Skip to main content
AS4 端口支援透過 AS4 協議傳送和接收訊息。

概觀

AS4 連線配置在兩個位置。請在 AS4 個人設定頁面配置本地 AS4 參與方識別碼和私密金鑰憑證。然後為各個 AS4 端口配置特定於單個交易夥伴的連線設定。當 AS4 端口處理輸入檔案時,該檔案會被打包並傳送到指定交易夥伴。 透過 AS4 接收檔案時,會嘗試將檔案路由到特定 AS4 端口。應用程式使用 AS4 訊息中的 AS4 參與方識別碼來確定哪個 AS4 端口應接收該檔案。檔案路由到 AS4 端口後,會放置在端口的輸出索引標籤中,或傳遞到流程中的下一個已連線端口。

個人設定

必須先配置 AS4 個人設定,然後才能與各個 AS4 端口建立連線。點選導覽列上的個人設定,然後點選 AS4 索引標籤。

AS4 個人設定

個人 ID

用於標識本地個人設定的設定。

個人憑證

與私密金鑰解密和簽章憑證相關的設定。

應用程式 URL

與從公共 Web 存取 相關的設定和顯示值。

日誌

管理日誌建立和儲存的設定。

其他設定

端口配置

配置全域 AS4 個人設定後,請在工作流程頁面為每個交易夥伴建立並配置單獨的 AS4 端口。

設定

配置

交易夥伴資訊

用於識別和連線到特定 AS4 交易夥伴的設定。

連線資訊

與指定交易夥伴的連線參數相關的設定。

回執

與傳送 AS4 訊息時請求回執相關的設定。

交易夥伴憑證

與交易夥伴提供的公開金鑰憑證相關的設定。

業務協議詳情

與 AS4 業務協議共享詳情相關的設定。配置前應與交易夥伴確認這些值。

自動化頁面 (Automation Tab)

自動化設定

與端口自動處理檔案相關的設定。

效能

通知索引標籤

SLA 索引標籤

高階頁面 (Advanced Tab)

權杖身分驗證

與使用和要求權杖身分驗證相關的設定。

備用本地個人設定

覆蓋此特定 AS4 端口在個人設定頁面上的 AS4 配置的設定。設定備用本地個人設定可為某些交易夥伴使用不同的本地憑證和識別碼。

TLS 用戶端身分驗證

雙向 TLS 身分驗證時與用戶端身分驗證相關的設定。

訊息屬性

一組以名稱-值對指定的自定義訊息屬性,將作為傳出訊息的一部分包含。

其他設定

未包含在先前類別中的設定。

代理設定

訊息

日誌

管理日誌建立和儲存的設定。

其他設定

個人設定配置

AS4 個人設定包含用於向交易夥伴識別你的關鍵資訊。它在個人設定頁面的 AS4 索引標籤上配置。 首先,請指定以下資訊:
  • 參與方識別碼
  • 個人憑證

參與方識別碼

類似於電子郵件交換中的電子郵件地址,它標識 AS4 傳輸中的夥伴。 參與方識別碼設定為有意義地標識你或組織的值。此處設定的值會在 發起的 AS4 傳輸標頭中傳送。 參與方識別碼是在共享個人設定資訊時與交易夥伴交換的一項資訊。交易夥伴應在其 AS4 系統中使用此值,以便處理來自該識別碼的請求。

個人憑證

私密金鑰憑證用於簽署傳出訊息並解密傳入訊息。AS4 個人設定使用 PKCS#12 格式(.pfx 或 .p12 檔案)的私密金鑰憑證。
  • 私密金鑰憑證下拉式清單中點選上傳憑證,從磁碟選擇現有憑證。
  • 點選建立憑證建立新的自簽章憑證。這會建立同名的新私密金鑰憑證和公開金鑰憑證(.cer 檔案)。

接收 URL

該值基於設定 > 高階中的基本 URL 和預設 偵聽端點生成。 請與交易夥伴共享此值,以便他們可以成功向 傳送 AS4 訊息。

交易夥伴設定

交易夥伴負責提供連線到其 AS4 端點所需的特定設定。每個 AS4 端口必須配置為單個交易夥伴關係。 以下 AS4 配置選項是必需的:
  • 參與方識別碼
  • 交易夥伴 URL
  • 交易夥伴憑證
  • 使用回執
  • 服務和服務操作

參與方識別碼

交易夥伴提供其參與方識別碼,這是其個人設定中用於在 AS4 傳輸中標識組織的部分。
此值區分大小寫,因此配置新交易夥伴時,請確保大小寫正確。

交易夥伴 URL

交易夥伴 URL 是交易夥伴 AS4 系統偵聽傳入訊息的公共端點。從交易夥伴收到 URL 後,請使用 Web 瀏覽器測試該 URL,以檢測任何網路或連線問題。 在某些情況下,如果交易夥伴為推送 AS4 傳輸、拉取 AS4 傳輸和傳回非同步回執使用單獨的 URL,則可能提供多個 URL。請在高階頁面拉取 URL回執 URL 下配置其他 URL。

交易夥伴憑證

每個 AS4 端口都必須配置目標交易夥伴的公開金鑰憑證。交易夥伴會提供與其交換 AS4 訊息所需的加密和驗證憑證。 接受 X.509 公開金鑰憑證(副檔名為 .cer、.der 或 .pem 的檔案)。 通常,交易夥伴會提供一個憑證,應在加密憑證欄位中配置該憑證。 如果交易夥伴提供多個憑證,他們必須闡明每個憑證的用途。如果夥伴提供完整憑證鏈(從商業憑證頒發機構取得),則只需配置葉憑證(鏈中的最後一個憑證)。有時,可能需要單獨的公開金鑰憑證來驗證夥伴的數字簽章。在這種情況下,請在設定 > 交易夥伴憑證 > 驗證憑證中設定簽章驗證憑證。 如果交易夥伴要求 TLS/SSL 連線,他們可以向你提供其 TLS 伺服器的公開金鑰憑證。應在 TLS 伺服器憑證下設定此憑證。或者,可以將此欄位設定為 Any Certificate,以隱式信任目標 TLS 伺服器的身份。

使用回執

請求回執可確保 AS4 訊息的不可否認性。我們強烈建議啟用使用回執欄位。請務必提前與交易夥伴就回執使用達成一致。 預設情況下,回執同步傳遞,這意味著它們會作為 AS4 訊息的直接回應傳回。非同步回執會稍後在單獨連線中傳遞。除非 AS4 訊息非常大,處理和傳遞同步回執可能會使連線逾時時間緊張,否則建議使用同步回執。

服務和服務操作

服務、服務操作和其他業務協議詳情應與交易夥伴溝通。這些值有助於定義與交換的 AS4 訊息相關的業務邏輯,以及各方應如何解釋訊息。

從 SMP 匯入

如果交易夥伴具有服務中繼資料釋出者 (SMP) 配置檔案,可以透過點選設定 > 交易夥伴資訊中的從 SMP 匯入按鈕匯入這些設定。生成的提示需要用於取得 SMP 配置檔案的 SML 域、參與者 Id 和 Scheme,以及文件 Id 和 Scheme。端口設定會使用從 SMP 配置檔案讀取的值自動填充。

傳送和接收檔案

配置 AS4 個人設定和特定夥伴的 AS4 端口後,即可安全地傳送和接收檔案。

傳送檔案

在 AS4 端口中,輸入索引標籤顯示應傳送到目標交易夥伴的檔案。如果在自動化頁面上啟用了傳送自動化,到達端口輸入索引標籤的檔案會自動封裝並傳送。 建立測試檔案按鈕用於生成一系列簡單測試檔案,以傳送給交易夥伴。

重發和重試

當預期交易夥伴傳回非同步回執,但未能在重發間隔時長(預設為 60 分鐘)內傳回時,會觸發 AS4 重發。應用程式隨後嘗試重發傳輸。應用程式會持續重發訊息,直到收到回執或**最大嘗試次數(非同步)**用盡。 當來自交易夥伴的 HTTP 回應表明伺服器未收到傳輸(回應不是肯定的 200 OK 狀態)時,會觸發重試。這可能表示網路或連線問題,通常是暫時性的。應用程式會每隔重試間隔分鐘重試傳輸,直到收到傳輸或最大重試次數用盡。

接收檔案

在 AS4 端口中,輸出索引標籤顯示應用程式已接收並路由到該端口的檔案(基於傳入 AS4 訊息中的 AS4 識別碼)。展開每個檔案行可顯示該傳輸的可用日誌清單。 這些檔案可在端口輸出索引標籤中使用。如果端口連線到流程中的其他端口,檔案會自動從 AS4 端口的輸出索引標籤移動到流程中下一個端口的輸入索引標籤。

範例