設定 WebLogic Server

您在部署 Oracle Enterprise Performance Management System Web 元件之後,必須針對 SSL 通訊來設定這些元件。

如何針對 SSL 設定 Web 元件:

  1. 啟動 Oracle WebLogic Server,方法是執行 MIDDLEWARE_HOME/user_projects/domains/EPMSystem/bin/startWebLogic.cmd
  2. 存取下列 URL 來啟動 WebLogic Server 管理主控台:
    http://SERVER_NAME:Port/console

    例如,若要存取已部署到 myServer 上之預設連接埠的 WebLogic Server,您應該要使用 http://myServer:7001/console

  3. 在「歡迎」畫面中,輸入您在 EPM System Configurator 中指定的 WebLogic Server 管理員使用者名稱和密碼。
  4. 變更中心中,按一下鎖定和編輯
  5. 在主控台的左窗格中,展開環境,然後選取伺服器
  6. 在「伺服器摘要」畫面中,按一下您要啟用 SSL 的伺服器名稱。

    例如,若要啟用 Oracle Hyperion Foundation Services 元件的 SSL,您要運用 EPMServer0 伺服器。

  7. 清除啟用監聽連接埠以停用 HTTP 監聽連接埠。
  8. 確保啟用 SSL 監聽連接埠已選取。
  9. SSL 監聽連接埠 中,輸入該伺服器要用來監聽要求的 SSL 監聽連接埠。
  10. 若要指定您要使用的識別和信任金鑰存放區,請選取金鑰存放區來開啟「金鑰存放區」頁籤。
  11. 按一下變更
  12. 選取某個選項:
    • 自訂識別和自訂信任:如果您不要使用知名第三方 CA 的伺服器憑證

    • 自訂識別和 Java 標準信任:如果您要使用知名第三方 CA 的伺服器憑證

  13. 按一下儲存
  14. 自訂識別金鑰存放區中,輸入已簽署 WebLogic Server 憑證安裝之處的金鑰存放區路徑。
  15. 自訂識別金鑰存放區類型中,輸入 jks
  16. 自訂識別金鑰存放區密碼確認自訂識別金鑰存放區密碼中,輸入金鑰存放區密碼。
  17. 如果您已在金鑰存放區中選取自訂識別和自訂信任
    • 自訂信任金鑰存放區中,輸入已簽署您伺服器憑證之 CA 的根憑證所在之處的自訂金鑰存放區路徑。

    • 自訂信任金鑰存放區類型中,輸入 jks

    • 自訂信任金鑰存放區密碼確認自訂信任金鑰存放區密碼中,輸入金鑰存放區密碼。

  18. 按一下儲存
  19. 指定 SSL 設定:
    • 選取 SSL

    • 私密金鑰別名中,輸入您在匯入已簽署 WebLogic Server 憑證時所指定的別名。

    • 私密金鑰密碼確認私密金鑰密碼中,輸入要用來擷取私密金鑰的密碼。

    • 按一下儲存

    註:

    如果您要使用 SHA-2 憑證,就必須針對每個用來支援 EPM System 的受管理伺服器選取使用 JSSE SSL 設定。這個設定位於 SSL 頁面的「進階」頁籤上。您必須重新啟動 WebLogic Server,才能啟動這個變更。

  20. 啟用伺服器的安全複製功能:
    1. 在主控台的左窗格中,展開環境,然後按一下叢集
    2. 在「叢集摘要」中,按一下您要啟用安全複製功能的伺服器名稱 (例如 Foundation Services)。
      此時系統會顯示已選取伺服器之「設定」畫面的「組態」頁籤。
    3. 按一下複製來開啟「複製」頁籤。
    4. 選取啟用安全複製。您可能必須先按一下鎖定和編輯,才能選取這個選項。
    5. 按一下儲存
  21. 針對屬於這個主機的每個受管理伺服器完成步驟 6 至步驟 20
  22. 啟用安全複製功能,以便提供叢集複製呼叫所用的通道。

    如需詳細資料,請參閱 Oracle metalink 文件 1319381.1。

    • 在「管理主控台」中,展開環境,然後選取叢集

    • 選取複製

    • 複製中,選取 (核取) 啟用安全複製

    • 按一下儲存

  23. 變更中心中,按一下啟動變更