法国巴黎银行(中国大陆)直联版部署文档(BNPP_H2H)

银行名称:法巴银行
1. 背景
配置之前,先要和银行申请环境和资料,以下配置只涉及系统配置,对于公有云和私有云的环境配置,请单独咨询。
相关资料请参考:
(1) 客户需向银行提供PGP公钥(PGP私钥由客户留存)
(2) 客户需向银行提供ssh证书的,用于与银行SFTP交互(SSH证书的私钥由客户留存)--以银行需要为准
(3) 银行需向客户提供测试使用账套数据;
(4)银行需向客户提供银行的PGP公钥----暂不支持付款交易,这步可不提供
请仔细阅读文档。清晰步骤了再进行配置。。
2. 银行环境信息
2.1. SFTP连接
本版本无需部署银行前置机程序,是通过SFTP上传下载文件的方式
SFTP的连接信息,包含SFTP服务器的IP地址、端口、登录用户名、登录密码、文件上传路径(暂不支持)、文件下载路径,如银行需要,还需用户向银行提供sftp证书文件的公钥,通过密码和证书的方式登录,更安全。
通过winscp工具登录sftp来验证连接信息是否准确(最好是通过银企云环境所在服务器登录,可以提前发现是否网络连接有问题)

登录成功,后续测试时,如银行已经推送文件,可以在文件下载目录下找到银行推送的文件,如MT940\MT942文件

2.2. SSH证书
SSH证书实际上是要与银行SFTP交互需要,与外部进行SFTP交互,只通过密码登录安全性不够高,因此一般银行会要求用户提供SSH证书,其中,SSH证书的公钥文件发给银行,私钥文件由客户存储,用于配置SFTP连接。
2.3. PGP证书
法巴银行要求使用PGP加密,一般情况下,PGP密钥需要客户和银行各提供一套,用于双方推送的文件加解密,由于当前版本暂未对接付款,只支持查询,因此,只需要客户生成一套PGP密钥,然后把对应的公钥提供给银行即可,银行推送的文件需要按用户提供的PGP进行加密。
以上信息处理完成后,可进行下一步操作。
3. 安装部署银企云
前提:需要更新银企云最新补丁(建议更新该版本最新的紧急补丁)
3.1. 配置【查询与支付】参数
3.1.1. 配置银企连接通道配置参数
(1) 登录金蝶云星瀚,进入银企云的应用【查询与支付】
(2) 进入【银企连接通道配置】页面,选择法国巴黎银行直联版BNPP_H2H,然后点击新增
(3) 进入新增页面,对以下参数进行配置

①银行PGP公钥:目前未对接付款交易,无需向银行提交付款文件,暂不需要银行提供PGP公钥。
②③客户PGP私钥及密码:这套PGP密钥由客户提供,其中,PGP公钥发给银行方,银行需要推送对应加密的MT940\942文件
文件是否需要进行pgp加解密:与上面PGP密钥由关,如果需要pgp加解密,就需要配置密钥,如果银行说不需
法国巴黎银行(中国大陆)直联版部署文档(BNPP_H2H)
声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。如若本站内容侵犯了原著者的合法权益,可联系本站删除。



