
在 SAP PI 或 SAP Process Integration 项目里,消息能不能跑通,很多时候只是集成链路的第一层问题。真正进入生产运维阶段后,更敏感的问题会冒出来,订单、财务凭证、主数据、供应商信息、客户隐私,这些业务消息在系统之间流转时,不能继续停留在普通 HTTP 的裸奔状态。SAP 官方关于HTTPS Configuration for Messaging的说明很短,但背后牵涉到 AS ABAP、AS Java、Advanced Adapter Engine、Exchange Profile、SM59、SSL PSE、KeyStore、客户端证书等多块内容。真正落到项目现场时,我们不能只记住一个参数,而要理解每种后端系统为什么要分开处理,以及消息链路上的每个节点到底承担什么安全责任。SAP 官方文档明确指出,配置消息交换的 HTTPS 时,ABAP based back-end systems 和 Java based back-end systems 不能用同一种方式处理。ABAP proxies 场景要通过事务码 SM59 配置指向 PI instance 的 destination,并把通信方式改成 HTTPS。Advanced Adapter Engines 和 Java proxies 则通过com.sap.aii.connect.secure_connections参数统一控制,其中在 dual usage type PI installation 中维护在 Exchange Profile,在 Advanced Adapter Engine Extended 场景中维护在 Java system properties。官方给出的典型配置值就是下面这一行。(