本系统符合《认证认可行业电子文件归档管理规范》要求,最低可落地配置如下:
如果使用Ubuntu 22.04,直接复制执行以下命令:
``` sudo apt update && sudo apt install openjdk-17-jdk nginx mariadb-server -y ```如果使用CentOS 7,直接复制执行以下命令:
``` yum install java-17-openjdk-devel nginx mariadb-server -y ```先启动数据库并设置开机自启,执行安全配置:
``` systemctl start mariadb && systemctl enable mariadb mysql_secure_installation ```操作提示说明:初始root密码为空,第一步直接回车,之后设置自定义root密码,剩余所有提示全部输入Y回车即可。
接下来创建系统专用数据库,执行以下命令进入数据库控制台:
``` mysql -u root -p ```输入刚才设置的root密码后,复制执行以下SQL语句,完成建库:
```sql CREATE DATABASE ada_archive DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_general_ci; CREATE USER 'ada_user'@'localhost' IDENTIFIED BY '你的自定义数据库密码'; GRANT ALL PRIVILEGES ON ada_archive. TO 'ada_user'@'localhost'; FLUSH PRIVILEGES; EXIT; ```注意:必须把上面代码中的`你的自定义数据库密码`替换成你自己设置的强密码,后续配置需要用到,请牢记。
直接执行以下命令下载符合认证认可要求的稳定版安装包,解压到系统目录:
``` wget https://github.com/cnist-digital-archive/ada-release/releases/download/v1.0.0/ada-archive-1.0.0.tar.gz tar -zxvf ada-archive-1.0.0.tar.gz -C /opt/ ```进入配置目录,打开配置文件:
``` cd /opt/ada-archive-1.0.0/config/ vi application.properties ```删除原有内容,复制粘贴以下完整配置:
``` 服务端口 server.port=8080 数据库连接配置 spring.datasource.url=jdbc:mysql://localhost:3306/ada_archive?useUnicode=true&characterEncoding=utf8&serverTimezone=GMT%2B8&useSSL=false spring.datasource.username=ada_user spring.datasource.password=你的自定义数据库密码 spring.datasource.driver-class-name=com.mysql.cj.jdbc.Driver 电子档案存储路径 file.store.path=/data/ada-archive/files/ 开启认证认可合规强制校验 cnca.validation.enable=true ```必须修改项:将配置中的`你的自定义数据库密码`替换为之前创建数据库时设置的密码。如果需要修改档案存储位置,同步修改`file.store.path`的值即可。
保存退出后,创建存储目录并赋权:
``` mkdir -p /data/ada-archive/files/ chmod 755 /data/ada-archive/files/ ```创建systemd服务文件,实现开机自动启动:
``` vi /etc/systemd/system/ada-archive.service ```
复制粘贴以下完整内容:
``` [Unit] Description=Certification Accreditation Digital Archive System After=network.target mariadb.target [Service] Type=simple User=root ExecStart=/usr/bin/java -jar /opt/ada-archive-1.0.0/ada-archive-1.0.0.jar --spring.config.location=/opt/ada-archive-1.0.0/config/application.properties Restart=on-failure [Install] WantedBy=multi-user.target ```保存退出后,执行命令启动服务并开启开机自启:
``` systemctl daemon-reload systemctl start ada-archive && systemctl enable ada-archive ```创建Nginx配置文件,实现外部访问:
``` vi /etc/nginx/conf.d/ada-archive.conf ```复制粘贴以下内容,将`你的服务器公网IP`替换为你自己服务器的实际IP:
``` server { listen 80; server_name 你的服务器公网IP; location / { proxy_pass http://127.0.0.1:8080; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; } } ```保存退出后,检查配置并重启Nginx:
``` nginx -t && systemctl restart nginx && systemctl enable nginx ```在浏览器输入`http://你的服务器公网IP`访问系统,第一次访问会自动完成数据库表初始化,进入初始化页面,设置管理员账号密码即可登录后台。
登录后进入系统管理 > 合规配置页面,勾选以下三项强制要求后保存:
如果需要对接国家认证认可监管平台,在同页面填写监管平台分配的对接密钥即可,不需要对接可跳过该步骤。
系统已经预置「认证结果档案」「认可评审档案」「日常监管档案」三类认证认可行业默认分类,你可以根据本单位业务需求新增或修改分类,每个分类勾选对应的必填元数据项后保存即可生效。
完成配置后,按以下步骤验证系统可用性:
如果无法访问系统,检查防火墙是否开放80端口,执行对应命令开放端口:
Ubuntu UFW防火墙:
``` sudo ufw allow 80/tcp sudo ufw reload ```CentOS Firewalld防火墙:
``` firewall-cmd --add-port=80/tcp --permanent firewall-cmd --reload ```完成以上所有步骤后,认证认可数字档案馆系统即可正式投入使用,所有配置均为可直接套用的现成配置,无需额外二次开发即可落地。