Externe Zertifikate für externen Java-Prozess hinzufügen
Hier erfahren Sie, wie Sie externe Zertifikate für einen externen Java-Prozess hinzufügen.
Schritte zur Verwendung von Partitionen mit selbstsignierten Zertifikaten:
-
Navigieren Sie zum entsprechenden Speicherort unten, und bearbeiten Sie die Datei
essbase.cfg.- Für Linux-Plattform:
${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase - Windows:
%DOMAIN_HOME%\config\fmwconfig\essconfig\essbase
- Für Linux-Plattform:
- Fügen Sie die folgende Variable am Ende der Datei hinzu, und speichern Sie sie.
env:API_DISABLE_PEER_VERIFICATION 1
Schritte zur Verwendung von Java-basierten Clients mit selbstsignierten Zertifikaten
- Führen Sie den folgenden Befehl aus, wenn der Essbase-Server durch Aktivieren der TLS-Option konfiguriert ist.
- Für Linux-Plattform:
${JAVA_HOME}/bin/keytool -printcert -rfc -sslserver <external_host>:<external_port> - Windows:
%JAVA_HOME%\bin\keytool -printcert -rfc -sslserver <external_host>:<external_port>
- Für Linux-Plattform:
- Der obige Befehl generiert Zertifikate. Zertifikate in eine Textdatei kopieren
- Führen Sie den folgenden Befehl aus, um das Zertifikat in java cacerts zu importieren.
- Für Linux-Plattform:
${JAVA_HOME}/bin/keytool -importcert -alias <hostname> -file <certificate_file> -noprompt -trustcacerts -keystore ${JAVA_HOME}/lib/security/cacerts -storepass Password1 - Windows:
%JAVA_HOME%\bin\keytool -importcert -alias <hostname> -file C:\21.3_EsbInstaller\sca00jqv.txt -noprompt -trustcacerts -keystore %JAVA_HOME%\lib\security\cacerts -storepass Password1
Zertifikat wird Keystore hinzugefügt.
- Für Linux-Plattform:
Achtung:
Die Essbase-Plattform enthält Skripte in <DOMAIN HOME>/bin, mit denen die Umgebung und das Verhalten der Essbase-Funktionalität angepasst werden können. Änderungen an dieser Domainumgebung oder diesen Startskripten können allerdings unbeabsichtigte Folgen haben, wie Startfehler. Oracle empfiehlt, Änderungen zunächst in einer Testumgebung vorzunehmen. Führen Sie immer folgende Schritte aus, bevor Sie diese Skripte bearbeiten:
-
Stoppen Sie die Essbase-Managed Server mit
<DOMAIN HOME>/esstools/bin/stop.sh(unter Linux) oder<DOMAIN HOME>\esstools\bin\stop.cmd(unter Windows). -
Erstellen Sie in
<DOMAIN HOME>/bineine Backupkopie der Datei, die Sie bearbeiten möchten. Beispiel:Unter Linux
cp setStartupEnv.sh setStartupEnv_bak.shUnter Windows
copy setStartupEnv.cmd setStartupEnv_bak.cmd -
Befolgen Sie bei der Bearbeitung stets die dokumentierten Anweisungen von Oracle, oder arbeiten Sie mit Oracle Support zusammen.
-
Starten Sie Essbase mit
<DOMAIN HOME>/esstools/bin/start.sh(unter Linux) oder<DOMAIN HOME>\esstools\bin\start.cmd(unter Windows) neu. Stellen Sie sicher, dass der Start ordnungsgemäß abgeschlossen wird.
- Bearbeiten Sie die entsprechende Datei:
- Für Linux-Plattform:
${DOMAIN_HOME}/bin/setDomainEnv.sh - Windows:
%DOMAIN_HOME%\bin\setDomainEnv.cmd
- Für Linux-Plattform:
- Ersetzen Sie die folgende Zeile:
mit der folgenden Zeichenfolge:JAVA_OPTIONS="${JAVA_OPTIONS}"JAVA_OPTIONS="${JAVA_OPTIONS} -Dweblogic.security.SSL.ignoreHostnameVerification=true" - Speichern Sie die Datei.
- Stoppen Sie die Essbase-Stackinstanz, und starten Sie sie neu.