Agregar certificados externos para proceso Java externo

Aquí verá cómo agregar certificados externos para un proceso Java externo.

Pasos para utilizar particiones con certificados autofirmados:

  1. Navegue hasta la ubicación relevante a continuación y edite el archivo essbase.cfg.
    • Para la plataforma Linux:
      ${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase
    • Para Windows:
      %DOMAIN_HOME%\config\fmwconfig\essconfig\essbase
  2. Agregue la siguiente variable a la parte inferior del archivo y guárdela.
    env:API_DISABLE_PEER_VERIFICATION 1

Pasos para Utilizar Clientes Basados en Java con Certificados Autofirmados

  1. Ejecute el siguiente comando si el servidor de Essbase está configurado activando la opción TLS.
    • Para la plataforma Linux:
      ${JAVA_HOME}/bin/keytool -printcert -rfc -sslserver <external_host>:<external_port>
    • Para Windows:
      %JAVA_HOME%\bin\keytool -printcert -rfc -sslserver <external_host>:<external_port>
  2. El comando anterior genera certificados. Copie los certificados en un archivo de texto.
  3. Ejecute el siguiente comando para importar el certificado a los cacerts java.
    • Para la plataforma Linux:
      ${JAVA_HOME}/bin/keytool -importcert -alias <hostname> -file <certificate_file> -noprompt -trustcacerts -keystore ${JAVA_HOME}/lib/security/cacerts -storepass Password1
    • Para Windows:
      %JAVA_HOME%\bin\keytool -importcert -alias <hostname> -file C:\21.3_EsbInstaller\sca00jqv.txt -noprompt -trustcacerts -keystore %JAVA_HOME%\lib\security\cacerts -storepass Password1

    El certificado se ha agregado al almacén de claves.

Pasos para Configurar WebLogic para Usar con Certificados Autofirmados

Atención:

La plataforma de Essbase incluye scripts en <DOMAIN HOME>/bin que pueden personalizar el entorno y los comportamientos de la funcionalidad de Essbase. Sin embargo, los cambios en estos scripts de inicio o entorno de dominio pueden tener efectos no deseados, incluido un fallo de inicio. Oracle recomienda realizar primero los cambios en un entorno de prueba. Antes de editar estos scripts, siempre debe:

  1. Detenga los servidores gestionados de Essbase mediante <DOMAIN HOME>/esstools/bin/stop.sh (en Linux) o <DOMAIN HOME>\esstools\bin\stop.cmd (en Windows).

  2. En <DOMAIN HOME>/bin, realice una copia de seguridad del archivo que desea editar. Por ejemplo,

    En Linux

    cp setStartupEnv.sh setStartupEnv_bak.sh

    En Windows

    copy setStartupEnv.cmd setStartupEnv_bak.cmd
  3. Edítelo cuidadosamente siguiendo únicamente las instrucciones documentada de Oracle o trabajando con los Servicios de Soporte Oracle.

  4. Reinicie Essbase mediante <DOMAIN HOME>/esstools/bin/start.sh (en Linux) o <DOMAIN HOME>\esstools\bin\start.cmd (en Windows). Compruebe que el inicio se ha completado normalmente.

  1. Edite el archivo correspondiente:
    • Para la plataforma Linux:
      ${DOMAIN_HOME}/bin/setDomainEnv.sh
    • Para Windows:
      %DOMAIN_HOME%\bin\setDomainEnv.cmd
  2. Sustituya la siguiente línea:
    JAVA_OPTIONS="${JAVA_OPTIONS}"
    con la siguiente cadena:
    JAVA_OPTIONS="${JAVA_OPTIONS} -Dweblogic.security.SSL.ignoreHostnameVerification=true"
  3. Guarde el archivo.
  4. Detenga y reinicie la instancia de pila de Essbase.