Skip to main content
AS4 端口支援使用 Applicability Statement 4 (AS4) 協議傳送和接收訊息。

核心功能

  • 現代基於 SOAP 的 B2B 訊息傳遞,支援多種配置檔案(ENTSOG、e-SENS、BDEW 和 eDelivery)
  • 具有權杖認證和憑證管理的高階安全功能
  • 支援推送和拉取兩種訊息模式
  • 支援透過服務和操作定義處理業務協議
  • 全面支援訊息屬性和自定義請求頭
  • 已獲得 Drummond Group 認證

概觀

AS4 連線需要在兩個位置進行配置。首先在 AS4 配置檔案頁面配置本地 AS4 參與方識別碼和私密金鑰憑證。然後,為單個交易夥伴在各個 AS4 端口中配置專用連線設定。當輸入檔案由 AS4 端口處理時,它會被打包並傳送到指定的交易夥伴。 透過 AS4 接收檔案時,會嘗試將檔案路由到特定的 AS4 端口。應用程式使用 AS4 訊息中的 AS4 參與方識別碼來確定應由哪個 AS4 端口接收該檔案。檔案路由到 AS4 端口後,會放入該端口的交易 Tab,或傳遞到工作流程中下一個已連線的端口。 AS4 端口支援共享連線。這意味著在一個端口中建立的連線和配置也會顯示在設定 > 連線 Tab 中,以便在其他 AS4 端口中重複使用。

配置檔案配置

必須先配置 AS4 配置檔案,才能與各個 AS4 端口建立連線。單擊導覽列上的配置檔案,然後單擊 AS4 Tab。

AS4 配置檔案 Tab

個人 ID

用於標識本地配置檔案的設定。

個人憑證

與私有解密憑證和可選簽章憑證相關的設定。

輪轉憑證

日誌

應用程式 URL

與從公網存取 相關的設定和顯示值。

其他

端口配置

配置全域 AS4 配置檔案設定後,可在工作流程頁面為每個交易夥伴建立並配置單獨的 AS4 端口。

設定 Tab

配置

連線資訊

與指定交易夥伴連線參數相關的設定。

回執

與傳送 AS4 訊息時請求回執相關的設定。

業務協議詳情

與 AS4 業務協議共享詳情相關的設定。配置前應與交易夥伴確認這些值。

進階設定

高階 Tab

訊息屬性

可以提供一組以名稱-值對形式指定的自定義訊息屬性,作為傳出訊息的一部分包含在內。在 UI 中設定名稱-值對,等同於在訊息到達 AS4 端口之前對訊息執行 <arc:set attr="Header:AS4-MessageProperty" value="Name=Value" /> 可以根據訊息內容動態覆蓋訊息屬性,或指定 string 以外的型別。為此,請使用類似以下指令碼新增訊息頭:
AS4-MessagePropertyType 中指定的名稱必須與 AS4-MessageProperty 中使用的名稱匹配。多個屬性用分號分隔。例如,以下範例在上述指令碼基礎上擴充套件了一個 integer 屬性:

其他設定

先前類別中未包含的設定。

代理設定

訊息

日誌

其他

自動化 Tab

自動化設定

與端口自動處理檔案相關的設定。

效能

警示 Tab

SLA Tab

建立連線

建立新連線時,首先提供一個名稱,然後完成以下設定。 用於識別並連線到特定 AS4 交易夥伴的設定。

高階連線設定

單擊高階 Tab 設定以下連線選項。

權杖認證

與使用和要求權杖認證相關的設定。

備用本地配置檔案

此特定 AS4 端口中用於覆蓋配置檔案頁面 AS4 配置的設定。設定備用本地配置檔案後,可以為某些交易夥伴使用不同的本地憑證和識別碼。

TLS 用戶端認證

需要雙向 TLS 認證時,與用戶端認證相關的設定。

其他設定

先前類別中未包含的設定。

配置 BDEW 配置檔案

BDEW(Bundesverband der Energie- und Wasserwirtschaft,即德國能源和水工業聯合會)AS4 配置檔案是由德國能源和水務行業定義的訊息規範。配置 AS4 端口使用 BDEW 配置檔案時,必須先新增以下訊息頭,然後才能將訊息傳遞給端口。

個人配置檔案配置

AS4 配置檔案包含交易夥伴用於識別你的關鍵資訊。它在“配置檔案”頁面的 AS4 Tab 中配置。 首先,請指定以下資訊:

參與方識別碼

與電子郵件交換中的電子郵件地址類似,它用於標識 AS4 傳輸中的夥伴。 參與方識別碼設定為能有意義地標識你或你的組織的值。此處設定的值會在 發起的 AS4 傳輸標頭中傳送。 參與方識別碼是共享配置檔案資訊時與交易夥伴交換的資訊之一。交易夥伴應在其 AS4 系統中使用此值,以便處理來自該識別碼的請求。

個人憑證

私密金鑰憑證用於解密傳入訊息;除非配置了單獨的簽章憑證,否則也用於簽章傳出訊息。AS4 配置檔案使用 PKCS#12 格式(.pfx 或 .p12 檔案)的私密金鑰憑證。 某些 AS4 配置檔案(包括 eDelivery V2 和 ENTSOG V4)要求簽章和解密使用不同的憑證。在這些情況下,除了私密金鑰憑證外,還需要配置簽章憑證。簽章憑證是僅用於簽章傳出訊息的獨立私密金鑰憑證;私密金鑰憑證仍用於解密。
配置簽章憑證後,驗證憑證欄位必須填入交易夥伴簽章憑證的公開金鑰,而不是其加密憑證。如果兩者不匹配,傳出訊息將因簽章驗證錯誤而失敗。
如果使用要求簽章和解密憑證分離的配置檔案(例如 eDelivery V2 或 ENTSOG V4),交易夥伴很可能也使用單獨的簽章憑證。在這種情況下,請與交易夥伴確認用於簽章驗證的憑證,並將驗證憑證設定為其簽章憑證的公開金鑰,而不是其加密憑證。
  • 私密金鑰憑證下拉功能表中單擊上傳憑證,從磁碟選擇現有憑證。
  • 單擊建立憑證建立新的自簽章憑證。這會建立一個新的私密金鑰憑證以及同名的公開金鑰憑證(.cer 檔案)。

接收 URL

此值基於設定 > 高階中的基礎 URL 和預設的 偵聽端點生成。 請與交易夥伴共享此值,以便他們能夠成功向 傳送 AS4 訊息。

交易夥伴設定

交易夥伴負責提供連線其 AS4 端點所需的特定設定。每個 AS4 端口都必須配置為單一交易夥伴關係。 以下 AS4 配置選項為必需:

交易夥伴識別碼

交易夥伴提供其參與方識別碼,這是其配置檔案中用於在 AS4 傳輸中標識組織的部分。該識別碼用於傳出請求的標頭,以指示預期接收者。
此值區分大小寫,因此配置新的交易夥伴時,請確保大小寫正確。

夥伴 URL

夥伴 URL 是交易夥伴的 AS4 系統偵聽傳入訊息的公共端點。收到交易夥伴提供的 URL 後,請使用 Web 瀏覽器測試該 URL,以檢測任何網路或連線問題。 在某些情況下,如果交易夥伴使用不同 URL 推送 AS4 傳輸、拉取 AS4 傳輸以及傳回非同步回執,可能會提供多個 URL。請在“高階” Tab 的拉取 URL回執 URL 下配置其他 URL。

交易夥伴憑證

每個 AS4 端口都必須配置目標交易夥伴的公開金鑰憑證。交易夥伴會提供加密和驗證與其交換的 AS4 訊息所需的憑證。 接受 X.509 公開金鑰憑證(副檔名為 .cer、.der 或 .pem 的檔案)。 通常,交易夥伴會提供一個憑證,應將其配置在加密憑證欄位中。 如果交易夥伴提供多個憑證,則必須說明每個憑證的用途。如果夥伴提供完整憑證鏈(例如從商業憑證頒發機構取得),則只需配置葉子憑證(憑證鏈中的最後一個憑證)。有時可能需要單獨的公開金鑰憑證來驗證夥伴的數字簽章。在這種情況下,請在設定 Tab > 交易夥伴憑證 > 驗證憑證中設定簽章驗證憑證。 如果交易夥伴要求 TLS/SSL 連線,他們可以提供其 TLS 伺服器的公開金鑰憑證。應在 TLS 伺服器憑證下設定該憑證。或者,可以將此欄位設定為 Any Certificate,以隱式信任目標 TLS 伺服器的身份。

使用回執

請求回執可確保 AS4 訊息的不可否認性;換句話說,訊息成功送達後不可被否認。因此,強烈建議啟用使用回執欄位。請務必提前與交易夥伴就回執使用達成一致。 預設情況下,回執會同步傳遞,也就是作為 AS4 訊息的直接回應傳回。非同步回執則稍後透過單獨連線傳遞。除非 AS4 訊息非常大,導致處理並傳遞同步回執可能使連線逾時時長緊張,否則建議使用同步回執。

服務和服務操作

服務、服務操作和其他業務協議詳情應與交易夥伴溝通確認。這些值有助於定義與所交換 AS4 訊息關聯的業務邏輯,以及各方應如何解讀這些訊息。

從 SMP 匯入

如果交易夥伴具有服務中繼資料釋出者(SMP)配置檔案,可以在設定 Tab > 交易夥伴資訊中單擊從 SMP 匯入按鈕匯入這些設定。隨後出現的提示需要提供用於取得 SMP 配置檔案的 SML 域、參與者 ID 和 Scheme,以及文件 ID 和 Scheme。端口設定會自動填充從 SMP 配置檔案讀取的值。

傳送和接收檔案

配置 AS4 配置檔案和特定於夥伴的 AS4 端口後,即可安全地傳送和接收檔案。

傳送檔案

在 AS4 端口中,交易 Tab 顯示應傳送到目標交易夥伴的檔案。如果在自動化 Tab 上啟用了傳送自動化,到達端口交易 Tab 的檔案會自動封裝並傳送。展開與已傳輸檔案關聯的行,即可存取所有傳輸的日誌檔案。 建立測試檔案按鈕可生成一組簡單的測試檔案,以傳送給交易夥伴。

重發和重試

當預期交易夥伴傳回非同步回執,但其未在重發間隔時長內(預設為 60 分鐘)傳回時,將觸發 AS4 重發。隨後應用程式會嘗試重新傳送該傳輸。應用程式將繼續重發訊息,直到收到回執或**最大嘗試次數(非同步)**用盡為止。 當交易夥伴的 HTTP 回應表明伺服器未收到傳輸(回應不是肯定的 200 OK 狀態)時,將觸發重試。這可能表示網路或連線問題,且通常是暫時性的。應用程式每隔重試間隔分鐘重試一次傳輸,直到傳輸被接收或最大嘗試次數用盡為止。

接收檔案

在 AS4 端口中,交易 Tab 顯示應用程式已接收並路由到該端口的檔案(基於傳入 AS4 訊息中的 AS4 識別碼)。展開每個檔案行可顯示該傳輸的可用日誌清單。 這些檔案可在端口的交易 Tab 中檢視。如果端口連線到工作流程中的其他端口,檔案會自動從 AS4 端口的交易 Tab 移動到工作流程中下一個端口的交易 Tab。

範例