適用於 Essbase 21c 的 SSL

簡介

本節說明取代預設憑證的程序,這些憑證用於保護 Oracle Essbase 例項與元件 (例如 MaxL、Oracle Essbase Administration Services 伺服器、Oracle Hyperion Provider Services、Oracle Hyperion Foundation Services、Oracle Hyperion Planning、Oracle Hyperion Financial Management 和 Oracle Hyperion Shared Services Registry) 之間的通訊。

註:

  • Essbase Administration Services (EAS) Lite 不使用利用 EPM 組態程式設定的 HTTP 伺服器 SSL 連接埠 (例如,443)。easconsole.jnlp 檔案中的安全 URL 預設為非 SSL 連接埠 (80)。

    因應措施:以更新過的安全 URL 取代 easconsole.jnlp 中所識別安全 URL 中的預設非 SSL 連接埠:

    預設安全 URL:https://myserver:SECURE_PORT/easconsole/console.html。例如,https://myserver:80/easconsole/console.html

    更新的安全 URL:https://myserver:SECURE_PORT/easconsole/console.html。例如,https://myserver:443/easconsole/console.html

    請參閱 My Oracle Support (MOS) 文章 - 文件 ID 1926558.1 - EAS Web 主控台的 easconsole.jnlp 不包含 SSL 連接埠取得更多詳細資訊。

  • 如果 Windows 環境中的 EPM 已設定 SSL,Essbase 與 Planning 的連線可能無法運作。

    解決方法:將以下資料夾路徑新增至安裝 Planning 之伺服器的 PATH 系統環境變數。

    EPM_ORACLE_HOME\bin21C

預設部署

您可以把 Essbase 部署成在 SSL 模式,以及在非 SSL 模式中運作。Essbase 代理程式會監聽非安全連接埠;您也可以把它設定成會監聽安全連結埠。所有存取安全連接埠的連線都會被視為 SSL 連線。如果某個用戶端連線到非 SSL 連接埠上的 Essbase 代理程式,該連線就會被視為非 SSL 連線。元件可建立會前往 Essbase 代理程式的並行非 SSL 和 SSL 連線。

您可以控制每個階段作業的 SSL,方法是在您登入時指定安全通訊協定和連接埠。請參閱建立每一階段作業 SSL 連線。

如果 SSL 已啟用,Essbase 例項內的所有通訊都會受到加密,以確保資料安全無虞。

採用安全模式的預設 Essbase 元件部署,會使用自我簽署憑證來啟用 SSL 通訊,這主要是用來測試的。Oracle 建議您,使用知名第三方 CA 的憑證來啟用實際執行環境中 Essbase 的 SSL 設定。


安全部署概念

通常,Oracle Wallet 儲存會搭配使用 Essbase RTC 的用戶端來啟用 SSL 通訊的憑證,而 Java 金鑰存放區儲存會搭配利用 JAPI 來通訊的元件來啟用 SSL 通訊的憑證。如要建立 SSL 通訊,Essbase 用戶端和工具要儲存已簽署 Essbase 伺服器和代理程式憑證之 CA 的根憑證。

必要的憑證和它們的位置

Oracle 建議您,使用知名第三方 CA 的憑證來啟用實際執行環境中 Essbase 的 SSL 設定。您可以針對測試,使用預設的自我簽署憑證。

註:

Essbase 支援 OpenSSL 所支援的憑證。

您需要下列憑證:

  • 根 CA 憑證。

    使用 Essbase RTC 來建立至 Essbase 之連線的元件,需要讓根 CA 憑證儲存在 Oracle Wallet 中。使用 JAPI 來建立連線的元件,需要讓根 CA 憑證儲存在 Java 金鑰存放區中。下方的表格列出必要的憑證和它們的位置。

    註:

    如果您要使用來自知名第三方 CA 的憑證,且該 CA 的根憑證已經安裝在 Oracle Wallet 中,您可能就不需要安裝根 CA 憑證。

  • Essbase 伺服器和 Essbase 代理程式的已簽署憑證。

表格 2-4 必要的憑證和它們的位置

元件 1 金鑰存放區 憑證 2
MaxL Oracle Wallet 根 CA 憑證
Administration Services 伺服器 Oracle Wallet 根 CA 憑證
Provider Services Oracle Wallet 根 CA 憑證
Oracle Enterprise Performance Management System 資料庫 Oracle Wallet 根 CA 憑證
Planning
  • Oracle Wallet
  • Java 金鑰存放區
根 CA 憑證
Financial Management Java 金鑰存放區 根 CA 憑證
Essbase (伺服器和代理程式) 3
  • Oracle Wallet
  • Java 金鑰存放區
  • 根 CA 憑證
  • Essbase 伺服器和代理程式的已簽署憑證。
Oracle Hyperion Shared Services 儲存庫    

1 您只需要金鑰存放區的一個例項即可支援使用類似金鑰存放區的多個元件。

2 您可以讓多個元件使用安裝在金鑰存放區中的單一根憑證。

3 憑證必須安裝在預設的 Oracle Wallet 中,以及在 Java 金鑰存放區中。