contoso为证书颁发机构
分别在两台服务器中配置hosts
192.168.199.160 fabrikam
192.168.199.225 contoso

安装CA

  1. 控制面板,添加删除程序
  2. 打开或关闭Windows组件,添加Certification Authority和 Certification Authority Web Enrollment两个服务

  3. 完成安装重启之后,在服务器管理工具中,配置AD CS

4.选择配置的角色服务

5.按提示完成配置

配置IIS使用CA证书

1.打开IIS管理器,右键“Default web site”,选择绑定,在弹出的菜单中选择添加,类型选择https, SSL certificate选择BTS2013R2-CA

  1. 完成绑定

下载和配置CA根证书

  1. 在浏览器顺输入: http://localhost/certsrv
  2. 单击“下载 CA 证书、证书链或 CRL”

3.选择下载CA证书

4.保存并重命名为:bts2013r2-ca.cer

  1. 在命令行中输入如下命令:

    cd "c:\Program Files (x86)\Microsoft BizTalk 2013 R2 Accelerator for RosettaNet\SDK"
    CertWizard.exe /Rootkey "d:\Projects\btarn\cer\bts2013r2-ca.cer"

    安装证书到根证书

注意:此步骤第二台BizTalk服务器也需要执行

启用自颁发证书

  1. 在CA服务器的搜索框中输入 Certification Authority
  2. 右键BTS2013R2-CA证书服务器,选择属性,选择策略模块
  3. 在策略模块的属性中选择自颁发证书(证书将自动颁发不需要审核)

    4.重启BTS2013R2-CA证书服务

创建公共和私有证书

  1. 访问: http://localhost/certsrv
  2. 点击申请一个证书

  3. 选择高级

  4. 选择 Create and submit a request to this CA.

  5. 在标识信息中输入如下信息

  6. 在附加选项中按下图输入信息

  7. 提交并确认对话框

  8. 安装证书

  9. 安装成功

同理申请Contoso Encryption证书


导出证书

  1. 运行里输入MMC
  2. 添加证书模块,在弹出的菜单中选择当前用户

  3. 在个人->证书中选择导出私钥

  4. 选择Personal Information Exchange

  5. 输入密码

  6. 保存文件名称

  7. 同理导出Contoso私钥

  8. 同理导出公钥,在是否要导出私钥中选择不导出,

9.使用默认格式导出公钥格式

10.导出所有公钥

导入公钥和私钥

  1. 在Contoso(CA)服务器,cmd中运行如下命令:

    cd c:\Program Files (x86)\Microsoft BizTalk 2013 R2 Accelerator for RosettaNet\SDK
    CertWizard /Privatekey "D:\Projects\btarn\cer\Contoso Private Encryption.pfx

    2.根据提示输入密码,并在证书用途中选择解密(输入B可以直接导出解密和签名,省略下一步)
  2. 重复执行导出命令,在证书用途中选择签名
  3. 在Contoso服务器中导入Fabrikam公钥
  4. 将Fabrikam 公钥和私钥,Contoso的公钥都拷贝到Fabrikam服务器,在Fabrikam服务器命令行窗口输入如下命令:

    cd c:\Program Files (x86)\Microsoft BizTalk 2013 R2 Accelerator for RosettaNet\SDK
    CertWizard /PublicKey "D:\Projects\btarn\cer\Fabrikam Public Encryption.cer

  5. 用如下命令导入 Fabrikam 私钥,过程与步骤与在Contoso服务器上类似

    cd c:\Program Files (x86)\Microsoft BizTalk 2013 R2 Accelerator for RosettaNet\SDK
    CertWizard /PrivateKey "D:\Projects\btarn\cer\Fabrikam Private Encryption.pfx

  6. 导入Contoso公钥在Fabrikam服务器中

    cd c:\Program Files (x86)\Microsoft BizTalk 2013 R2 Accelerator for RosettaNet\SDK
    CertWizard /PublicKey "D:\Projects\btarn\cer\Contoso Public Encryption.cer

在IIS中启用SSL传输

  1. 在IIS管理器中选中服务器,点击服务器证书
  2. 如下图所示输入请求信息
  3. 点击下一步
  4. 保存文件名称
  5. 在http://localhost/certsrv 证书请求的高级选项中,点击使用base-64编码或文件
  6. 输入之前生成的Base64编码
  7. 下载证书并保存证书
  8. 在IIS管理器的服务器证书中选择完成证书请求
  9. 导出证书

  • 在Default Web Site站点中的绑定菜单中选择ConsotoSSLCert完成绑定

  1. 同理创建Fabrikam SSL 证书

配置Contoso 解决方案

创建组织

  1. 在BTARN管理控制台中新建Contoso组织,输入Name,GBI和联系人信息

  2. 创建Fabrikam Partner 选择相应的证书并输入联系人信息

  3. 创建Fabrikam_To_Contoso_0C2协议

  4. 填写协议端口(fbarikam的ip地址请在hosts文件中配置)
    https://fabrikam/BTARNApp/RNIFReceive.aspx

  5. 激活贸易协议

6.创建Fabrikam_To_Contoso_0C4,端口配置与Fabrikam_To_Contoso_0C2协议的端口一致,创建完成并启用

7.同理创建Fabrikam_To_Contoso_3A2协议

7.同理创建Fabrikam_To_Contoso_3A4协议

安装和部署DoubleAction示例

  1. 进入C:\Program Files (x86)\Microsoft BizTalk 2013 R2 Accelerator for RosettaNet\SDK\PipAutomation\DoubleAction
  2. 运行setupx64.bat

  3. 在BizTalk Application 1的Orchestrations中右键Microsoft.Solutions.BTARN.SDK.DoubleAction 流程,选择属性,在属性中绑定host和接收端口

  4. 完成绑定后启动流程

配置Fabrikam解决方案

  1. 创建Home组织(GBI与之前配置一致)

  2. 创建contoso 合作伙伴组织

  3. 创建Fabrikam_To_Contoso_0C2协议

  4. 在端口中按下图所示输入:
    https://contoso/BTARNApp/RNIFReceive.aspx

  5. 同理创建Fabrikam_To_Contoso_0C4协议,并激活

  6. 同理创建Fabrikam_To_Contoso_3A2协议并激活

  7. 同理创建Fabrikam_To_Contoso_3A4协议

  8. 添加LOBWebAppliction web应用程序

测试解决方案

由于使用本地的CA,因此在测试之前需要关闭两台服务器接收和发送管道的检查CRL功能。

测试0C2消息

  1. 在Fabrikam服务器,访问:http://localhost/LOBWebApplication/default.aspx
  2. 如下图所示填写消息属性,PIP Instance ID需要每次更换,消息XML内容请使用\SDK\LOBApplication\SampleInstances\0C2_Request.xml

  3. 提交结果

  4. 同时查询BTARNDATA数据库,表:MessagesToLOB 和 MessagesFromLOB 均有相应数据

    use BTARNDATA
    select * from MessagesFromLOB;
    select * from MessagesToLOB;

测试0C4消息

  1. 参照之前测试,如下图所求提交测试信息

  2. 测试结果

测试3A2协议

  1. 参照之前测试,如下图所示提交请求

2.测试结果

测试3A4协议

  1. 参照之前测试,如下图所求提交请求

  2. 测试结果

BizTalk RosettaNet解决方案搭建的更多相关文章

  1. BizTalk RosettaNet解决方案之Loopback

    本教程使用 BizTalk Accelerator for RosettaNet (BTARN) 在一台计算机上模拟本组织与合作伙伴组织之间的流程实施情况. 创建本组织 “BizTalk <版本 ...

  2. 成熟的RosettaNet解决方案软件介绍

    RosettaNet是一套B2B标准,以标准来优化供应链管理流程,它可以缩短整个供应链各个供货周期.RosettaNet 标准为电子商务标准化提供一个健壮的.非专有的解决方案,它是免费的,通过 Ros ...

  3. 重置BizTalk RosettaNet

    RosettaNet如果出现问题,可以进行重新配置安装,不过重置过程稍微有点麻烦.步骤如下: 注意:执行如下步骤前请做全部备份工作,如BTARN文件夹,自主开发的BTARN应用程序源码.MSI及Bin ...

  4. BizTalk RosettaNet 配置导入与导出

    更多内容请查看:BizTalk动手实验系列目录                             BizTalk 开发系列 BizTalk 培训/项目开发/技术支持请联系:Email:cbcye ...

  5. BizTalk RosettaNet 开发笔记

    RNIF BAM Tracking Error  解决办法:  503: Service Unavailable   解决办法:IIS 应用程序池运行账户用户名或密码错误,用户名不能是doma ...

  6. Mycat分布式数据库架构解决方案--搭建MySQL读写分离环境--一主多从

    echo编辑整理,欢迎转载,转载请声明文章来源.欢迎添加echo微信(微信号:t2421499075)交流学习. 百战不败,依不自称常胜,百败不颓,依能奋力前行.--这才是真正的堪称强大!!! 本文主 ...

  7. biztalk rosettanet 自定义 pip code

    USE [BTARNDATA] GO /****** Object: StoredProcedure [dbo].[proc_GetActivityStatus] Script Date: 09/16 ...

  8. 浅入ABP(1):搭建基础结构的 ABP 解决方案

    浅入ABP(1):搭建基础结构的 ABP 解决方案 目录 浅入ABP(1):搭建基础结构的 ABP 解决方案 搭建项目基础结构 ApbBase.Domain.Shared 创建过程 ApbBase.D ...

  9. BizTalk 2013 Beta 新特性介绍

    BizTalk2013 Beta于2012年11月6日发布,下面来介绍一下BizTalk 2013 Beta的新特性. [核心更新功能] 1. 与云服务集成 BizTalk 2013 Server提供 ...

随机推荐

  1. java接口签名(Signature)实现方案

    预祝大家国庆节快乐,赶快迎接美丽而快乐的假期吧!!! 一.前言 在为第三方系统提供接口的时候,肯定要考虑接口数据的安全问题,比如数据是否被篡改,数据是否已经过时,数据是否可以重复提交等问题.其中我认为 ...

  2. hibernate方法中参数传入数组的查询方法

    public List<T> getByIds(Long[] ids) { return getSession().createQuery(// "FROM User WHERE ...

  3. Linux下安装配置virtualenv与virtualenvwrapper

    一.Linux下安装.配置virtualenv 配置源 #指定清华源下载pip的包 [root@localhost opt]# pip3 install -i https://pypi.tuna.ts ...

  4. Java中的RASP实现

    RSAP RASP是Gartner公司提出的一个概念,称:程序不应该依赖于外部组件进行运行时保护,而应该自身拥有运行时环境保护机制: RASP就是运行时应用自我保护(Runtime applicati ...

  5. 关于UITableView的一些老是忘记的小杂碎

    1:如何取消单元格的选中状态 简简单单的一句 [TableView deselectRowAtIndexPath:[TableView indexPathForSelectedRow] animate ...

  6. Network Monitoring in Software-Defined Networking :A Review(综述)

    来源:IEEE SYSTEMS JOURNAL 发表时间:2018 类型:综述 主要内容:概述了SDN监控的发展,并从收集信息.预处理.传送信息.分析.和描述五个阶段进行解读,并比较了传统网络和SDN ...

  7. JAVA自学笔记10

    JAVA自学笔记10 1.形式参数与返回值 1)类名作为形式参数(基本类型.引用类型) 作形参必须是类的对象 2)抽象类名作形参 需要该抽象类的子类对象,通过多态实现 3)接口名为形参 需要的是该接口 ...

  8. poj3061 Subsequence(尺取法)

    https://vjudge.net/problem/POJ-3061 尺取发,s和t不断推进的算法.因为每一轮s都推进1所以复杂度为O(n) #include<iostream> #in ...

  9. poj3253 Fence Repair(贪心+哈夫曼 经典)

    https://vjudge.net/problem/POJ-3253 很经典的题,运用哈夫曼思想,想想很有道理!! 具体实现还是有点绕人,最后被long long卡了一下,看数据大小的时候单纯相乘了 ...

  10. Spark2.3(四十三):Spark Broadcast总结

    为什么要使用广播(broadcast)变量? Spark中因为算子中的真正逻辑是发送到Executor中去运行的,所以当Executor中需要引用外部变量时,需要使用广播变量.进一步解释: 如果exe ...