You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置OCTT作为中心系统连接自定义证书OCPP服务器的证书

解决OCTT连接自定义证书OCPP服务端的配置方案

核心原因

OCTT基于Java环境运行,Java的SSL上下文默认只信任官方CA签发的证书,你的自定义自签名/私有CA证书不在默认信任列表里,所以会触发General SSLEngine problem错误。

具体配置步骤

  • 第一步:准备正确的证书文件
    拿出服务端证书的根CA证书(如果是自签名证书,就是服务端本身的证书文件,格式为.crt或.pem),注意不能只用服务端的叶子证书,必须包含签发它的完整证书链。

  • 第二步:把证书导入Java信任库
    用Java自带的keytool工具生成自定义信任库:

    keytool -import -alias ocpp-server-ca -file /绝对路径/到你的证书文件.crt -keystore ocpp-truststore.jks
    

    执行命令后会提示设置信任库密码,记好这个密码,后续OCTT配置要用到。

  • 第三步:配置OCTT的SSL参数
    方式分两种:

    1. 可视化界面配置:打开OCTT,找到「连接设置」或「SSL配置」标签页,选择刚才生成的ocpp-truststore.jks文件,输入信任库密码即可。
    2. 配置文件修改:找到OCTT的配置文件(通常是octt.properties),添加以下配置:
      javax.net.ssl.trustStore=ocpp-truststore.jks
      javax.net.ssl.trustStorePassword=你设置的信任库密码
      

    如果你的OCPP服务端要求双向认证(即服务端也要验证客户端证书),还需要把OCTT的客户端证书导入到Java密钥库,再添加对应配置:

    javax.net.ssl.keyStore=你的客户端密钥库.jks
    javax.net.ssl.keyStorePassword=客户端密钥库密码
    

额外排查要点

  • 确认服务端证书的有效期正常,且证书的「主题备用名称(SAN)」包含你用来访问服务端的IP或域名,OCTT会严格校验这一点。
  • 检查Node.js服务端的TLS配置,确保开启了TLS 1.2及以上版本,OCPP规范要求至少TLS 1.2,配置示例:
    const tlsOptions = {
      cert: fs.readFileSync('server.crt'),
      key: fs.readFileSync('server.key'),
      minVersion: 'TLSv1.2' // 必须设置
    };
    
  • 若证书存在中间CA,要把根CA和中间CA的证书都导入到信任库,否则Java无法完成证书链校验。

内容的提问来源于stack exchange,提问作者nargess abdollahi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.30 03:23:25