SAP PI / PO 中 WebStart Client 与 ESR、Integration Directory 的安全通信配置详解

SAP PI / PO 中 WebStart Client 与 ESR、Integration Directory 的安全通信配置详解

在很多 SAP PI / PO 项目里,ESR 和 Integration Directory 这两个工具已经陪着系统跑了很多年。开发人员平时从 PI Start Page 打开 Enterprise Services Repository,或者打开 Integration Directory 做 Communication Channel、Receiver Determination、Interface Determination 等配置,界面看起来像一个普通客户端,背后却牵涉到一条很典型的 Java 远程通信链路。只要链路里还有明文协议,只要网络边界不够干净,只要系统从内网单机环境走向高可用、负载均衡、跨区域访问,WebStart Client 和 AS Java 之间的通信安全就会变成一个必须正视的问题。

这篇文章讨论的就是 SAP 文档里那个看起来很短、实际落地时经常踩坑的主题,Configuration of Secure Communication with the WebStart Client。它的核心并不复杂,SAP PI / PO 的 WebStart Client 访问 Enterprise Services Repository 和 Integration Directory 时,可以使用 Secure P4,也就是 P4S,让客户端到后端 AS Java 的远程调用走安全通道。真正容易出问题的地方,不是把某个参数改成P4S这么简单,而是系统类型、端口来源、SSL 前置条件、高可用场景里的 Message Server、Exchange Profile 和 NWA 的配置位置之间,经常被混在一起理解。

从 WebSta