Externe Zertifikate zu Essbase hinzufügen

Sie können neue externe Zertifikate zu Essbase hinzufügen. Nachdem Sie das Update-Tool ausgeführt haben, bleiben alle externen Zertifikate, die zuvor hinzugefügt wurden, in der Truststore-Datei.

Voraussetzungen

  1. Essbase mit TLS-Verbindung konfigurieren. Siehe Weblogic-TLS-Verbindung für Essbase einrichten.
  2. Stoppt WebLogic.
  3. Legen Sie Umgebungsvariablen fest:
    • JAVA_HOME
    • ORACLE_HOME - Pfad zu Fusion Middleware und Essbase-Ordner
    • DOMAIN_HOME
    Siehe Umgebungsspeicherorte in der Essbase-Plattform.

Parameter für Werkzeugverwendung und Eigenschaftendatei aktualisieren

Vor der Aktualisierung von Zertifikaten sichert das Update-Tool alle erforderlichen Dateien.

Das Tool wird mit folgendem Befehl ausgeführt:

Linux:

java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>

Windows:

java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>

Dabei gilt:

Eigenschaftendatei ist tls_tools.properties und befindet sich unter folgendem Pfad:

  • für Linux: ${ORACLE_HOME}/essbase/bin/tls_tools.properties

  • für Windows: %ORACLE_HOME%\essbase\bin\tls_tools.properties

und enthält den folgenden Parameter, um externe Zertifikate zu Essbase hinzuzufügen:

certFile=

Der Parameter certFile ist der vollständige Pfad zu zusätzlichen externen Zertifikaten im PEM-Format. Dieser Parameter wird zum Hinzufügen neuer Zertifikate zu entsprechenden Dateien und nicht zum Aktualisieren von Zertifikaten verwendet.

Wenn der Parameter "certFile" (Pfad) einen Wert aufweist, werden dem Truststore Zertifikate hinzugefügt. Alle anderen Parameter werden ignoriert.

Hinweis:

Externe Zertifikate im PEM-Format werden mit keytool oder openssl bezogen.

Java-Befehl mit Update-Tool ausführen, um Zertifikate zu aktualisieren

  1. Fügen Sie den Parameter certFile der Datei tls_tools.properties hinzu, wie oben beschrieben.
  2. Führen Sie den Java-Befehl wie oben gezeigt aus.