北京银行直联版部署文档(BJB_DC)

名称标签:北京部署文档
1.背景
配置之前,先要和银行申请环境和资料,以下配置只涉及系统配置,对于公有云和私有云的环境配置,请单独咨询。
银行资料请参考:
(1)前置机安装材料
(2)客户相关数据;
(3)测试使用账套数据;
请仔细阅读文档。清晰步骤了再进行配置。
2.实施流程
3.搭建银行前置机程序
3.1.北京银行前置机配置
l 获取银行前置机安装包
银行提供前置机安装包

l 安装前置机软件 ,按银行提供的部署文档【测试环境Bisafe配置文档】进行操作(最新文档以银行提供的为准)
首先,双击bisafe压缩包,打开product文件夹,双击setup.exe程序,运行。该程序安装后,启动程序

然后配置bisafe前置机软件(以下只配置红框的2个服务即可)

l 配置NC安全HTTP服务
选择NC安全HTTP服务,右键点击配置:

首先在“Server配置”选项卡中,在监听HTTP的端口号项中设置成客户端安装了bisafe的前置机任意没有被应用服务占用的端口号,该端口号后续需要配置到银企连接通道配置的端口号参数。
后台服务器需要配置成银行端给定的IP与端口
然后在安全HTTP服务的“SSL配置”选项卡中,选择使用软方式。
在证书文件处输入或浏览选定证书路径
(注意
文件路径不能有中文字符
文件类型All Files
私钥文件需要手工输入路径)
依次添加1.pfx和2.pfx


接着在安全HTTP服务的“CRL和CA”选项卡中,将银行提供的pt2root.cer|pt2ca.cer证书配置到“信任CA配置”中。如下图:
注意,添加文件前,如果程序自带默认证书,请删除
添加文件时,是否按照发布点发布,选择否


l 配置NC签名服务
右键点击配置,在签名服务的Server配置选项卡中,写一个在前置机上未被其他应用占用的端口号(该端口号需要配置到银企连接通道配置上的签名端口号参数上)

然后在签名服务的“证书配置”选项卡中,选择使用软方式。
在证书文件处输入或浏览选定证书路径
(注意
文件路径不能有中文字符
文件类型All Files
私钥文件需要手工输入路径)
依次添加1.pfx和2.pfx

然后在“CRL和CA”选项卡中,将银行提供的pt2root.cer|pt2ca.cer证书配置到“信任CA配置”中,即银行发给客户的两个以.cer结尾的证书。如下图:
选择不更新废弃证书列表(专线用户此步骤尤为重要)
C:\Program Files\Infosec\NetSafe Client\cert\Ldap\infosec.com.cn下的Test.crl.crl文件删除

签名服务配置成功。
最后把以上配置的两个服务都启动起来。
4. 安装部署银企云
4.1. 配置【查询与支付】参数
4.1.1. 配置银企连接通道配置参数
(1)登录金蝶云星瀚,进入银企云的应用【查询与支付】
(2)进入【银企连接通道配置】页面,选择北京银行直联版,然后点击新增
(3)进入前置机新增页面,对基础连接配置和网银登录配置参数进行配置

l 前置机IP地址:安装北京银行客户端软件的服务器IP地
北京银行直联版部署文档(BJB_DC)
声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。如若本站内容侵犯了原著者的合法权益,可联系本站删除。



