Installation d'un certificat sur WebLogic Server

L'installation par défaut d'Oracle WebLogic Server utilise un certificat de démonstration pour prendre en charge SSL. Oracle recommande d'installer un certificat de tiers reconnu pour renforcer la sécurité de votre environnement.

Sur chaque ordinateur qui héberge WebLogic Server, utilisez un outil (par exemple, keytool) pour créer un fichier de clés d'accès personnalisé afin de stocker le certificat signé pour WebLogic Server et les composants Web Oracle Enterprise Performance Management System.

Pour créer un fichier de clés d'accès personnalisé et importer le certificat, procédez comme suit :

  1. A partir d'une console, changez de répertoire pour passer à MIDDLEWARE_HOME/jdk/jre/bin.
  2. Exécutez une commande keytool telle que la suivante pour créer le fichier de clés d'accès personnalisé (identifié par la directive -keystore dans la commande) dans un répertoire existant :
    keytool -genkey -dname "cn=myserver, ou=EPM, o=myCompany, c=US" -alias epm_ssl -keypass password -keystore C:\oracle\Middleware\EPMSystem11R1\ssl\keystore -storepass password -validity 365 -keyalg RSA
    

    Remarque :

    Le nom commun (cn) que vous définissez doit correspondre au nom du serveur. Si vous utilisez un nom de domaine qualifié complet en tant que cn, vous devez l'utiliser lors du déploiement des composants Web.

  3. Générez une demande de certificat.
    keytool -certreq -alias epm_ssl -file C:/certs/epmssl_csr -keypass password -storetype jks -keystore C:\oracle\Middleware\EPMSystem11R1\ssl\keystore -storepass password
  4. Obtenez un certificat signé pour l'ordinateur WebLogic Server.
  5. Importez le certificat signé dans le fichier de clés d'accès :
    keytool -import -alias epm_ssl -file C:/certs/epmssl_crt -keypass password -keystore C:\Oracle\Middleware\EPMSystem11R1\ssl\keystore -storepass password