Selbstsignierte Zertifikate durch CA-Zertifikate ersetzen
Sie können selbstsignierte Zertifikate durch Zertifikate ersetzen, die von einer Zertifizierungsstellen-(CA-)Firma gesendet werden. Nachdem Sie das Update-Tool ausgeführt haben, bleiben alle externen Zertifikate, die zuvor hinzugefügt wurden, in der Truststore-Datei.
Voraussetzungen und Hinweise
- Essbase mit TLS-Verbindung konfigurieren. Siehe Weblogic-TLS-Verbindung für Essbase einrichten.
- Stoppt WebLogic.
- Legen Sie Umgebungsvariablen fest:
- JAVA_HOME
- ORACLE_HOME - Pfad zu Fusion Middleware und Essbase-Ordner
- DOMAIN_HOME
- Inhalt von Certificate Authority-(CA-)Dateien validieren:
- Alle CA-basierten Zertifikatsdateien, die von der Certificate Authority empfangen wurden, haben das PEM-Format (RFC 7468).
- Eine Datei muss den Private Key enthalten. Es wird empfohlen, ihn als RSA-Private Key (RFC 3447) zu speichern, der zwei Sicherheitsschritte unterstützt.
- Alle Zertifikate in allen Dateien müssen eine vollständige Zertifikatskette bilden, von Root- bis zu Benutzerzertifikaten.
Parameter für Werkzeugverwendung und Eigenschaftendatei aktualisieren
Vor der Aktualisierung von Zertifikaten sichert das Update-Tool alle erforderlichen Dateien. Das Aktualisierungstool fordert Sie zur Eingabe des Private-Key-Kennworts auf und ersetzt den Identitäts- und Truststore durch CA-basierte Zertifikate.
Das Tool wird mit folgendem Befehl ausgeführt:
Linux:
java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>Windows:
java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>Dabei gilt:
Eigenschaftendatei ist tls_tools.properties und befindet sich unter folgendem Pfad:
-
für Linux:
${ORACLE_HOME}/essbase/bin/tls_tools.properties -
für Windows:
%ORACLE_HOME%\essbase\bin\tls_tools.properties
und enthält den folgenden Parameter zum Hinzufügen von CA-basierten Zertifikaten:
certCA=Dateien in der Eigenschaft certCA werden in Linux durch einen Doppelpunkt (:) oder in Windows durch ein Semikolon (;) getrennt.
Wenn der Parameter certCA einen Wert hat, werden CA-basierte Zertifikate hinzugefügt. Alle anderen Parameter werden ignoriert.)
Java-Befehl mit Update-Tool ausführen, um Zertifikate zu aktualisieren
- Fügen Sie den Parameter
certCAder Dateitls_tools.propertieshinzu, wie oben beschrieben. - Führen Sie den Java-Befehl wie oben gezeigt aus.