Skip to main content

概覽

支援透過簡單的兩個步驟與交易夥伴建立 Odette FTP (OFTP) 連線。首先,使用本地 OFTP 詳情(識別碼、私有憑證等)配置 OFTP 配置檔案。然後,在 工作流程 頁面上針對特定交易夥伴配置 OFTP 端口。 OFTP 協議支援訊息路由和清算中心伺服器,這在建立新連線時可能會引起混淆。請參閱 SSID 和 SFID,瞭解訊息路由、SSID、SFID 以及這些概念如何在 中表示的更多資訊。

OFTP 配置

配置檔案頁面 包含一個 OFTP 區域,用於配置本地 OFTP 詳情。主要配置詳情包括:
  • Odette 識別碼(由 Odette 提供的用於識別您作為 OFTP 實體的值)
  • 伺服器設定(與端口和 TLS 設定相關的參數)
  • 密碼(與識別碼關聯的密碼;這是您提供給交易夥伴的任意值)
  • 私有憑證(用於解密入站訊息並對出站訊息進行簽章的憑證)
點選導覽列上的 配置檔案 以配置 OFTP 配置檔案設定,如下所述。 OFTP profile configuration

Odette 識別碼

Odette 識別碼由 Odette 分配,用於識別您作為 OFTP 實體的身份。它包含在出站 OFTP 訊息中,並將您標識為傳送方。此外,入站 OFTP 訊息必須定址到此識別碼才能被應用程式接受。
OFTP 使用兩個不同的值來識別訊息的接收者:SSID 和 SFID。有時這些值相同,有時則不同,這可能會引起混淆。SSID 和 SFID(以及它們與 中設定的關係)在 SSID 和 SFID 中有詳細解釋。

密碼

與識別碼不同,密碼是您必須與交易夥伴達成一致的任意值(換句話說,只要將該值傳送給合作伙伴並且對方同意密碼內容,您就可以自行設定該值)。 傳送方和接收方都必須知道密碼值,才能成功傳送和接收 OFTP 訊息。

伺服器設定

配置檔案的 伺服器設定 區域定義了監聽入站訊息的 OFTP 伺服器的核心參數。端口 指定接受入站 OFTP 連線的端口,使用 SSL/TLS 設定決定入站連線是否必須使用 TLS/SSL 安全加密。如果啟用了 TLS,必須設定 TLS/SSL 憑證和密碼來識別伺服器。這與下面描述的 個人憑證 設定不同。後者用於在透過連線通道接收到 OFTP 訊息 對其進行解密。

個人憑證

個人憑證用於數字加密(解密和數字簽章)。資料解密憑證 是帶有私密金鑰的憑證,與公開金鑰加密配對。當交易夥伴使用 資料解密憑證 的公開金鑰來保護 OFTP 訊息時,它可確保只有您能使用配對的私密金鑰解密該訊息。 Personal certificate configuration 支援 PKCS#12 格式(.pfx 或 .p12 檔案)的私有憑證,以及 PEM 編碼的公開金鑰憑證(.cer 檔案)。

建立新憑證對

如果還沒有用於 OFTP 安全的私密金鑰和公開金鑰對, 支援建立自簽章憑證。自簽章憑證在 OFTP 領域很常見,但某些合作伙伴可能要求從受信任的憑證頒發機構 (CA) 購買憑證。 要建立新的憑證對,請在 資料解密憑證 下拉功能表中選擇 建立憑證 Create Certificate option in the Data Decryption Certificate dropdown 以下欄位是必填的:
  • 常用名:使用該憑證的伺服器主機名。它與序列號結合使用以識別憑證。
  • 檔名:憑證檔案的名稱,字尾為 .pfx。對應的公開金鑰憑證被賦予相同名稱,字尾為 .cer
  • 序列號:唯一的序列號,與常用名結合使用以識別憑證。
  • 密碼:存取私密金鑰所需的密碼。
  • 有效期:決定憑證的過期日期。
  • 金鑰長度:選擇建立 512、1024、2048 或 4096 位金鑰。
  • 公開金鑰型別:選擇建立 X.509、OpenSSH 或 SSH2 公開金鑰。
  • 簽章演算法:對憑證應用數字簽章以驗證其真實性時使用的演算法。
其餘欄位為可選欄位,但可以使用它們為憑證新增更多上下文和中繼資料。 建立完成後,憑證檔案將放置在應用程式的 data 目錄中。該目錄中的憑證檔案將包含在應用程式中任何憑證型別設定的下拉式清單中。

OFTP 端口配置

完成 OFTP 配置檔案後,導航至 工作流程 頁面並建立一個 OFTP 端口例項。 OFTP connector on the Flows page 通常,每個 OFTP 端口都配置有單個交易夥伴的 OFTP 詳情。然而,有時合作伙伴可能需要兩個 OFTP 端口。關於何時需要兩個端口以及兩者之間配置差異的詳細資訊,請參閱 SSID 和 SFID

必填配置設定

OFTP 配置詳情必須由交易夥伴提供。至少,交易夥伴必須提供的詳情包括:
  • Odette 識別碼
  • 密碼
  • 傳送出站 OFTP 訊息的主機名或 IP 地址
  • 遠端主機監聽的端口
  • 用於加密的公開金鑰憑證或金鑰
在 OFTP 端口 設定索引標籤主機配置交易夥伴憑證 區域配置這些值: Host Configuration settings for OFTP connector Trading Partner Certificates for OFTP connector

額外配置設定

合作伙伴可能有其他要求,包括:
  • SSL/TLS 和額外的 TLS 伺服器憑證:SSL/TLS 在 設定 索引標籤配置,額外的憑證在 高階 索引標籤配置。如果沒有明確說明,請假設其 不是 必須的。
  • 安全 Odette 認證:在 設定 索引標籤配置。如果沒有明確說明,請假設其 必須的。
  • 虛擬檔案格式:在 設定 索引標籤配置。如果沒有明確說明,請假設檔案格式為非結構化。

日誌

啟用伺服器端日誌對於偵錯 OFTP 連線問題非常有幫助。偵錯時, 建議將端口 進階選項卡 上的 日誌級別 設定為 Debug。日誌可以根據選擇的間隔配置為輪轉(換句話說,壓縮並移動到歸檔位置)或刪除。
在沒有主動偵錯時,請將 日誌級別 保持為 Info

測試 OFTP 連線

完成交易夥伴的配置後,可以透過生成測試文件來測試出站連線。導航到 OFTP 端口的 交易 索引標籤並選擇 更多 > 建立測試檔案 除非在 自動化 索引標籤停用了 傳送自動化,否則端口會自動嘗試處理這些測試檔案。傳送測試檔案到配置的合作伙伴時發生的任何錯誤都會在 交易 索引標籤報告,包括包含錯誤上下文和詳情的日誌檔案。要進一步診斷連線問題,請使用 高階 索引標籤上的 日誌級別日誌訊息 選項。 處理成功的檔案在 交易 索引標籤顯示為綠色的 已傳送 狀態。成功傳送測試檔案表明 OFTP 配置正確。

向交易夥伴提供 OFTP 詳情

正如交易夥伴必須提供 OFTP 配置詳情以便為其配置 OFTP 端口一樣,您也必須向合作伙伴提供 OFTP 配置詳情。 至少必須向合作伙伴提供:
  • 您的 Odette 識別碼
  • 您的密碼
  • 您的公開金鑰或加密憑證
  • 您的接收主機名或 IP 地址和端口(伺服器設定 配置檔案索引標籤上的 主機名端口 值)

傳送 OFTP 訊息

一旦 OFTP 端口成功建立出站 OFTP 連線,檔案就可以安全可靠地傳送給交易夥伴。

交易索引標籤

放置在 OFTP 端口 交易 索引標籤中的檔案將由端口排程傳送。 如果在 自動化 索引標籤啟用了 傳送自動化(預設啟用),端口會自動輪詢此資料夾以處理檔案。或者,也可以從 交易 索引標籤手動傳送檔案。選中目的檔案左側的核取方塊,然後點選 傳送 按鈕。 還可以使用 交易 索引標籤將檔案上傳到傳送資料夾中。

作為工作流程的一部分傳送

在大多數工作流程中,檔案在由 OFTP 端口傳送出去之前,會由其他 端口處理。當另一個端口在工作流程中連線到 OFTP 端口時,檔案會自動傳遞到 OFTP 端口的傳送資料夾中。

接收回執

如果在 設定 索引標籤啟用了 請求簽章回執,端口會自動等待 OFTP 回執。如果回執包含負面回應(例如,合作伙伴由於某種原因拒絕了交換),端口將報告錯誤而不是傳送成功。

接收 OFTP 訊息

當 OFTP 訊息到達 OFTP 伺服器時,應用程式會嘗試將訊息路由到特定的 OFTP 端口。 使用訊息頭中的 Odette 識別碼將入站檔案路由到為傳送訊息的合作伙伴配置的 OFTP 端口。 如果應用程式無法根據 OFTP 識別碼找到為入站訊息配置的 OFTP 端口,則會在 應用程式日誌 中記錄錯誤,且檔案不會被接收。

索引標籤

當透過 OFTP 接收的檔案被路由到特定的 OFTP 端口(基於配置的 Odette 識別碼)時,檔案將到達該端口的 索引標籤。 如果 OFTP 端口連線到工作流程中的其他端口,檔案不會留在接收資料夾中,而是被傳遞到工作流程中的下一個端口。 如果 OFTP 端口未連線到工作流程中的另一個端口,則由 OFTP 端口接收的檔案將保留在接收資料夾中。這些檔案可以在端口的 索引標籤檢視。

傳送回執

如果入站 OFTP 訊息請求回執,OFTP 端口會自動生成並傳送回執。如果接收 OFTP 訊息時發生錯誤,該錯誤將記錄在 中,幷包含在傳回給交易夥伴的回執中。 傳送回執所需的設定包含在入站 OFTP 訊息中,不需要在 OFTP 端口中顯式配置。

SSID 和 SFID

本節提供 SSID 和 SFID 值、訊息路由以及如何使用 設定來定義和控制連線行為的概念性概觀。對 OFTP 中訊息路由的概念性理解有助於理清 SSID 和 SFID 值在建立連線和傳輸檔案中的作用。

訊息路由

當 OFTP 用戶端向 OFTP 伺服器傳送檔案時,用戶端可以請求 OFTP 伺服器將檔案轉寄給另一個 OFTP 實體或伺服器。這種將檔案傳送到 serverA 並期望其路由到 serverB 的過程就是所謂的 訊息路由 訊息路由的一個常見用例是讓單個伺服器充當多個 OFTP 端點的閘道器或清算中心。例如,假設一家公司有三個分部,每個分部都需要接收獨特的 OFTP 訊息。單個 OFTP 伺服器可以充當整個公司的清算中心,接收來自外部的 OFTP 訊息並將其路由到適當的內部 OFTP 端點(每個分部都有專門的 OFTP 伺服器)。 然而,OFTP 連線並不 需要 使用訊息路由;可以在端點之間建立直接連線,並在沒有任何中間步驟的情況下傳遞訊息。

SSID

當 OFTP 用戶端連線到 OFTP 伺服器時,它透過向伺服器傳送其 Odette 識別碼和相關密碼來告知伺服器其身份。如果伺服器識別出此 Id 並應允許連線,則伺服器發回其自身的 Odette 識別碼和密碼。只有當雙方都(透過 Id)識別出對方時,連線才會成功。 這些 Id 值是使用 SSID 命令交換的,SSID 代表 Start Session ID。可以將 SSID 值視為建立 OFTP 會話(連線)時用於確認遠端方身份的 Id。

SFID

SFID 代表 Start File ID,也是一個 Odette 識別碼值,但它的使用方式與 SSID 不同。雖然 SSID 用於啟動與 OFTP 伺服器的會話(連線),但 SFID 用於識別檔案的最終接收者。當用戶端透過 OFTP 傳送檔案時,它包含一個 SFID 值,讓遠端方知道檔案是否應該路由到另一個 OFTP 實體。 這意味著,如果檔案旨在保留在目標伺服器上,則 SFID 值可以與伺服器的 SSID 相同。如果用戶端連線到清算中心或閘道器 OFTP 伺服器,並且該伺服器需要將檔案路由到最終接收者,則 SFID 也可以不同。

中使用 SSID 和 SFID 值

中配置正確的 SSID 和 SFID 值取決於您的 OFTP 交易夥伴是否需要訊息路由。當交易夥伴為 SSID 和 SFID 提供兩個不同的識別碼值時,這表明合作伙伴需要訊息路由。

路由訊息時的配置

如果合作伙伴需要訊息路由,需要配置兩個獨立的 OFTP 端口。一個端口(稱之為 connectorA)配置有清算中心伺服器(中間伺服器)的連線詳情,而另一個端口(connectorB)配置有最終接收者伺服器的連線詳情。 connectorA 中的 Odette 識別碼 欄位填入合作伙伴的 SSID 值,即用於識別清算中心伺服器的值。connectorB 中的 Odette 識別碼 欄位填入合作伙伴的 SFID 值,即用於識別最終接收者伺服器的值。此外,connectorB 必須將 設定 索引標籤上的 路由夥伴 欄位設定為 connectorA 完成此設定後,傳送給合作伙伴的檔案將被上傳或輸入到 connectorB。該端口使用 connectorA 連線到清算中心伺服器(由於設定了 路由夥伴),並使用 connectorBOdette 識別碼 欄位的 SFID 值將檔案路由到正確的目標目的地。

直接傳輸檔案時的配置

如果合作伙伴不需要訊息路由,他們應該提供單個 SSID 或 SFID 值來識別其 OFTP 伺服器。您只需要配置一個 OFTP 端口(與涉及訊息路由時所需的兩個端口相反),並且端口中的 Odette 識別碼 欄位應設定為合作伙伴提供的 SSID 或 SFID 值。