KSSキーストアの構成

  1. Oracle Enterprise Manager Fusion Middleware Control 12cにサインインします:
    http://administration_server_host:administration_server_port/em
    デフォルトの管理サーバー・ポート番号は7001です。
  2. ストライプを作成し、owsmという名前を付けます
    1. コンテンツ・ペインで、「WebLogicドメイン」「セキュリティ」「キーストア」の順に選択します。


      コンテンツ・ペイン

    2. 「ストライプの作成」をクリックします。


      「ストライプの作成」ページ

    3. owsmと入力し、「OK」をクリックします。
  3. owsmストライプにkeystoreという名前のキーストアを作成します。
    1. 作成したowsmストライプを選択し、「キーストアの作成」をクリックします。


      「キーストアの作成」ページ

    2. このキーストアにkeystoreという名前を付けます。
    3. 保護タイプを「ポリシー」に設定します。(パスワード保護されたKSSキーストアは、このリリースではサポートされていません。)
    4. 「権限の付与」チェック・ボックスの選択を解除します。
    5. コード・ベースURLは指定しないでください。
    6. 「OK」をクリックします。
  4. 作成したキーストアを選択し、「管理」をクリックします。


    「証明書の管理」ダイアログ

    1. 「キー・ペアの生成」をクリックして秘密/公開キーのペアを生成します。


      「キー・ペアの生成」ダイアログ

    2. キー・ペアにorakeyなどの別名を指定し、必要に応じてその他の情報を入力します。
    3. 「OK」をクリックします。
  5. 「証明書の管理」ページで、orakeyを選択し、「インポート」をクリックして信頼できる証明書をインポートします。「証明書のインポート」ダイアログが表示されます:


    「証明書のインポート」ダイアログ

    1. ドロップダウンから「証明書」または「信頼できる証明書」のいずれかの証明書タイプを選択します。
    2. ドロップダウンから別名を選択します。
    3. 証明書ソースを指定します。「貼付け」オプションを使用する場合は、証明書をコピーしてテキスト・ボックスに直接貼り付けます。「ファイル名」オプションを使用する場合は、「参照」をクリックして、オペレーティング・システムからファイルを選択します。
    4. 「OK」をクリックします。インポートされた証明書または信頼できる証明書が証明書のリストに表示されます。

  6. コンテンツ・ペインで、「WebLogicドメイン」「Webサービス」「WSMドメイン構成」の順に移動します。エラーが発生した場合は、SOA管理対象サーバー(soa_Server1)が起動されていることを確認してください。
    1. 「セキュリティの管理」をクリックし、次の詳細を入力します:


      「セキュリティの管理」ダイアログ

    2. 「適用」をクリックします。
  7. さらに、資格証明ストアoracle.wsm.securityマップがデフォルトで作成されているかどうかを確認します。資格証明ストアoracle.wsm.securityマップが作成されていない場合は、作成した後で資格証明ストアを使用してユーザー資格証明を格納する必要があります。
    1. コンテンツ・ペインで、「WebLogicドメイン」「セキュリティ」「資格証明」の順に移動します。
    2. 「マップの作成」をクリックします。
    3. 「マップ名」oracle.wsm.securityを指定し、「OK」をクリックします。
    4. 「キーの作成」をクリックします。必要に応じて情報を入力します。例:


      「キーの作成」ダイアログ

    5. 別のキーを作成し、orakeyという名前を付けます。「OK」をクリックします。
    6. 次のダイアログが表示されます:


      正常に作成されたキー

  8. コンテンツ・ペインで、「WebLogic」「ログアウト」の順にクリックします。
  9. サーバーを停止します:
    1. WebLogic管理サーバーを停止するには:
      MIDDLEWARE_HOME/user_projects/domains/domainName/stopWebLogic.cmd
    2. SOA管理対象サーバーを停止するには
      MIDDLEWARE_HOME/user_projects/domains/domainName/stopWebLogic.cmd soa_server1
  10. KSSキーストアを構成した後は、次のようにする必要があります:
    1. WebLogic管理サーバーとSOA管理対象サーバーを起動します。
    2. DeployToSOA.cmdコマンドを実行します。例:
      <Local Drive>:\Oracle\Middleware\EPMSystem11R1\common\config\11.1.2.0>deployToSoa.cmd <Local Drive>:\Oracle\Middleware <Local Drive>:\Oracle\Middleware\user_projects\epmsystem1