导出和导入 SSL 证书
要在 Salesforce.com 适配器 与 Salesforce.com 服务器之间启用通信,必须为 RMI 分派器配置密钥库。
过程
- 创建包含 Salesforce.com SSL 证书作为可信证书条目的密钥库。 使用 Internet Explorer 将 Salesforce.com 服务器 SSL 证书从 https://login.salesforce.com/下载到 Windows 证书库中。 双击 SSL 锁定 图标以查看证书。 如果浏览器报告撤销信息不可用,请双击 查看证书。
- 单击 证书路径 ,然后选择 CA 根 证书。Java™ keytool 显示将证书添加到密钥库的确认信息。
- 单击 查看证书。
- 单击 详细信息 选项卡,然后浏览到 使用 Base-64 编码的 X.509 (.CER) 格式复制到文件。
- 如果 RMI 分派器具有已配置的密钥库,请使用 keytool.exe 程序来导入 Salesforce.com 服务器证书。
- 如果未配置密钥库,请创建密钥库。 从命令提示符发出以下命令 (请勿折行):
keytool -import -alias salesforce -file c:\salesforce.cer -keystore c:\truststore.jks -storepass passw0rd
- 编辑 IDI_HOME/timsol/solution.properties 文件以指定信任库和密钥库信息。在当前发行版中,仅支持
jks-type:# Keystore file information for the server authentication. # It is used to verify the server's public key. # example javax.net.ssl.trustStore=truststore.jks javax.net.ssl.trustStorePassword=passw0rd javax.net.ssl.trustStoreType=jks com.ibm.di.SSLProtocols=TLSv1.1,TLSv1.2注意:- 如果未配置这些密钥属性,那么可以将信任库设置为包含 Salesforce.com 服务器证书的值。 否则,必须将 Salesforce.com 服务器证书导入到
javax.net.ssl.trustStore中指定的信任库。 - Salesforce.com 不再支持 SSL 或 TLS 1.0 连接。 Salesforce 适配器依赖于 ITDI 用于处理连接的 JVM ,而 Java 1.6 SR10 是提供 TLS 1.1/1.2 支持的最低级别。 要配置适配器以使用更高的 TLS 版本,请确保 ITDI 正在使用 Java 1.6 SR10 或更高版本。
- 如果未配置这些密钥属性,那么可以将信任库设置为包含 Salesforce.com 服务器证书的值。 否则,必须将 Salesforce.com 服务器证书导入到
- 重新启动适配器服务。