Skip to main content

概觀

支援和交易夥伴建立 AS2 連線,僅需簡單的兩步。首先,在 AS2 個人配置中配置本地 AS2 詳情(識別碼、私密金鑰憑證等等)。然後,在 工作流程 頁面上建立一個 AS2 端口,並配置特定交易夥伴的 AS2 詳情。

影片資源

觀看此短影片,瞭解如何快速設定 AS2 端口。

AS2 個人配置

個人配置頁面 包含一個 AS2 部分,用於配置本地 AS2 詳情。主要的配置細節包括:
  • AS2 識別碼(該值向交易夥伴標識 是一個 AS2 實體)
  • 私密金鑰憑證(用於解密傳入訊息和簽署傳出訊息的憑證)
點選導覽列上的 個人配置 來配置 AS2 個人配置設定,具體描述如下。

AS2 識別碼

AS2 識別碼包含在傳出的 AS2 訊息中,並識別您為傳送方。此外,傳入的 AS2 訊息必須定址到此識別碼才能被應用程式接受。AS2 識別碼有一些限制:例如,不能包含空格字元,且區分大小寫。除這些限制(以及交易夥伴施加的任何限制)外,AS2 識別碼可以是任何雙方約定的值。 AS2 identifier configuration

私密金鑰憑證

私密金鑰憑證用於數字加密(解密和數字簽章)。私密金鑰憑證包含一個與公開金鑰配對的私密金鑰。當交易夥伴使用您的公開金鑰來保護 AS2 訊息時,它能確保只有您可以使用配對的私密金鑰解密該訊息。 支援 PKCS#12 格式(.pfx 或 .p12 檔案)的私密金鑰憑證,以及 PEM 編碼的公開金鑰憑證(.cer 檔案)。 Private certificate configuration

建立新憑證對

如果還沒有用於 AS2 安全的私密金鑰和公開金鑰對, 支援建立自簽章憑證。自簽章憑證在 AS2 領域很常見,但某些交易夥伴可能要求從受信任的憑證頒發機構 (CA) 購買憑證。 要建立新的憑證對,請在 私密金鑰憑證 下拉功能表中選擇 建立憑證 私密金鑰憑證下拉功能表中的建立憑證選項 以下欄位是必填的: 其餘欄位為可選欄位,但可以使用它們為憑證新增進一步的上下文和中繼資料。 建立完成後,憑證檔案將放置在應用程式的 data 目錄中。該目錄中的憑證檔案將出現在應用程式中任何憑證型別設定的下拉式清單中。

應用程式 URL

AS2 個人配置的 應用程式 URL 部分定義了交易夥伴向 傳送 AS2 訊息時可公開存取的端點。在 設定 > 高階 頁面的 附加設定 部分設定 基準 URL 欄位,指向託管 的機器或網路的基準 URL(例如 https://mydomain.com/{siteNameShort})。以下端點是根據此域名值和應用程式 Web 伺服器監聽的端口生成的:
  • 非同步 MDN URL(如果需要非同步 MDN,交易夥伴應將非同步 MDN 回執 傳送至此端點)
  • 接收 URL(交易夥伴應將 AS2 訊息傳送至此端點)
Application URLs section of the AS2 profile 如果勾選 在 Public.rst 釋出 AS2 個人配置設定,交易夥伴可以在 公開 URL 顯示的端點檢視 AS2 個人配置詳情。將此 URL 傳送給交易夥伴可以簡化交換 AS2 配置詳情的過程。

AS2 端口配置

配置完 AS2 個人配置後,導航至 工作流程 頁面並建立一個 AS2 端口例項。每個 AS2 端口都配置了單個交易夥伴的 AS2 詳情。 AS2 connector on the Flows page

必填配置設定

AS2 配置詳情必須由交易夥伴提供。交易夥伴至少必須提供以下詳情:
  • AS2 識別碼
  • 傳出 AS2 訊息應傳送到的 URL 或端點
  • 用於加密的公開金鑰憑證或金鑰
在端口 設定 索引標籤的 交易夥伴資訊交易夥伴憑證 部分配置這些值。 Trading Partner Info configuration Trading Partner Certificates configuration

附加配置設定

夥伴可能會有額外要求,包括:
  • 同步或非同步 MDN(在 設定 索引標籤的 請求 MDN 回執 部分配置)
  • 用於連線 HTTPS 伺服器的 TLS 伺服器憑證(在 設定 索引標籤的 交易夥伴憑證 部分配置)
  • 特定的加密或簽章演算法(在 高階 索引標籤上的 加密演算法簽章演算法 中配置)
  • 用於驗證簽章的獨立憑證(除加密憑證外)(在 高階 索引標籤的 夥伴簽章憑證 中配置)

測試 AS2 連線

完成交易夥伴的配置後,可以透過生成測試文件來測試傳出連線。導航至 AS2 端口的 交易 索引標籤,選擇 更多 > 建立測試檔案 除非在 自動化 索引標籤停用了 傳送自動化,否則端口會自動嘗試處理這些測試檔案。傳送測試檔案到配置的夥伴時發生的任何錯誤都會記錄在 交易 索引標籤,包括包含錯誤上下文和詳情的日誌檔案。要進一步診斷連線問題,請使用 高階 索引標籤上的 日誌級別日誌訊息 選項。 成功處理的檔案在 交易 索引標籤顯示為綠色的 已傳送 狀態。成功傳送測試檔案即證明 AS2 配置正確。

向交易夥伴提供 AS2 詳情

正如交易夥伴必須提供其 AS2 配置詳情以便為其配置 AS2 端口一樣,您也必須向夥伴提供 AS2 配置詳情。 至少需要向夥伴提供:
  • 您的 AS2 識別碼
  • 您的公開金鑰或加密憑證
  • 您的接收 URL

公開 URL

向夥伴提供此資訊最簡單的方法是啟用 AS2 個人配置中 應用程式 URL 處的 在 Public.rst 釋出 AS2 個人配置設定 選項。公開 URL 欄位包含一個可以提供給夥伴的連結:透過此連結,夥伴可以檢視 AS2 配置設定並下載公開金鑰或加密憑證。
公開 URL 的值與 接收 URL 欄位不同,後者是交易夥伴傳送 AS2 訊息的地方,而 非同步 MDN URL 欄位是交易夥伴傳送非同步 MDN 回執的地方(如果需要非同步 MDN)。

手動提供詳情

或者,也可以手動向夥伴傳送這些詳情。在 AS2 個人配置 中查詢 AS2 識別碼接收 URL 的值。 要向夥伴傳送公開金鑰或加密憑證,請在磁碟上找到 .cer 檔案:
  • 導航至 根安裝目錄
  • 開啟根目錄中的 data 資料夾
  • 找到與 AS2 個人配置中 私密金鑰憑證 同名的 .cer 檔案(檔名相同,但副檔名為 .cer 而非 .pfx
  • 複製 .cer 檔案並共享給夥伴

傳送 AS2 訊息

成功建立傳出 AS2 連線後,即可安全可靠地向交易夥伴傳送檔案。

交易索引標籤

放置在 AS2 端口 交易 索引標籤中的檔案將被端口排期傳送。 如果 傳送自動化自動化 索引標籤上已啟用(預設啟用),端口將自動輪詢此資料夾以處理檔案。或者,也可以從 交易 索引標籤手動傳送檔案。勾選目的檔案左側的核取方塊,然後點選 傳送 按鈕。 還可以使用 交易 索引標籤將檔案上傳到傳送資料夾,如下圖所示: Uploading files via the Transactions tab

作為工作流程的一部分傳送

在大多數工作流程中,檔案在由 AS2 端口傳送出去之前,會先由其他 端口處理。當另一個端口在工作流程中連線到 AS2 端口時,檔案會自動傳遞到 AS2 端口的傳送資料夾。 在下面的工作流程範例中,檔案經 X12 端口 處理後,會自動新增到 AS2 端口的傳送資料夾: Flow showing X12 connector connected to AS2 connector

接收 MDN 回執

如果啟用了 請求 MDN 回執,AS2 端口會自動等待 MDN 回執。如果 MDN 回執包含負面回應(例如,夥伴由於某種原因拒絕了交換),端口將報告錯誤而不是傳送成功。 如果請求了非同步 MDN,端口將保持在 等待 MDN 狀態,直到夥伴傳回 MDN。 建議使用同步 MDN,除非透過 AS2 交換的檔案非常大(500MB 或更大)。

接收 AS2 訊息

當 AS2 訊息到達 Web 伺服器時,應用程式會將訊息路由到特定的 AS2 端口。 使用訊息頭(AS2-ToAS2-From 標頭)中的 AS2 識別碼,將傳入的檔案路由到為傳送該訊息的夥伴配置的 AS2 端口。 如果應用程式找不到為傳入訊息配置的 AS2 端口(基於 AS2 識別碼),應用程式日誌 將記錄錯誤,且檔案不會被接收。

輸出索引標籤

當透過 AS2 接收的檔案被路由到特定的 AS2 端口(基於配置的 AS2 識別碼)時,檔案將到達該端口的 輸出 索引標籤。 如果 AS2 端口在工作流程中連線到了其他端口,檔案不會留在接收資料夾中,而是傳遞到工作流程中的下一個端口。在下面的工作流程範例中,透過 AS2 接收(並路由到此 AS2 端口)的檔案會自動傳遞到 X12 端口進行進一步處理。 Flow showing AS2 connector passing files to X12 connector 如果 AS2 端口未在工作流程中連線到另一個端口,則 AS2 端口接收的檔案將留在接收資料夾中。可以在端口的 輸出 索引標籤檢視這些檔案。

傳送 MDN 回執

如果傳入的 AS2 訊息請求了 MDN 回執,AS2 端口會自動生成並傳送 MDN。如果在接收 AS2 訊息時發生錯誤,該錯誤將記錄在 中,幷包含在傳回給交易夥伴的 MDN 回執中。 傳送 MDN 回執所需的設定已包含在傳入的 AS2 訊息中,不需要在 AS2 端口中顯式配置。