尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

SAP PI/PO 消息级安全配置实战解读,别只盯着 HTTPS,真正的安全边界在消息本身

SAP PI/PO 消息级安全配置实战解读,别只盯着 HTTPS,真正的安全边界在消息本身 在 SAP PI/PO 的集成项目里,HTTPS 很容易被当成安全配置的全部。只要通道走了 HTTPS,证书也导入了,SM59 或 NWA 连接测试能通过,很多项目团队就会觉得安全这块已经完事。可一旦业务进入跨公司、跨平台、跨协议的 B2B 集成,事情就没有这么简单了。HTTPS 保护的是传输线路,消息级安全保护的是业务消息本身。前者像是给快递车上了锁,后者更像是给包裹本身加了封签和密封袋。车在路上安全,不代表包裹到了中转仓、适配器、队列、归档库以后仍然具备同样的安全属性。SAP 官方文档对这一点的表述很克制,它说消息级安全配置会因协议和通信伙伴不同而不同。这个判断放在项目现场非常关键。因为 SAP PI/PO 不是单一协议网关,它同时可能处理 XI、SOAP、Mail、RNIF、CIDX 等不同类型的通信,而每一种协议背后的安全语义都不一样。SAP PI 支持针对 XI 协议、RosettaNet 协议、CIDX 协议,以及 SOAP 和 Mail 适配器使用消息级安全能力。(SAP Help Portal) 这就决定了安全设计不能只写一套通用模板,必须围绕具体适配器、具体协议、具体合作伙伴协议来落地。消息级安全到底在保护什么我们先把概念摆清楚。传输级安全通常依赖 SSL 或 TLS,它保证
返回列表