关于为 EPM System 产品启用 SSL

Oracle Enterprise Performance Management System 部署过程会自动以 SSL 和非 SSL 两种模式部署 Oracle EPM System 产品。

注:

  • EPM System 仅支持基于 HTTP 和 JDBC 的SSL,它不支持使用其他标准(例如 Thrift 和 ODBC)进行安全通信。
  • 为了防御在 SSLv3 协议上发起攻击的 Poodle (Padding Oracle On Downgraded Legacy Encryption) 漏洞,您必须在服务器以及用于访问 EPM System 组件的浏览器中禁用 SSLv3 支持。有关禁用 SSLv3 支持的信息,请参阅服务器和浏览器文档。
  • 如果您在配置 SSL 后禁用了非 SSL 模式,则 EPM System 服务器无法启动。

    对域中的所有 EPM System 服务器启用安全复制,确保它们在非 SSL 模式被禁用后能够启动。

在指定 EPM System 的通用设置时,您可指定是否对部署中的所有服务器到服务器通信启用 SSL

在部署过程中选择 SSL 设置不会自动为您的环境配置 SSL。此操作只是在 Oracle Hyperion Shared Services Registry 中设置一个标志,以指出所有使用 Shared Services RegistryEPM System 组件必须采用安全协议 (HTTPS) 进行服务器到服务器的通信。要为您的环境启用 SSL,必须完成额外的过程。这些步骤在本文档中有详细的讨论。

注:

重新部署应用程序可删除您指定以启用 SSL 的自定义应用程序服务器和 Web 服务器设置。

注:

在 Enterprise Performance Management System 11.2.x 版中,不支持存储库创建实用程序 (Repository Creation Utility, RCU) 中的 MS SQL Server 安全套接字层 (Secure Sockets Layer, SSL)。