Configurazione del keystore KSS

  1. Accedere a Oracle Enterprise Manager Fusion Middleware Control 12c:
    http://administration_server_host:administration_server_port/em
    Il numero di porta predefinito per il server di amministrazione è 7001.
  2. Creare uno striping e denominarlo owsm
    1. Nel riquadro del contenuto, selezionare Dominio WebLogic, quindi Sicurezza e infine Keystore.


      Riquadro del contenuto

    2. Fare clic su Crea striping.


      Pagina Crea striping

    3. Immettere owsm e quindi fare clic su OK.
  3. Creare un keystore denominato keystore nello striping owsm.
    1. Selezionare lo striping owsm creato e fare clic su Crea keystore.


      Pagina Crea keystore

    2. Denominare questo keystore keystore.
    3. Impostare il tipo di protezione su Criteri. I keystore KSS protetti da password non sono supportati in questa release.
    4. Deselezionare la casella di controllo Concedi autorizzazione.
    5. Non specificare nessun URL codebase.
    6. Fare clic su OK.
  4. Selezionare il keystore appena creato e fare clic su Gestisci.


    Finestra di dialogo Gestisci certificati

    1. Fare clic su Genera coppia di chiavi per generare una coppia di chiavi privata/pubblica.


      Finestra di dialogo Genera coppia di chiavi

    2. Specificare un alias come orakey per la coppia di chiavi e inserire le altre informazioni in modo appropriato.
    3. Fare clic su OK.
  5. Nella pagina Gestisci certificati, selezionare orakey e fare clic su Importa per importare il certificato protetto. Viene visualizzata la finestra di dialogo Importa certificato.


    Finestra di dialogo Importa certificato

    1. Dal menu a discesa selezionare il tipo di certificato: Certificato o Certificato protetto.
    2. Selezionare l'alias dall'elenco a discesa.
    3. Specificare l'origine del certificato. Se si utilizza l'opzione Incolla, copiare e incollare il certificato direttamente nella casella di testo. Se si utilizza l'opzione Nome file, fare clic su Sfoglia per selezionare il file dal sistema operativo.
    4. Fare clic su OK. Il certificato importato o il certificato protetto vengono visualizzati nell'elenco dei certificati.

  6. Nel riquadro del contenuto, selezionare Dominio WebLogic, quindi Web Service e infine Configurazione dominio WSM. In caso di errore, accertarsi di aver avviato il server gestito SOA (soa_Server1).
    1. Fai clic su Gestisci sicurezza e inserire i seguenti dettagli:


      Finestra di dialogo Gestisci sicurezza

    2. Fare clic su Applica.
  7. Assicurarsi inoltre che la mappa oracle.wsm.security dell'area memorizzazione credenziali venga creata, per impostazione predefinita o meno. Se la mappa oracle.wsm.security dell'area memorizzazione credenziali non è stata creata, è necessario crearla prima di poter utilizzare l'l'area memorizzazione credenziali per archiviare le credenziali utente.
    1. Nel riquadro del contenuto, passare a Dominio WebLogic, quindi Sicurezza e infine Credenziali.
    2. Fare clic su Crea mappa.
    3. Come Nome mappa specificare oracle.wsm.security e quindi fare clic su OK.
    4. Fare clic su Crea chiave. Immettere le informazioni appropriate. Ad esempio:


      Finestra di dialogo Crea chiave

    5. Creare un'altra chiave e denominarla orakey. Fare clic su OK.
    6. Viene visualizzata la finestra di dialogo seguente:


      Creazione della chiave riuscita

  8. Nel riquadro del contenuto fare clic su WebLogic e quindi su Disconnetti.
  9. Arrestare i server.
    1. Per arrestare il server WebLogic procedere come riportato di seguito.
      MIDDLEWARE_HOME/user_projects/domains/domainName/stopWebLogic.cmd
    2. Per arrestare il server SOA procedere come riportato di seguito.
      MIDDLEWARE_HOME/user_projects/domains/domainName/stopWebLogic.cmd soa_server1
  10. Dopo aver configurato KSS Keystore, è necessario procedere come riportato di seguito.
    1. Avviare il server di amministrazione WebLogic e il server gestito SOA.
    2. Eseguire il comando DeployToSOA.cmd. Ad esempio:
      <Local Drive>:\Oracle\Middleware\EPMSystem11R1\common\config\11.1.2.0>deployToSoa.cmd <Local Drive>:\Oracle\Middleware <Local Drive>:\Oracle\Middleware\user_projects\epmsystem1