Actualización de certificados TLS
Puede actualizar certificados autofirmados de seguridad de capa de transporte (TLS), cuando, por ejemplo, hayan caducado o cuando necesite utilizar varios hosts para diferentes servidores de WebLogic. Después de ejecutar la herramienta de actualización, todos los certificados externos que se agregaron anteriormente permanecen en el archivo del almacén de confianza.
Requisitos
- Configure Essbase con conexión TLS. Consulte Configuración de la conexión de Weblogic TLS para Essbase.
- Pare WebLogic.
- Defina las variables de entorno:
- JAVA_HOME y PATH
- ORACLE_HOME: ruta a la carpeta de Fusion Middleware y Essbase
- DOMAIN_HOME
Actualizar el uso de la herramienta y los parámetros del archivo de propiedades
Antes de actualizar los certificados, la herramienta de actualización realiza una copia de seguridad de todos los archivos necesarios. La herramienta de actualización le solicita la contraseña de clave privada.
El comando para ejecutar la herramienta es:
Para Linux:
java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>Para Windows:
java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>donde:
el archivo de propiedades es tls_tools.properties y se encuentra en la siguiente ruta:
-
para Linux:
${ORACLE_HOME}/essbase/bin/tls_tools.properties -
para Windows:
%ORACLE_HOME%\essbase\bin\tls_tools.properties
e incluye el siguiente parámetro, para agregar certificados externos a Essbase:
SAN=El parámetro SAN (Subject Alternative Name), que no tiene ningún valor por defecto, permite especificar las direcciones IP y los nombres de dominio que debe proteger la actualización del certificado. Proporcione un valor para el parámetro SAN para indicar cómo Essbase debe actualizar los certificados. Si el parámetro SAN tiene un valor, se agregan todos los certificados externos autofirmados. Si todos los parámetros están vacíos, se actualizarán todos los certificados existentes en el entorno de Essbase.
SAN="DNS:<hostname>,IP:<ip address>"Por ejemplo: SAN=IP:10.x.x.11,IP:10.x.x.13,IP:10.x.x.17,DNS:myhost,DNS:myhost.example.com Ejecutar el comando Java con la herramienta de actualización para actualizar certificados
- Agregue el parámetro SAN al archivo
tls_tools.properties, como se describió anteriormente. - Ejecute el comando Java como se muestra anteriormente.