Configuration du fichier de clés d'accès KSS

  1. Connectez-vous à Oracle Enterprise Manager Fusion Middleware Control 12c :
    http://administration_server_host:administration_server_port/em
    Le numéro de port par défaut du serveur d'administration est 7001.
  2. Créez un stripe et nommez-le owsm.
    1. Dans le volet de contenu, sélectionnez Domaine WebLogic, puis Sécurité, et enfin Fichier de clés.


      Volet de contenu

    2. Cliquez sur Créer un stripe.


      Page Créer un stripe

    3. Saisissez owsm, puis cliquez sur OK.
  3. Créez un fichier de clés d'accès nommé keystore dans le stripe owsm.
    1. Sélectionnez le stripe owsm que vous avez créé, puis cliquez sur Créer un fichier de clés.


      Page Créer un fichier de clés

    2. Nommez ce fichier de clés d'accès keystore.
    3. Définissez le type de protection sur Stratégie. (Les fichiers de clés d'accès KSS protégés par mot de passe ne sont pas pris en charge dans cette version.)
    4. Désélectionnez la case Octroyer un droit d'accès.
    5. N'indiquez pas d'URL de base de code.
    6. Cliquez sur OK.
  4. Sélectionnez le fichier de clés d'accès que vous venez de créer, puis cliquez sur Gérer.


    Boîte de dialogue Gérer les certificats

    1. Cliquez sur Générer une paire de clés pour générer une paire de clés privée/publique.


      Boîte de dialogue Générer une paire de clés

    2. Indiquez un alias comme orakey pour la paire de clés et saisissez d'autres informations selon les besoins.
    3. Cliquez sur OK.
  5. Sur la page Gérer les certificats, sélectionnez orakey, puis cliquez sur Importer pour importer le certificat sécurisé. La boîte de dialogue Importer un certificat apparaît :


    Boîte de dialogue Importer un certificat

    1. Sélectionnez le type de certificat (Certificat ou Certificat sécurisé) dans la liste déroulante.
    2. Sélectionnez l'alias dans la liste déroulante.
    3. Indiquez la source du certificat. Si vous utilisez l'option Coller, copiez et collez le certificat directement dans la zone de texte. Si vous utilisez l'option Nom du fichier, cliquez sur Parcourir pour sélectionner le fichier à partir du système d'exploitation.
    4. Cliquez sur OK. Le certificat ou le certificat sécurisé importé apparaît dans la liste des certificats.

  6. Dans le volet de contenu, accédez à Domaine WebLogic, puis à Services Web, et enfin à Configuration de domaine WSM. En cas d'erreur, assurez-vous que vous avez démarré le serveur géré SOA (soa_Server1).
    1. Cliquez sur Gérer la sécurité et saisissez les détails suivants :


      Boîte de dialogue Gérer la sécurité

    2. Cliquez sur Appliquer.
  7. Vérifiez également si la correspondance oracle.wsm.security de la banque d'informations d'identification est créée par défaut ou non. Si la correspondance oracle.wsm.security de la banque d'informations d'identification n'a pas été créée, vous devez la créer afin de pouvoir utiliser la banque d'informations d'identification pour stocker les informations d'identification utilisateur.
    1. Dans le volet de contenu, accédez à Domaine WebLogic, puis à Sécurité, et enfin à Informations d'identification.
    2. Cliquez sur Créer une correspondance.
    3. Dans le champ Nom de la correspondance, indiquez oracle.wsm.security, puis cliquez sur OK.
    4. Cliquez sur Créer une clé. Saisissez les informations selon les besoins. Par exemple :


      Boîte de dialogue Créer une clé

    5. Créez une autre clé et nommez-la orakey. Cliquez sur OK.
    6. La boîte de dialogue suivante apparaît :


      Clé créée

  8. Dans le volet de contenu, cliquez sur WebLogic, puis sur Déconnexion.
  9. Arrêtez les serveurs :
    1. Pour arrêter le serveur d'administration WebLogic, utilisez ce qui suit :
      MIDDLEWARE_HOME/user_projects/domains/domainName/stopWebLogic.cmd
    2. Pour arrêter le serveur géré SOA, utilisez ce qui suit :
      MIDDLEWARE_HOME/user_projects/domains/domainName/stopWebLogic.cmd soa_server1
  10. Après avoir configuré le fichier de clés d'accès KSS, procédez comme suit :
    1. Démarrez le serveur d'administration WebLogic et le serveur géré SOA.
    2. Exécutez la commande DeployToSOA.cmd. Par exemple :
      <Local Drive>:\Oracle\Middleware\EPMSystem11R1\common\config\11.1.2.0>deployToSoa.cmd <Local Drive>:\Oracle\Middleware <Local Drive>:\Oracle\Middleware\user_projects\epmsystem1