Sustitución de certificados autofirmados por certificados de CA
Puede sustituir certificados autofirmados por certificados enviados por la compañía de autoridad de certificación (CA). Después de ejecutar la herramienta de actualización, todos los certificados externos que se agregaron anteriormente permanecen en el archivo del almacén de confianza.
Requisitos previos y notas
- Configure Essbase con conexión TLS. Consulte Configuración de la conexión de Weblogic TLS para Essbase.
- Pare WebLogic.
- Defina las variables de entorno:
- JAVA_HOME
- ORACLE_HOME: ruta a la carpeta de Fusion Middleware y Essbase
- DOMAIN_HOME
- Validar el contenido de los archivos de la autoridad de certificación (CA):
- Todos los archivos de certificados basados en CA, recibidos de la autoridad de certificación, están en formato PEM (RFC 7468).
- Un archivo debe contener la clave privada; se recomienda almacenarla como clave privada RSA (RFC 3447), que admite dos pasos de seguridad.
- Todos los certificados de todos los archivos deben formar una cadena de certificados completa, desde certificados raíz hasta certificados de usuario.
Actualizar el uso de la herramienta y los parámetros del archivo de propiedades
Antes de actualizar los certificados, la herramienta de actualización realiza una copia de seguridad de todos los archivos necesarios. La herramienta de actualización le solicita la contraseña de clave privada y sustituye el almacén de identidades y confianza por certificados basados en CA.
El comando para ejecutar la herramienta es:
Para Linux:
java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>Para Windows:
java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>donde
el archivo de propiedades es tls_tools.properties y se encuentra en la siguiente ruta:
-
para Linux:
${ORACLE_HOME}/essbase/bin/tls_tools.properties -
para Windows:
%ORACLE_HOME%\essbase\bin\tls_tools.properties
e incluye el siguiente parámetro para agregar certificados basados en CA:
certCA=Los archivos de la propiedad certCA están separados por dos puntos (:) en Linux o un punto y coma (;) en Windows.
Si el parámetro certCA tiene un valor, se agregan certificados basados en CA; se ignoran todos los demás parámetros)
Ejecutar el comando Java con la herramienta de actualización para actualizar certificados
- Agregue el parámetro
certCAal archivotls_tools.properties, como se describe anteriormente. - Ejecute el comando Java como se muestra anteriormente.