伴交換的資訊之一。交易夥伴應在其 AS4 系統中使用此值,以便處理來自該識別碼的請求。個人憑證
私密金鑰憑證用於解密傳入訊息;除非配置了單獨的簽章憑證,否則也用於簽章傳出訊息。AS4 配置檔案使用 PKCS#12 格式(.pfx 或 .p12 檔案)的私密金鑰憑證。 某些 AS4 配置檔案(包括 eDelivery V2 和 ENTSOG V4)要求簽章和解密使用不同的憑證。在這些情況下,除了私密金鑰憑證外,還需要配置簽章憑證。簽章憑證是僅用於簽章傳出訊息的獨立私密金鑰憑證;私密金鑰憑證仍用於解密。配置簽章憑證後,驗證憑證欄位必須填入交易夥伴簽章憑證的公開金鑰,而不是其加密憑證。如果兩者不匹配,傳出訊息將因簽章驗證錯誤而失敗。
如果使用要求簽章和解密憑證分離的配置檔案(例如 eDelivery V2 或 ENTSOG V4),交易夥伴很可能也使用單獨的簽章憑證。在這種情況下,請與交易夥伴確認用於簽章驗證的憑證,並將驗證憑證設定為其簽章憑證的公開金鑰,而不是其加密憑證。
- 在私密金鑰憑證下拉功能表中單擊上傳憑證,從磁碟選擇現有憑證。
- 單擊建立憑證建立新的自簽章憑證。這會建立一個新的私密金鑰憑證以及同名的公開金鑰憑證(.cer 檔案)。
接收 URL
此值基於設定 > 高階中的基礎 URL 和預設的 偵聽端點生成。 請與交易夥伴共享此值,以便他們能夠成功向 傳送 AS4 訊息。交易夥伴設定
交易夥伴負責提供連線其 AS4 端點所需的特定設定。每個 AS4 端口都必須配置為單一交易夥伴關係。 以下 AS4 配置選項為必需:交易夥伴識別碼
交易夥伴提供其參與方識別碼,這是其配置檔案中用於在 AS4 傳輸中標識組織的部分。該識別碼用於傳出請求的標頭,以指示預期接收者。此值區分大小寫,因此配置新的交易夥伴時,請確保大小寫正確。