TLS-Zertifikate aktualisieren

Sie können selbstsignierte Transport Layer Security-(TLS-)Zertifikate aktualisieren, wenn sie beispielsweise abgelaufen sind oder wenn Sie mehrere Hosts für verschiedene WebLogic-Server verwenden müssen. Nachdem Sie das Update-Tool ausgeführt haben, bleiben alle externen Zertifikate, die zuvor hinzugefügt wurden, in der Truststore-Datei.

Mit dem Tool zur TLS-Zertifikatsaktualisierung können Sie alle Zertifikate für Essbase 26ai-Konfigurationen hinzufügen oder aktualisieren.

Voraussetzungen

  1. Essbase mit TLS-Verbindung konfigurieren. Siehe Weblogic-TLS-Verbindung für Essbase einrichten.
  2. Stoppt WebLogic.
  3. Legen Sie Umgebungsvariablen fest:
    • JAVA_HOME und PATH
    • ORACLE_HOME - Pfad zu Fusion Middleware und Essbase-Ordner
    • DOMAIN_HOME
    Siehe Umgebungsspeicherorte in der Essbase-Plattform.

Parameter für Werkzeugverwendung und Eigenschaftendatei aktualisieren

Vor der Aktualisierung von Zertifikaten sichert das Update-Tool alle erforderlichen Dateien. Das Aktualisierungstool fordert Sie zur Eingabe des Private-Key-Passworts auf.

Das Tool wird mit folgendem Befehl ausgeführt:

Linux:

java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>

Windows:

java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>

Hierbei gilt:

Eigenschaftendatei ist tls_tools.properties und befindet sich unter folgendem Pfad:

  • für Linux: ${ORACLE_HOME}/essbase/bin/tls_tools.properties

  • für Windows: %ORACLE_HOME%\essbase\bin\tls_tools.properties

und enthält den folgenden Parameter, um externe Zertifikate zu Essbase hinzuzufügen:

SAN=

Mit dem Parameter SAN (Subject Alternative Name), der standardmäßig keinen Wert enthält, können Sie die IP-Adressen und Domainnamen angeben, die durch die Zertifikatsaktualisierung gesichert werden müssen. Geben Sie einen Wert für den SAN-Parameter an, um anzugeben, wie Essbase die Zertifikate aktualisieren soll. Wenn der SAN-Parameter einen Wert enthält, werden alle externen, selbstsignierten Zertifikate hinzugefügt. Wenn alle Parameter leer sind, werden alle vorhandenen Zertifikate in der Essbase-Umgebung aktualisiert.

Das Format wird unten angezeigt. A; alle Namen müssen durch Kommata voneinander getrennt sein.
SAN="DNS:<hostname>,IP:<ip address>"
Beispiel:
SAN=IP:10.x.x.11,IP:10.x.x.13,IP:10.x.x.17,DNS:myhost,DNS:myhost.example.com

Java-Befehl mit Update-Tool ausführen, um Zertifikate zu aktualisieren

  1. Fügen Sie den SAN-Parameter zur Datei tls_tools.properties hinzu, wie oben beschrieben.
  2. Führen Sie den Java-Befehl wie oben gezeigt aus.