KSS-Keystore konfigurieren

  1. Melden Sie sich bei Oracle Enterprise Manager Fusion Middleware Control 12c an:
    http://administration_server_host:administration_server_port/em
    Die Standardportnummer für den Administrationsserver lautet 7001.
  2. Erstellen Sie einen Stripe, und nennen Sie ihn owsm
    1. Wählen Sie im Inhaltsbereich die Optionen WebLogic-Domain, Sicherheit, Keystore aus.


      Inhaltsbereich

    2. Klicken Sie auf Stripe erstellen.


      Seite "Stripe erstellen"

    3. Geben Sie owsm ein, und klicken Sie auf OK.
  3. Erstellen Sie einen Keystore namens keystore im Stripe owsm.
    1. Wählen Sie den erstellten Stripe owsm aus, und klicken Sie auf "Keystore erstellen".


      Seite "Keystore erstellen"

    2. Nennen Sie diesen Keystore keystore.
    3. Setzen Sie den Schutztyp auf Policy. (Kennwortgeschützte KSS-Keystores werden in diesem Release nicht unterstützt.)
    4. Deaktivieren Sie das Kontrollkästchen Berechtigung erteilen.
    5. Geben Sie keine codebasierte URL an.
    6. Klicken Sie auf OK.
  4. Wählen Sie den erstellten Keystore aus, und klicken Sie auf Verwalten.


    Dialogfeld "Zertifikate verwalten"

    1. Klicken Sie auf Schlüsselpaar generieren, um ein privates/öffentliches Schlüsselpaar zu generieren.


      Dialogfeld "Schlüsselpaar generieren"

    2. Geben Sie einen Aliasnamen, z. B. orakey, für das Schlüsselpaar an, und geben Sie die anderen Informationen nach Bedarf an.
    3. Klicken Sie auf OK.
  5. Wählen Sie auf der Seite Zertifikate verwalten den Wert orakey aus, und klicken Sie auf Importieren, um das vertrauenswürdige Zertifikat zu importieren. Das Dialogfeld "Zertifikat importieren" wird angezeigt:


    Dialogfeld "Zertifikat importieren"

    1. Wählen Sie den Zertifikatstyp "Zertifikat" oder "Vertrauenswürdiges Zertifikat" in der Dropdown-Liste aus.
    2. Wählen Sie den Aliasnamen in der Dropdown-Liste aus.
    3. Geben Sie die Zertifikatquelle an. Wenn Sie die Option "Einfügen" verwenden, kopieren Sie das Zertifikat, und fügen Sie es direkt in das Textfeld ein. Wenn Sie die Option Dateiname verwenden, klicken Sie auf Durchsuchen, um die Datei im Betriebssystem auszuwählen.
    4. Klicken Sie auf OK. Das importierte oder vertrauenswürdige Zertifikat wird in der Liste der Zertifikate angezeigt.

  6. Navigieren Sie im Inhaltsbereich zu den Optionen WebLogic-Domain, Webservices, WSM-Domainkonfiguration. Wenn Fehler auftreten, stellen Sie sicher, dass der SOA-Managed Server (soa_Server1) gestartet ist.
    1. Klicken Sie auf Sicherheit verwalten, und geben Sie die folgenden Details ein:


      Dialogfeld "Sicherheit verwalten"

    2. Klicken Sie auf Anwenden.
  7. Prüfen Sie außerdem, ob die Zuordnung für den Zugangsdatenspeicher oracle.wsm.security standardmäßig erstellt wurde. Wenn die Zuordnung für den Zugangsdatenspeicher oracle.wsm.security nicht erstellt wurde, müssen Sie sie erstellen, bevor Sie den Zugangsdatenspeicher zum Speichern von Benutzerzugangsdaten verwenden können.
    1. Navigieren Sie im Inhaltsbereich zu den Optionen WebLogic-Domain, Sicherheit, Zugangsdaten.
    2. Klicken Sie auf Zuordnung erstellen.
    3. Geben Sie unter Zuordnungsname den Wert oracle.wsm.security ein, und klicken Sie auf OK.
    4. Klicken Sie auf Schlüssel erstellen. Geben Sie die erforderlichen Informationen ein. Beispiel:


      Dialogfeld "Schlüssel erstellen"

    5. Erstellen Sie einen weiteren Schlüssel, und nennen Sie ihn orakey. Klicken Sie auf OK.
    6. Das folgende Dialogfeld wird angezeigt:


      Schlüssel erfolgreich erstellt

  8. Klicken Sie im Inhaltsbereich auf WebLogic, Abmelden.
  9. Stoppen Sie die Server:
    1. So stoppen Sie den WebLogic-Administrationsserver:
      MIDDLEWARE_HOME/user_projects/domains/domainName/stopWebLogic.cmd
    2. So stoppen Sie den SOA-Managed Server.
      MIDDLEWARE_HOME/user_projects/domains/domainName/stopWebLogic.cmd soa_server1
  10. Führen Sie nach der Konfiguration des KSS-Keystore die folgenden Aktionen aus:
    1. Starten Sie den WebLogic-Administrationsserver und den SOA-Managed Server.
    2. Führen Sie den Befehl DeployToSOA.cmd aus. Beispiel:
      <Local Drive>:\Oracle\Middleware\EPMSystem11R1\common\config\11.1.2.0>deployToSoa.cmd <Local Drive>:\Oracle\Middleware <Local Drive>:\Oracle\Middleware\user_projects\epmsystem1