Linux+Tomcat环境下OXALIS AS4配置求助:trustedstore及数据库
OXALIS AS4
oxalis.conf 精细化配置指南 一、TrustedStore 配置
TrustedStore用于验证Peppol网络中其他节点的证书合法性,核心配置项如下:
oxalis.truststore.path:指定信任库文件的绝对路径,例如/opt/oxalis/security/peppol-truststore.jksoxalis.truststore.password:信任库访问密码,Peppol官方默认值为peppol,生产环境务必修改为自定义密码- 操作提示:若需自定义信任库,需将Peppol根CA与中间CA证书导入JKS文件,使用keytool命令示例:
keytool -importcert -file peppol-root-ca.crt -keystore peppol-truststore.jks -alias peppol-root
二、数据库配置
OXALIS默认使用H2内存数据库,重启Tomcat后数据会丢失,生产环境必须切换至MySQL或PostgreSQL,以下以MySQL为例:
- 将MySQL驱动包放入Tomcat的
lib目录或OXALIS WAR包的WEB-INF/lib目录 - 在
oxalis.conf中添加以下配置:oxalis.persistence.jdbc.driver=com.mysql.cj.jdbc.Driver oxalis.persistence.jdbc.url=jdbc:mysql://localhost:3306/oxalis?useSSL=false&serverTimezone=UTC oxalis.persistence.jdbc.username=your_db_user oxalis.persistence.jdbc.password=your_db_pass oxalis.persistence.dialect=org.hibernate.dialect.MySQL8Dialect - 数据库初始化:OXALIS自带DDL脚本,可在源码的
src/main/resources/db/migration目录找到对应数据库的脚本,手动执行即可;测试环境可开启自动建表(生产环境禁用):oxalis.persistence.hibernate.hbm2ddl.auto=update
三、其他关键配置项
AS4专属配置
oxalis.as4.endpoint:AS4服务访问端点,默认值为/oxalis/as4,与你当前的访问地址匹配即可oxalis.as4.mpc:消息分组标识,Peppol网络默认使用http://busdox.org/transport/identifiers/mpc/default
自身节点证书配置
oxalis.keystore.path:你的Peppol节点密钥库路径,例如/opt/oxalis/security/oxalis-keystore.jksoxalis.keystore.password:密钥库密码oxalis.keystore.key.password:私钥密码(若与密钥库密码不同需单独配置)
日志配置
oxalis.log.directory:指定日志输出目录,例如/var/log/oxalis,便于后续问题排查
四、配置文件存放建议
不要将oxalis.conf打包进WAR包,否则修改配置需重新打包,效率极低。建议将配置文件放在Tomcat外部目录(如/opt/oxalis/config),然后在Tomcat的catalina.properties中添加:
shared.loader=/opt/oxalis/config
Tomcat启动时会自动加载该目录下的配置文件。
内容的提问来源于stack exchange,提问作者Robert
相关产品推荐
相关产品推荐

