O2OA使用手册
第一章 服务器部署及管理
  • 1.1 O2OA基于nginx的SSL跳转、转发配置
  • 1.2 平台服务器下载及安装部署 For WindowsServer(适用于V7.2之后的版本)
  • 1.3 平台服务器下载及安装部署 For Linux Server(适用于V7.2之后的版本)
  • 1.4 平台服务器主机架构配置推荐
  • 1.5 平台服务器下载及安装部署 For WindowsServer(适用于V7.2之前的版本)
  • 1.6 平台服务器下载及安装部署 For Linux Server(适用于O2OA V7.2之前的版本)
  • 1.7 华为云服务器部署O2OA-麒麟操作系统
  • 1.8 密码管理-超级管理员密码修改
  • 1.9 密码管理-普通用户初始化密码设置
  • 1.10 密码管理-用户重置密码操作
  • 1.11 系统配置-如何访问和操作内置数据库-H2
  • 1.12 系统配置-第三方数据库配置-MySQL
  • 1.13 日志管理-访问日志相关配置
  • 1.14 日志管理-审计日志相关配置@日志管理
  • 1.15 日志管理-平台日志文件说明
  • 1.16 系统配置-主要配置文件说明
  • 1.17 系统配置-配置服务器连接O2云
  • 1.18 系统配置-流程催办提醒配置
  • 1.19 系统配置-自定义消息提醒
  • 1.20 系统配置-消息提醒配置说明
  • 1.21 系统配置-文件存储服务器配置
  • 1.22 系统配置-工作日节假日配置
  • 1.23 系统配置-开机自动启动O2Server
  • 1.24 系统架构-集群部署配置及操作说明
  • 1.25 系统架构-基于nginx快速集群部署-上下文分发
  • 1.26 系统架构-基于nginx快速集群部署-端口分发
  • 1.27 平台维护-流转中工作数据的查询、操作和管理
  • 1.28 平台维护-待办待阅数据的查询操作和管理
  • 1.29 平台维护-自动执行平台数据的备份与恢复
  • 1.30 平台维护-备份和恢复平台数据操作
  • 1.31 平台服务器版本升级操作说明
  • 1.32 o2server无法正常显示验证码解决办法
  • 1.33 在宝塔面板中安装O2OA(For Linux)
  • 1.34 系统安全-启用HTTPS(百度云版)
  • 1.35 系统安全-启用HTTPS(腾讯云版)
  • 1.36 系统安全-自签名SSL证书验证HTTPS功能
  • 1.37 系统安全-加密登录-登录密码RSA加密
  • 1.38 功能部署-为平台增加全文检索功能
  • 1.39 平台维护-在线部署自定义应用的WAR包和JAR包
  • 1.40 平台维护-使用Web端运行服务器管理命令
  • 第十五章 开发知识及常见问题
  • 15.1 常见问题-7.2及以上版本开启web代理后请求中没有正确使用web端口问题解决方式
  • 15.2 linux环境libreoffice安装及使用
  • 15.3 在O2OA中使用网络会议(二):Openmeetings与O2OA认证配置
  • 15.4 在O2OA中使用网络会议(一):Openmeetings-5.1.0亲手安装整理 Step-By-Step
  • 15.5 藕粉社区问答系列1
  • 15.6 藕粉社区问答系列2
  • 15.7 藕粉社区问答系列3
  • 15.8 快速入门-平台相关资料汇总
  • 15.9 快速入门-服务器总体介绍汇总
  • 15.10 快速入门-流程表单载入基础数据
  • 15.11 快速入门-常用表单脚本样例汇总
  • 15.12 快速入门-自定义表数据分页样例
  • 15.13 OEM白标-如何修改平台中的Logo图标和文字
  • 15.14 云服务器-阿里云ECS服务器的端口启用
  • 15.15 开发知识-React篇:在O2OA平台框架中使用React
  • 15.16 开发知识-React篇:在O2OA门户页面中使用React
  • 15.17 开发知识-Vue篇:在Vue应用中集成O2OA
  • 15.18 开发知识-Vue篇:使用Vue-CLI开发O2应用
  • 15.19 开发知识-Vue篇:在O2门户页面中使用Vue
  • 15.20 平台中使用Druid数据库连接及监控
  • 15.21 开发知识-在PAAS平台上部署O2OA开发平台
  • 15.22 开发知识-如何使用Tomcat架设webdav服务器
  • 15.23 开发知识-单个端口模式的Nginx和系统配置
  • 15.24 开发知识-Linux非root用户如何使用80端口启动O2OA
  • 15.25 开发知识-O2OA平台启用Eruda进行移动端调试
  • 15.26 开发知识-神通数据库安装
  • 15.27 开发知识-人大金仓数据安装
  • 15.28 开发知识-中标麒麟安装达梦数据库(DM8)
  • 15.29 开发知识-中标麒麟安装人大金仓详细步骤
  • 15.30 开发知识-使用VNC连接中标麒麟V7操作系统
  • 15.31 开发知识-鲲鹏(ARM)麒麟操作系统如何替换yum源?
  • 15.32 开发知识-数据优化知识点
  • 15.33 水印安全-附件水印|加密|文档格式转换图片|PDF
  • 15.34 消息队列-配置activeMQ、kafka消息队列
  • 15.35 常见问题-数据导出或者导入时发生OOM异常
  • 15.36 常见问题-如何让用户在首次登录时,必须对初始密码进行修改
  • 15.37 常见问题-如何在模块部署中控制模块的访问权限
  • 15.38 常见问题-如何在平台中开发Ftp文件上传文件的服务?
  • 15.39 常见问题-如何使用服务管理调用WebService
  • 15.40 常见问题-如何使用脚本调用外部服务
  • 15.41 常见问题-如何使用脚本控制流程自动流转
  • 15.42 常见问题-如何通过脚本调用系统内服务
  • 15.43 常见问题-接口代码疑惑解答汇总
  • 15.44 常见问题:Maven编译o2server错误: Java Heap Space
  • 15.45 常见问题-集群配置后启动报错:NullPointerException
  • 15.46 常见问题-服务器错误:can not decrypt token
  • 15.47 常见问题-IOS移动办公无法收到验证码
  • 15.48 常见问题-服务器和日志时间相差12小时的问题
  • 15.49 常见问题-为什么127.0.0.1可以访问但其他IP无法访问
  • 15.50 藕粉社区问答系列4
  • 15.51 开发知识-React篇:在React应用中集成O2OA

  • 系统安全-启用HTTPS(百度云版)

    时间:2022-10-11   

    为增加系统和用户的安全性,平台支持启用HTTPS,使用SSL对网络流量进行证书加密传输。本篇主要介绍如何将在O2OA中启用HTTPS

    O2OA支持以SSL方式连接WEB服务器,应用服务器以及中心服务器,以获得更高的网络安全性。

    一、WEB和应用服务器配置

    1、文件位置:o2server/config/node_127.0.0.1.json, 如果目录里没有该文件,可以从o2server/configSample目录里拷贝一个到config目录下。

    直接修改o2server/configSample下的node_127.0.0.1.json配置将不会生效。

    如下图所示:

    应用服务器配置.png

    复制配置文件


    2、修改node_127.0.0.1.json内容:


    {
      "enable": true,
      "isPrimaryCenter": true,
      "application": {
        "enable": true,
        "port": 20020.0,
        "sslEnable": true,         #启用SSL
        "proxyHost": "",
        "proxyPort": 20020.0,
        "redeploy": true,
        "scanInterval": 0.0,
        "includes": [],
        "excludes": [],
        "weights": []
      },
      "web": {
        "enable": true,
        "sslEnable": true,         #启用SSL
        "port": 443,               #修改端口为443
        "weight": 100.0
      },
      "data": {
        "enable": true,
        "tcpPort": 20050.0,
        "webPort": 20051.0,
        "includes": [],
        "excludes": [],
        "jmxEnable": false,
        "cacheSize": 512.0
      },
      "storage": {
        "enable": true,
        "port": 20040.0,
        "sslEnable": false,
        "name": "251",
        "accounts": []
      },
      "logLevel": "warn",
      "dumpData": {
        "cron": "",
        "size": 14.0,
        "###cron": "定时任务cron表达式###",
        "###size": "最大保留分数,超过将自动删除最久的数据.###"
      },
      "dumpStorage": {
        "cron": "",
        "size": 14.0,
        "###cron": "定时任务cron表达式###",
        "###size": "最大保留分数,超过将自动删除最久的数据.###"
      },
      "restoreData": {
        "cron": "",
        "date": "",
        "###cron": "定时任务cron表达式###",
        "###date": "导入数据时间戳,需要在local/dump下有此时间戳的文件.###"
      },
      "restoreStorage": {
        "cron": "",
        "date": "",
        "###cron": "定时任务cron表达式###",
        "###date": "导入数据时间戳,需要在local/dump下有此时间戳的文件.###"
      },
     ......
    }


    将配置文件中的web和application对象中的sslEnable设置为true, web服务器的端口设定为443。

    二、中心服务器配置

    1、文件位置:o2server/config/centerServer.json, 如果目录里没有该文件,可以从o2server/configSample目录里拷贝一个到config目录下。

    如下图所示:

    config目录.png



    复制centerServer.json


    2、修改centerServer.json内容:


    {
      "sslEnable": true,       #启动SSL
      "redeploy": true,
      "port": 20030.0,
      "httpProtocol": "",
      "proxyHost": "",
      "proxyPort": 20030.0,
      "scanInterval": 0.0,
      "###enable": "是否启用###",
      "###sslEnable": "是否启用ssl传输加密,如果启用将使用config/keystore文件作为密钥文件.使用config/token.json文件中的sslKeyStorePassword字段为密钥密码,sslKeyManagerPassword为管理密码.###",
      "###redeploy": "每次启动是否重新部署所有应用.###",
      "###port": "端口,center服务器端口,默认20030###",
      "###httpProtocol": "对外http访问协议,http/https###",
      "###proxyHost": "代理主机,当服务器是通过apache/eginx等代理服务器映射到公网或者通过路由器做端口映射,在这样的情况下需要设置此地址以标明公网访问地址.###",
      "###proxyPort": "代理端口,当服务器是通过apache/eginx等代理服务器映射到公网或者通过路由器做端口映射,在这样的情况下需要设置此地址以标明公网访问端口.###",
      "###scanInterval": "重新扫描war包时间间隔(秒)###",
      "###config": "其他参数###"
    }

    将配置文件中的sslEnable设置为true。

    三、网站域名证书申请

    百度云目前有免费的SSL域名证书申请:https://cloud.baidu.com/product/ssl.html

    证书.png


    点击立即购买,进入购买页面,点击`下一步`完成购买。

    完成购买后会在已购证书列表中找到买好的证书,然后点击证书申请。

    1577080929154-5b25cdd4-d484-4a0a-ad47-9c5b30781230.png证书申请.png



    进入一个申请证书的表单页面,这个表单页面主要是填写域名

    这里填写的域名一定要和O2OA使用的域名一直,不然证书还是无效的,比如:O2OA服务器域名是oa.xxx.com,不能只填写xxx.com,把你要用https的域名填入进去。

    还有下面的公司信息尽量和域名申请的时候的信息一直,加大申请的成功率。

    域名消息.png

    完成这个表单后,需要验证你的域名,还是到已购证书列表, 点击后面的查看申请,就会看到DNS验证的方式。

    DNS验证.png


    DNS验证:它会让你去DNS服务商那边配置一个TXT的域名解析,按照它给你的这个名称和设置值到DNS服务商那边配置好。

    申请成功后点击查看证书,进入证书详情页面可以下载证书。

    下载证书的时候选择倒数第二个jks,还有那个解压密码一定要记住,后面配置文件需要用到。

    下载下来的证书名称一般是这样的:`SHA256withRSA_域名.jks` 把这个文件复制到O2OA服务端目录下的config文件夹内,并且改名成`keystore` ,没有后缀的。 还有这个config文件夹内有一个叫token.json的文件,如果没有到configSample目录下复制一个过来,把里面的两个ssl的密码修改成你刚才下载证书时候的解压密码。

    四、修改token.json配置

    文件位置:o2server/config/token.json, 如果目录里没有该文件,可以从o2server/configSample目录里COPY一个到config目录下。

    "sslKeyStorePassword": "1234",

    "sslKeyManagerPassword": "1234",

    这里的1234,就是下载证书时候的解压密码

    五、重启服务器。

    六、以HTTPS形式访问系统

    https://127.0.0.1