Actualización de certificados TLS

Puede actualizar certificados autofirmados de seguridad de capa de transporte (TLS), cuando, por ejemplo, hayan caducado o cuando necesite utilizar varios hosts para diferentes servidores de WebLogic. Después de ejecutar la herramienta de actualización, todos los certificados externos que se agregaron anteriormente permanecen en el archivo del almacén de confianza.

La herramienta de actualización de certificados TLS se puede utilizar para agregar o actualizar todos los certificados para las configuraciones de Essbase 26ai.

Requisitos

  1. Configure Essbase con conexión TLS. Consulte Configuración de la conexión de Weblogic TLS para Essbase.
  2. Pare WebLogic.
  3. Defina las variables de entorno:
    • JAVA_HOME y PATH
    • ORACLE_HOME: ruta a la carpeta de Fusion Middleware y Essbase
    • DOMAIN_HOME
    Consulte Ubicaciones de entorno en la plataforma Essbase.

Actualizar el uso de la herramienta y los parámetros del archivo de propiedades

Antes de actualizar los certificados, la herramienta de actualización realiza una copia de seguridad de todos los archivos necesarios. La herramienta de actualización le solicita la contraseña de clave privada.

El comando para ejecutar la herramienta es:

Para Linux:

java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>

Para Windows:

java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>

donde:

el archivo de propiedades es tls_tools.properties y se encuentra en la siguiente ruta:

  • para Linux: ${ORACLE_HOME}/essbase/bin/tls_tools.properties

  • para Windows: %ORACLE_HOME%\essbase\bin\tls_tools.properties

e incluye el siguiente parámetro, para agregar certificados externos a Essbase:

SAN=

El parámetro SAN (Subject Alternative Name), que no tiene ningún valor por defecto, permite especificar las direcciones IP y los nombres de dominio que debe proteger la actualización del certificado. Proporcione un valor para el parámetro SAN para indicar cómo Essbase debe actualizar los certificados. Si el parámetro SAN tiene un valor, se agregan todos los certificados externos autofirmados. Si todos los parámetros están vacíos, se actualizarán todos los certificados existentes en el entorno de Essbase.

El formato se muestra a continuación. A; todos los nombres se deben separar con comas.
SAN="DNS:<hostname>,IP:<ip address>"
Por ejemplo:
SAN=IP:10.x.x.11,IP:10.x.x.13,IP:10.x.x.17,DNS:myhost,DNS:myhost.example.com

Ejecutar el comando Java con la herramienta de actualización para actualizar certificados

  1. Agregue el parámetro SAN al archivo tls_tools.properties, como se describió anteriormente.
  2. Ejecute el comando Java como se muestra anteriormente.