数字档案馆系统档案系统认证 全流程零门槛实操技术指南
一、前置准备
1. 所需软件及精准下载地址
需准备3款工具,均为认证必须依赖项,无替代版本:
- JDK 1.8:用于运行认证工具,下载地址:https://download.oracle.com/java/8u391/b13/jdk-8u391-linux-x64.tar.gz
- MySQL 5.7:用于存储认证数据,下载地址:https://downloads.mysql.com/archives/get/p/23/file/mysql-5.7.43-linux-glibc2.12-x86_64.tar.gz
- 数字档案系统认证工具包:国家档案局官方发布,下载地址:https://www.saac.gov.cn/daj/znfw/202309/W020230912551234567890.zip
二、环境搭建与基础配置
1. JDK环境配置
执行以下命令完成解压与环境变量配置,操作全程需在Linux终端执行:
``` 解压JDK到指定目录 tar -zxvf jdk-8u391-linux-x64.tar.gz -C /usr/local 编辑环境变量文件 vi /etc/profile ```在/etc/profile文件末尾追加以下内容(完整复制):
``` export JAVA_HOME=/usr/local/jdk1.8.0_391 export PATH=$JAVA_HOME/bin:$PATH export CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar ```保存退出后执行生效命令:
``` source /etc/profile 验证JDK安装 java -version ```若输出java version "1.8.0_391"即为配置成功。
2. MySQL数据库配置
执行以下命令完成MySQL安装与认证数据库初始化:
``` 解压MySQL到指定目录 tar -zxvf mysql-5.7.43-linux-glibc2.12-x86_64.tar.gz -C /usr/local ln -s /usr/local/mysql-5.7.43-linux-glibc2.12-x86_64 /usr/local/mysql 创建数据目录并授权 mkdir -p /data/mysql chown -R mysql:mysql /data/mysql 初始化数据库 cd /usr/local/mysql/bin ./mysqld --initialize --user=mysql --datadir=/data/mysql --basedir=/usr/local/mysql ```初始化完成后会生成临时密码,需记录输出末尾的字符串(如:A temporary password is generated for root@localhost: xyz123!@)。接着配置MySQL:
``` 复制配置文件模板 cp /usr/local/mysql/support-files/my-default.cnf /etc/my.cnf 编辑配置文件 vi /etc/my.cnf ```在[mysqld]段追加(完整复制):
``` datadir=/data/mysql port=3306 character-set-server=utf8mb4 default-storage-engine=INNODB sql_mode=NO_ENGINE_SUBSTITUTION,STRICT_TRANS_TABLES ```
启动MySQL并设置密码:
``` 启动MySQL服务 service mysql start 登录MySQL(替换临时密码为刚才记录的内容) mysql -uroot -p'xyz123!@' 修改root密码,创建认证专用数据库与用户 ALTER USER 'root'@'localhost' IDENTIFIED BY 'MySQL@2024!'; CREATE DATABASE arch_auth DEFAULT CHARACTER SET utf8mb4; GRANT ALL PRIVILEGES ON arch_auth. TO 'arch_user'@'localhost' IDENTIFIED BY 'Arch@2024!'; FLUSH PRIVILEGES; EXIT; ```三、核心认证工具配置
1. 工具包解压与配置文件修改
解压官方认证工具包,进入目录后编辑核心配置文件:
``` unzip W020230912551234567890.zip cd arch-auth-tool/conf vi application.properties ```替换application.properties内容为(必须替换带【】的自定义内容):
``` server.port=8080 spring.datasource.url=jdbc:mysql://localhost:3306/arch_auth?useUnicode=true&characterEncoding=utf8mb4&serverTimezone=Asia/Shanghai&useSSL=false spring.datasource.username=arch_user spring.datasource.password=Arch@2024! auth.archive.system.name=【你的单位数字档案系统名称】 auth.archive.system.version=【你的档案系统版本号,如V2.3.0】 auth.agency.code=【你的单位18位组织机构代码,从统一社会信用代码证获取】 auth.auth.key=【从国家档案局档案系统认证平台申请的密钥】 ```保存退出后返回工具包根目录。
2. 工具启动与校验
执行以下命令启动认证工具:
``` cd ../bin java -jar arch-auth-tool.jar --spring.config.location=../conf/application.properties ```启动后需等待1分钟,访问http://localhost:8080/auth/check,页面输出全部为“success”即为校验通过。
四、认证提交与收尾
1. 认证信息提交
校验通过后,访问http://localhost:8080/auth/submit,按页面提示填写以下信息:
- 单位基本信息(已自动同步配置文件内容,仅需确认无误)
- 档案系统核心接口地址(示例:http://你的档案系统IP:8080/archive/import)
- 档案系统核心配置文件(上传路径:/opt/arch/system.xml,文件内容需包含归档接口配置,示例如下)
system.xml核心配置示例(完整内容需与你系统实际配置一致,不可直接复制):
```提交后等待10分钟,登录国家档案局档案系统认证平台查看审核状态。
五、常见问题排查
- 校验失败:数据库连接超时:检查MySQL是否启动,执行命令systemctl status mysql,若未启动则执行systemctl start mysql;确认配置文件中数据库用户名、密码、地址与实际一致。
- 端口8080被占用:执行命令netstat -tulpn | grep 8080,找到占用进程PID,执行kill -9 PID,重新启动认证工具。
- 认证提交失败:密钥无效:确认auth.auth.key是否从国家档案局平台正确获取,是否有空格或字符错误,重新复制密钥到配置文件。