Ajouter des certificats externes à Essbase
Vous pouvez ajouter de nouveaux certificats externes à Essbase. Après l'exécution de l'outil de mise à jour, tous les certificats externes qui ont été ajoutés précédemment restent dans le fichier de truststore.
Prérequis
- Configurez Essbase avec une connexion TLS. Reportez-vous à Configuration de la connexion TLS Weblogic pour Essbase.
- Arrêter WebLogic.
- Définissez les variables d'environnement :
- JAVA_HOME
- ORACLE_HOME - Chemin d'accès à Fusion Middleware et dossier Essbase
- DOMAIN_HOME
Mettre à jour l'utilisation de l'outil et les paramètres du fichier de propriétés
Avant de mettre à jour les certificats, l'outil de mise à jour sauvegarde tous les fichiers nécessaires.
La commande d'exécution de l'outil est la suivante :
Pour Linux :
java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>Pour Windows :
java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>où :
le fichier de propriétés est tls_tools.properties et se trouve au chemin suivant :
-
pour Linux :
${ORACLE_HOME}/essbase/bin/tls_tools.properties -
pour Windows :
%ORACLE_HOME%\essbase\bin\tls_tools.properties
et inclut le paramètre suivant, pour ajouter des certificats externes à Essbase :
certFile=Le paramètre certFile est le chemin d'accès complet aux certificats externes supplémentaires, au format PEM. Ce paramètre est utilisé pour ajouter de nouveaux certificats aux fichiers correspondants, et non pour mettre à jour les certificats.
Si le paramètre certFile (chemin) a une valeur, les certificats sont ajoutés au truststore. Tous les autres paramètres sont ignorés.
Remarques :
Les certificats externes, au format PEM, sont obtenus à l'aide de keytool ou openssl.Exécuter la commande Java avec l'outil de mise à jour pour mettre à jour les certificats
- Ajoutez le paramètre
certFileau fichiertls_tools.properties, comme décrit ci-dessus. - Exécutez la commande Java comme indiqué ci-dessus.