Skip to main content

概覽

支援透過簡單的兩個步驟與交易夥伴建立 AS4 連線。首先,在 AS4 個人配置中配置本地 AS4 詳情(識別碼、私密金鑰憑證等)。然後,在 工作流程 頁面上針對特定的交易夥伴配置 AS4 端口。

AS4 個人配置

個人配置頁面 包含一個 AS4 部分,用於配置本地 AS4 詳情。主要的配置細節包括:
  • 參與方識別碼(該值向交易夥伴標識 為一個 AS4 實體)
  • 私密金鑰憑證(用於解密傳入訊息和簽署傳出訊息的憑證)
點選導覽列上的 個人配置 來配置 AS4 個人配置設定,具體描述如下。

參與方識別碼

AS4 識別碼包含在傳出的 AS4 訊息中,用於識別傳送方身份。此外,傳入的 AS4 訊息必須定址到此識別碼才能被應用程式接受。AS4 識別碼有一些限制:例如,不能包含空格字元,且區分大小寫。除這些限制(以及交易夥伴施加的任何限制)外,AS4 識別碼可以是任何雙方約定的值。 某些識別碼必須透過 參與方識別碼型別 進行限定,以為識別碼值提供上下文。該值應為 Id 所屬的域,例如 urn:oasis:names:tc:ebcore:partyid-type:iso6523:0060 Party identifier configuration

私密金鑰憑證

私密金鑰憑證用於數字加密(解密和數字簽章)。私密金鑰憑證包含一個與公開金鑰配對的私密金鑰。當交易夥伴使用您的公開金鑰來保護 AS4 訊息時,它能確保只有您可以使用配對的私密金鑰解密該訊息。 支援 PKCS#12 格式(.pfx 或 .p12 檔案)的私密金鑰憑證,以及 PEM 編碼的公開金鑰憑證(.cer 檔案)。 Private certificate configuration

建立新憑證對

如果還沒有用於 AS4 安全的私密金鑰和公開金鑰對, 支援建立自簽章憑證。自簽章憑證在 AS4 領域很常見,但某些交易夥伴可能要求從受信任的憑證頒發機構 (CA) 購買憑證。 要建立新的憑證對,請在 私密金鑰憑證 下拉功能表中選擇 建立憑證 Create Certificate option in the Private Certificate dropdown 以下欄位是必填的:
  • 常用名 (Common Name):使用該憑證的伺服器的主機名。它與序列號一起用於標識憑證。
  • 檔名:憑證檔案的名稱,帶有 .pfx 副檔名。相應的公開金鑰憑證將被賦予相同的名稱,副檔名為 .cer
  • 序列號:唯一的序列號,與常用名結合使用以標識憑證。
  • 密碼:存取私密金鑰所需的密碼。
  • 有效期:決定憑證的過期日期。
  • 金鑰長度:選擇建立 512、1024、2048 或 4096 位金鑰。
  • 公開金鑰型別:選擇建立 X.509、OpenSSH 或 SSH2 公開金鑰。
  • 簽章演算法:對憑證應用數字簽章以驗證其真實性時使用的演算法。
其餘欄位為可選欄位,但可以使用它們為憑證新增進一步的上下文和中繼資料。 建立完成後,憑證檔案將放置在應用程式的 data 目錄中。該目錄中的憑證檔案將出現在應用程式中任何憑證型別設定的下拉式清單中。

應用程式 URL

AS4 個人配置的 應用程式 URL 部分定義了交易夥伴向 傳送 AS4 訊息時可公開存取的端點。在 設定 > 高階 頁面的 附加設定 部分設定 基準 URL 欄位,指向託管 的機器或網路的基準 URL(例如 https://mydomain.com/{siteNameShort})。接收 URL 端點是根據此域名值和應用程式 Web 伺服器監聽的端口生成的。

AS4 端口配置

配置完 AS4 個人配置後,導航至 工作流程 頁面並建立一個 AS4 端口例項。每個 AS4 端口都配置了單個交易夥伴的 AS4 詳情。 AS4 connector on the Flows page

必填配置設定

AS4 配置詳情必須由交易夥伴提供。這些值是與交易夥伴共同商定的,因此請務必與他們溝通,以瞭解他們在這些欄位中預期的值。交易夥伴至少必須提供以下詳情:
  • 參與方識別碼
  • 傳出 AS4 訊息傳送到的 URL 或端點
  • 用於加密的公開金鑰憑證或金鑰
  • 協議 (Agreement)
  • 業務協議詳情 (Business agreement details)
點選 AS4 端口 設定索引標籤連線 欄位的 建立,然後在 配置連線 頁面提供以下必填值:
  • 參與方識別碼: 針對目標交易夥伴特定的參與方識別碼(區分大小寫)。
  • URL: 傳出 AS4 訊息傳送到的交易夥伴公開端點。
  • 協議: 管理該交換的共享 AS4 協議。
  • 加密憑證: 傳送訊息時用於 AS4 加密的公開金鑰憑證。
Configure Connection page for AS4 在端口的 設定 索引標籤提供剩餘的必填 業務協議詳情。這些中繼資料傳達了有關如何接收和解釋 AS4 訊息的資訊:
  • 服務 (Service): 接受訊息的業務流程。
  • 服務動作 (Service Action): 業務流程中正在執行的操作或活動。
  • 發起方角色 (From Role): 訊息來源方的角色。
  • 接收方角色 (To Role): 訊息交付到的參與方的角色。
Business Agreement Details on the AS4 connector Settings tab

附加配置設定

夥伴可能會有額外要求,例如:
  • 同步或非同步回執(在 設定 索引標籤配置;如果未指定,預設其需要同步回執)
  • 用於連線 HTTPS 伺服器的 TLS 伺服器憑證(在 配置連線 頁面配置)
  • 訊息屬性(包含在 AS4 有效負載中的額外中繼資料,在端口配置索引標籤的 高階 索引標籤配置)
  • 特定的加密或簽章演算法(在 配置連線 頁面的 高階 索引標籤配置)
  • 用於驗證簽章的獨立憑證(除加密憑證外)(在 配置連線 頁面的 高階 索引標籤中配置)
夥伴可能還要求在 AS4 交換中使用特定的配置檔案 (Profile)。請使用 配置連線 頁面上的 配置檔案 下拉功能表進行配置。這有助於確定共享配置設定,以確保夥伴之間的相容性。設定配置檔案會自動更新端口中相關的配置選項。可選的配置檔案包括 StandardENTSOGe-SENSDBEWENTSOG V4 以及 eDelivery V2 可以為幾個進階設定選擇 Auto 值,包括 加密演算法簽章演算法安全權杖格式SSL 啟用協議。設定為 Auto 時,端口會根據所選的配置檔案自動為每個設定選擇合適的值,但在必要時也可以手動覆蓋這些值。
要在連線建立後進行編輯,請在 設定 > 連線 中找到該連線並點選其名稱以開啟 編輯連線 面板。在 AS4 端口內部無法編輯連線。

測試 AS4 連線

完成交易夥伴的配置後,可以透過生成測試文件來測試傳出連線。導航至 AS4 端口的 交易 索引標籤,選擇 新增檔案 > 新增測試檔案 除非在 自動化 索引標籤停用了 傳送自動化,否則端口會自動嘗試處理這些測試檔案。傳送測試檔案到配置的夥伴時發生的任何錯誤都會記錄在 交易 索引標籤,包括包含錯誤上下文和詳情的日誌檔案。要進一步診斷連線問題,請使用 進階選項卡 上的 日誌級別日誌訊息 選項。 成功處理的檔案將顯示綠色的 已傳送 狀態。成功傳送測試檔案即證明 AS4 配置正確。

向交易夥伴提供 AS4 詳情

正如交易夥伴必須提供 AS4 配置詳情以便配置 AS4 端口一樣,您也負責向夥伴提供 AS4 配置詳情。 至少需要向夥伴提供:
  • 您的 AS4 識別碼
  • 您的公開金鑰或加密憑證
  • 您的接收 URL
此外,AS4 訊息中的 協議業務協議詳情 中繼資料必須由雙方共同商定。

傳送和接收 AS4 訊息

AS4 端口成功建立 AS4 連線後,即可安全可靠地與交易夥伴共享檔案。 當 AS4 訊息到達 Web 伺服器時,應用程式會嘗試將訊息路由到特定的 AS4 端口。 使用訊息頭中的 AS4 識別碼,將傳入的檔案路由到為傳送該訊息的夥伴配置的 AS4 端口。如果應用程式找不到為傳入訊息配置的 AS4 端口(基於 AS4 識別碼),應用程式日誌 將記錄錯誤,且檔案不會被接收。

交易索引標籤

放置在 AS4 端口 交易 索引標籤的檔案(無論是手動放置還是從其他端口傳遞而來)將被端口排期傳送。如果 傳送自動化自動化 索引標籤上已啟用(預設啟用),端口將自動輪詢此位置以處理檔案。或者,也可以從 交易 索引標籤手動傳送檔案。勾選目的檔案左側的核取方塊,然後點選 傳送 可以透過選擇 新增檔案 > 上傳檔案,使用 交易 索引標籤將檔案上傳到傳送資料夾。當端口屬於連線的工作流程時,檔案也可以到達 AS4 端口。 當透過 AS4 接收的檔案被路由到特定的 AS4 端口(基於 AS4 識別碼)時,檔案也會到達該端口的 交易 索引標籤。如果 AS4 端口在工作流程中未連線到另一個端口,則接收的檔案將保留在 交易 索引標籤,可以在此處檢視它們。

作為工作流程的一部分傳送和接收

在大多數工作流程中,檔案在由 AS4 端口傳送出去之前,會先由其他 端口處理。當另一個端口在工作流程中連線在 AS4 端口 之前 時,檔案會自動傳遞到 AS4 端口的 交易 索引標籤。 如果 AS4 端口在工作流程中 之後 連線了端口,檔案不會留在 交易 索引標籤,而是傳遞到下一個端口。

管理回執

如果勾選了 設定索引標籤 上的 啟用回執,AS4 端口在傳送檔案後會自動等待回執。如果回執包含負面回應(例如,夥伴拒絕了交換),端口將報告錯誤而不是傳送成功。如果請求了非同步回執,端口將保持在 等待 狀態,直到夥伴傳回回執。 建議使用同步回執,除非透過 AS4 交換的檔案非常大(500MB 或更大)。 如果傳入的 AS4 訊息請求了回執,AS4 端口會自動生成並傳送。如果在接收 AS4 訊息時發生錯誤,該錯誤將記錄在 中,幷包含在傳回給交易夥伴的回執中。傳送回執所需的設定已包含在傳入的 AS4 訊息中,不需要在 AS4 端口中顯式配置。