Ajouter des certificats externes à Essbase

Vous pouvez ajouter de nouveaux certificats externes à Essbase. Après l'exécution de l'outil de mise à jour, tous les certificats externes qui ont été ajoutés précédemment restent dans le fichier de truststore.

Prérequis

  1. Configurez Essbase avec une connexion TLS. Reportez-vous à Configuration de la connexion TLS Weblogic pour Essbase.
  2. Arrêter WebLogic.
  3. Définissez les variables d'environnement :
    • JAVA_HOME
    • ORACLE_HOME - Chemin d'accès à Fusion Middleware et dossier Essbase
    • DOMAIN_HOME
    Reportez-vous à Environment Locations in the Essbase Platform.

Mettre à jour l'utilisation de l'outil et les paramètres du fichier de propriétés

Avant de mettre à jour les certificats, l'outil de mise à jour sauvegarde tous les fichiers nécessaires.

La commande d'exécution de l'outil est la suivante :

Pour Linux :

java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>

Pour Windows :

java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>

où :

le fichier de propriétés est tls_tools.properties et se trouve au chemin suivant :

  • pour Linux : ${ORACLE_HOME}/essbase/bin/tls_tools.properties

  • pour Windows : %ORACLE_HOME%\essbase\bin\tls_tools.properties

et inclut le paramètre suivant, pour ajouter des certificats externes à Essbase :

certFile=

Le paramètre certFile est le chemin d'accès complet aux certificats externes supplémentaires, au format PEM. Ce paramètre est utilisé pour ajouter de nouveaux certificats aux fichiers correspondants, et non pour mettre à jour les certificats.

Si le paramètre certFile (chemin) a une valeur, les certificats sont ajoutés au truststore. Tous les autres paramètres sont ignorés.

Remarques :

Les certificats externes, au format PEM, sont obtenus à l'aide de keytool ou openssl.

Exécuter la commande Java avec l'outil de mise à jour pour mettre à jour les certificats

  1. Ajoutez le paramètre certFile au fichier tls_tools.properties, comme décrit ci-dessus.
  2. Exécutez la commande Java comme indiqué ci-dessus.