You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Linux+Tomcat环境下OXALIS AS4配置求助:trustedstore及数据库

OXALIS AS4 oxalis.conf 精细化配置指南

一、TrustedStore 配置

TrustedStore用于验证Peppol网络中其他节点的证书合法性,核心配置项如下:

  • oxalis.truststore.path:指定信任库文件的绝对路径,例如/opt/oxalis/security/peppol-truststore.jks
  • oxalis.truststore.password:信任库访问密码,Peppol官方默认值为peppol,生产环境务必修改为自定义密码
  • 操作提示:若需自定义信任库,需将Peppol根CA与中间CA证书导入JKS文件,使用keytool命令示例:
    keytool -importcert -file peppol-root-ca.crt -keystore peppol-truststore.jks -alias peppol-root
    

二、数据库配置

OXALIS默认使用H2内存数据库,重启Tomcat后数据会丢失,生产环境必须切换至MySQL或PostgreSQL,以下以MySQL为例:

  1. 将MySQL驱动包放入Tomcat的lib目录或OXALIS WAR包的WEB-INF/lib目录
  2. 在oxalis.conf中添加以下配置:
    oxalis.persistence.jdbc.driver=com.mysql.cj.jdbc.Driver
    oxalis.persistence.jdbc.url=jdbc:mysql://localhost:3306/oxalis?useSSL=false&serverTimezone=UTC
    oxalis.persistence.jdbc.username=your_db_user
    oxalis.persistence.jdbc.password=your_db_pass
    oxalis.persistence.dialect=org.hibernate.dialect.MySQL8Dialect
    
  3. 数据库初始化:OXALIS自带DDL脚本,可在源码的src/main/resources/db/migration目录找到对应数据库的脚本,手动执行即可;测试环境可开启自动建表(生产环境禁用):
    oxalis.persistence.hibernate.hbm2ddl.auto=update
    

三、其他关键配置项

AS4专属配置

  • oxalis.as4.endpoint:AS4服务访问端点,默认值为/oxalis/as4,与你当前的访问地址匹配即可
  • oxalis.as4.mpc:消息分组标识,Peppol网络默认使用http://busdox.org/transport/identifiers/mpc/default

自身节点证书配置

  • oxalis.keystore.path:你的Peppol节点密钥库路径,例如/opt/oxalis/security/oxalis-keystore.jks
  • oxalis.keystore.password:密钥库密码
  • oxalis.keystore.key.password:私钥密码(若与密钥库密码不同需单独配置)

日志配置

  • oxalis.log.directory:指定日志输出目录,例如/var/log/oxalis,便于后续问题排查

四、配置文件存放建议

不要将oxalis.conf打包进WAR包,否则修改配置需重新打包,效率极低。建议将配置文件放在Tomcat外部目录(如/opt/oxalis/config),然后在Tomcat的catalina.properties中添加:

shared.loader=/opt/oxalis/config

Tomcat启动时会自动加载该目录下的配置文件。

内容的提问来源于stack exchange,提问作者Robert

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 11:49:57