导出和导入 SSL 证书

要在 Salesforce.com 适配器Salesforce.com 服务器之间启用通信,必须为 RMI 分派器配置密钥库。

过程

  1. 创建包含 Salesforce.com SSL 证书作为可信证书条目的密钥库。
    使用 Internet Explorer 将 Salesforce.com 服务器 SSL 证书从 https://login.salesforce.com/下载到 Windows 证书库中。 双击 SSL 锁定 图标以查看证书。 如果浏览器报告撤销信息不可用,请双击 查看证书
  2. 单击 证书路径 ,然后选择 CA 根 证书。
    Java™ keytool 显示将证书添加到密钥库的确认信息。
  3. 单击 查看证书
  4. 单击 详细信息 选项卡,然后浏览到 使用 Base-64 编码的 X.509 (.CER) 格式复制到文件
    • 如果 RMI 分派器具有已配置的密钥库,请使用 keytool.exe 程序来导入 Salesforce.com 服务器证书。
    • 如果未配置密钥库,请创建密钥库。 从命令提示符发出以下命令 (请勿折行):
      keytool -import -alias salesforce -file 
      c:\salesforce.cer -keystore c:\truststore.jks -storepass passw0rd
  5. 编辑 IDI_HOME/timsol/solution.properties 文件以指定信任库和密钥库信息。
    在当前发行版中,仅支持 jks-type
    # Keystore file information for the server authentication.
    # It is used to verify the server's public key.
    # example
    javax.net.ssl.trustStore=truststore.jks
    javax.net.ssl.trustStorePassword=passw0rd
    javax.net.ssl.trustStoreType=jks
    com.ibm.di.SSLProtocols=TLSv1.1,TLSv1.2
    注意:
    • 如果未配置这些密钥属性,那么可以将信任库设置为包含 Salesforce.com 服务器证书的值。 否则,必须将 Salesforce.com 服务器证书导入到 javax.net.ssl.trustStore中指定的信任库。
    • Salesforce.com 不再支持 SSL 或 TLS 1.0 连接。 Salesforce 适配器依赖于 ITDI 用于处理连接的 JVM ,而 Java 1.6 SR10 是提供 TLS 1.1/1.2 支持的最低级别。 要配置适配器以使用更高的 TLS 版本,请确保 ITDI 正在使用 Java 1.6 SR10 或更高版本。
  6. 重新启动适配器服务。

后续操作

有关 SSL 配置的更多信息,请参阅 IBM 安全性分派器安装和配置指南