概覽
支援透過簡單的兩個步驟與交易夥伴建立 AS4 連線。首先,在 AS4 個人配置中配置本地 AS4 詳情(識別碼、私密金鑰憑證等)。然後,在 工作流程 頁面上針對特定的交易夥伴配置 AS4 端口。AS4 個人配置
個人配置頁面 包含一個 AS4 部分,用於配置本地 AS4 詳情。主要的配置細節包括:- 參與方識別碼(該值向交易夥伴標識 為一個 AS4 實體)
- 私密金鑰憑證(用於解密傳入訊息和簽署傳出訊息的憑證)
參與方識別碼
AS4 識別碼包含在傳出的 AS4 訊息中,用於識別傳送方身份。此外,傳入的 AS4 訊息必須定址到此識別碼才能被應用程式接受。AS4 識別碼有一些限制:例如,不能包含空格字元,且區分大小寫。除這些限制(以及交易夥伴施加的任何限制)外,AS4 識別碼可以是任何雙方約定的值。 某些識別碼必須透過 參與方識別碼型別 進行限定,以為識別碼值提供上下文。該值應為 Id 所屬的域,例如urn:oasis:names:tc:ebcore:partyid-type:iso6523:0060。

私密金鑰憑證
私密金鑰憑證用於數字加密(解密和數字簽章)。私密金鑰憑證包含一個與公開金鑰配對的私密金鑰。當交易夥伴使用您的公開金鑰來保護 AS4 訊息時,它能確保只有您可以使用配對的私密金鑰解密該訊息。 支援 PKCS#12 格式(.pfx 或 .p12 檔案)的私密金鑰憑證,以及 PEM 編碼的公開金鑰憑證(.cer 檔案)。
建立新憑證對
如果還沒有用於 AS4 安全的私密金鑰和公開金鑰對, 支援建立自簽章憑證。自簽章憑證在 AS4 領域很常見,但某些交易夥伴可能要求從受信任的憑證頒發機構 (CA) 購買憑證。 要建立新的憑證對,請在 私密金鑰憑證 下拉功能表中選擇 建立憑證:
- 常用名 (Common Name):使用該憑證的伺服器的主機名。它與序列號一起用於標識憑證。
- 檔名:憑證檔案的名稱,帶有
.pfx副檔名。相應的公開金鑰憑證將被賦予相同的名稱,副檔名為.cer。 - 序列號:唯一的序列號,與常用名結合使用以標識憑證。
- 密碼:存取私密金鑰所需的密碼。
- 有效期:決定憑證的過期日期。
- 金鑰長度:選擇建立 512、1024、2048 或 4096 位金鑰。
- 公開金鑰型別:選擇建立 X.509、OpenSSH 或 SSH2 公開金鑰。
- 簽章演算法:對憑證應用數字簽章以驗證其真實性時使用的演算法。
data 目錄中。該目錄中的憑證檔案將出現在應用程式中任何憑證型別設定的下拉式清單中。
應用程式 URL
AS4 個人配置的 應用程式 URL 部分定義了交易夥伴向 傳送 AS4 訊息時可公開存取的端點。在 設定 > 高階 頁面的 附加設定 部分設定 基準 URL 欄位,指向託管 的機器或網路的基準 URL(例如https://mydomain.com/{siteNameShort})。接收 URL 端點是根據此域名值和應用程式 Web 伺服器監聽的端口生成的。
AS4 端口配置
配置完 AS4 個人配置後,導航至 工作流程 頁面並建立一個 AS4 端口例項。每個 AS4 端口都配置了單個交易夥伴的 AS4 詳情。
必填配置設定
AS4 配置詳情必須由交易夥伴提供。這些值是與交易夥伴共同商定的,因此請務必與他們溝通,以瞭解他們在這些欄位中預期的值。交易夥伴至少必須提供以下詳情:- 參與方識別碼
- 傳出 AS4 訊息傳送到的 URL 或端點
- 用於加密的公開金鑰憑證或金鑰
- 協議 (Agreement)
- 業務協議詳情 (Business agreement details)
- 參與方識別碼: 針對目標交易夥伴特定的參與方識別碼(區分大小寫)。
- URL: 傳出 AS4 訊息傳送到的交易夥伴公開端點。
- 協議: 管理該交換的共享 AS4 協議。
- 加密憑證: 傳送訊息時用於 AS4 加密的公開金鑰憑證。

- 服務 (Service): 接受訊息的業務流程。
- 服務動作 (Service Action): 業務流程中正在執行的操作或活動。
- 發起方角色 (From Role): 訊息來源方的角色。
- 接收方角色 (To Role): 訊息交付到的參與方的角色。

附加配置設定
夥伴可能會有額外要求,例如:- 同步或非同步回執(在 設定 索引標籤配置;如果未指定,預設其需要同步回執)
- 用於連線 HTTPS 伺服器的 TLS 伺服器憑證(在 配置連線 頁面配置)
- 訊息屬性(包含在 AS4 有效負載中的額外中繼資料,在端口配置索引標籤的 高階 索引標籤配置)
- 特定的加密或簽章演算法(在 配置連線 頁面的 高階 索引標籤配置)
- 用於驗證簽章的獨立憑證(除加密憑證外)(在 配置連線 頁面的 高階 索引標籤中配置)
Standard、ENTSOG、e-SENS、DBEW、ENTSOG V4 以及 eDelivery V2。
可以為幾個進階設定選擇 Auto 值,包括 加密演算法、簽章演算法、安全權杖格式和 SSL 啟用協議。設定為 Auto 時,端口會根據所選的配置檔案自動為每個設定選擇合適的值,但在必要時也可以手動覆蓋這些值。
要在連線建立後進行編輯,請在 設定 > 連線 中找到該連線並點選其名稱以開啟 編輯連線 面板。在 AS4 端口內部無法編輯連線。
測試 AS4 連線
完成交易夥伴的配置後,可以透過生成測試文件來測試傳出連線。導航至 AS4 端口的 交易 索引標籤,選擇 新增檔案 > 新增測試檔案。 除非在 自動化 索引標籤停用了 傳送自動化,否則端口會自動嘗試處理這些測試檔案。傳送測試檔案到配置的夥伴時發生的任何錯誤都會記錄在 交易 索引標籤,包括包含錯誤上下文和詳情的日誌檔案。要進一步診斷連線問題,請使用 進階選項卡 上的 日誌級別 和 日誌訊息 選項。 成功處理的檔案將顯示綠色的 已傳送 狀態。成功傳送測試檔案即證明 AS4 配置正確。向交易夥伴提供 AS4 詳情
正如交易夥伴必須提供 AS4 配置詳情以便配置 AS4 端口一樣,您也負責向夥伴提供 AS4 配置詳情。 至少需要向夥伴提供:- 您的 AS4 識別碼
- 您的公開金鑰或加密憑證
- 您的接收 URL