TLS-Zertifikate aktualisieren
Sie können selbstsignierte Transport Layer Security-(TLS-)Zertifikate aktualisieren, wenn sie beispielsweise abgelaufen sind oder wenn Sie mehrere Hosts für verschiedene WebLogic-Server verwenden müssen. Nachdem Sie das Update-Tool ausgeführt haben, bleiben alle externen Zertifikate, die zuvor hinzugefügt wurden, in der Truststore-Datei.
Voraussetzungen
- Essbase mit TLS-Verbindung konfigurieren. Siehe Weblogic-TLS-Verbindung für Essbase einrichten.
- Stoppt WebLogic.
- Legen Sie Umgebungsvariablen fest:
- JAVA_HOME und PATH
- ORACLE_HOME - Pfad zu Fusion Middleware und Essbase-Ordner
- DOMAIN_HOME
Parameter für Werkzeugverwendung und Eigenschaftendatei aktualisieren
Vor der Aktualisierung von Zertifikaten sichert das Update-Tool alle erforderlichen Dateien. Das Aktualisierungstool fordert Sie zur Eingabe des Private-Key-Passworts auf.
Das Tool wird mit folgendem Befehl ausgeführt:
Linux:
java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>Windows:
java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>Hierbei gilt:
Eigenschaftendatei ist tls_tools.properties und befindet sich unter folgendem Pfad:
-
für Linux:
${ORACLE_HOME}/essbase/bin/tls_tools.properties -
für Windows:
%ORACLE_HOME%\essbase\bin\tls_tools.properties
und enthält den folgenden Parameter, um externe Zertifikate zu Essbase hinzuzufügen:
SAN=Mit dem Parameter SAN (Subject Alternative Name), der standardmäßig keinen Wert enthält, können Sie die IP-Adressen und Domainnamen angeben, die durch die Zertifikatsaktualisierung gesichert werden müssen. Geben Sie einen Wert für den SAN-Parameter an, um anzugeben, wie Essbase die Zertifikate aktualisieren soll. Wenn der SAN-Parameter einen Wert enthält, werden alle externen, selbstsignierten Zertifikate hinzugefügt. Wenn alle Parameter leer sind, werden alle vorhandenen Zertifikate in der Essbase-Umgebung aktualisiert.
SAN="DNS:<hostname>,IP:<ip address>"Beispiel: SAN=IP:10.x.x.11,IP:10.x.x.13,IP:10.x.x.17,DNS:myhost,DNS:myhost.example.com Java-Befehl mit Update-Tool ausführen, um Zertifikate zu aktualisieren
- Fügen Sie den SAN-Parameter zur Datei
tls_tools.propertieshinzu, wie oben beschrieben. - Führen Sie den Java-Befehl wie oben gezeigt aus.