Installazione del certificato in WebLogic Server

L'installazione predefinita di Oracle WebLogic Server utilizza un certificato demo per supportare SSL. Oracle consiglia di installare un certificato di terze parti note per aumentare la sicurezza dell'ambiente in uso.

In ogni computer che ospita WebLogic Server, utilizzare uno strumento (ad esempio, keytool) per creare un keystore customizzato in cui memorizzare il certificato firmato per WebLogic Server e i componenti Web di Oracle Enterprise Performance Management System.

Per creare un keystore customizzato e importare il certificato, procedere come segue.

  1. Da una console, cambiare directory passando a MIDDLEWARE_HOME/jdk/jre/bin.
  2. Eseguire un comando keytool come il seguente per creare il keystore customizzato (identificato dalla direttiva -keystore nel comando) in una directory esistente:
    keytool -genkey -dname "cn=myserver, ou=EPM, o=myCompany, c=US" -alias epm_ssl -keypass password -keystore C:\oracle\Middleware\EPMSystem11R1\ssl\keystore -storepass password -validity 365 -keyalg RSA
    

    Nota:

    Il nome comune (cn) impostato deve corrispondere al nome del server. Se si utilizza un nome dominio completamente qualificato (FQDN) come cn, è necessario utilizzare tale nome durante la distribuzione dei componenti Web.

  3. Generare la richiesta di un certificato.
    keytool -certreq -alias epm_ssl -file C:/certs/epmssl_csr -keypass password -storetype jks -keystore C:\oracle\Middleware\EPMSystem11R1\ssl\keystore -storepass password
  4. Ottenere un certificato firmato per il computer WebLogic Server.
  5. Importare nel keystore il certificato firmato:
    keytool -import -alias epm_ssl -file C:/certs/epmssl_crt -keypass password -keystore C:\Oracle\Middleware\EPMSystem11R1\ssl\keystore -storepass password