Ajout de certificats externes pour un processus Java externe

Ici, vous voyez comment ajouter des certificats externes pour un processus Java externe.

Etapes d'utilisation des partitions avec des certificats auto-signés :

  1. Accédez à l'emplacement approprié ci-dessous et modifiez le fichier essbase.cfg.
    • Pour la plate-forme Linux :
      ${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase
    • Pour Windows :
      %DOMAIN_HOME%\config\fmwconfig\essconfig\essbase
  2. Ajoutez la variable suivante au bas du fichier et enregistrez-la.
    env:API_DISABLE_PEER_VERIFICATION 1

Etapes d'utilisation des clients Java avec des certificats auto-signés

  1. Exécutez la commande suivante si le serveur Essbase est configuré en activant l'option TLS.
    • Pour la plate-forme Linux :
      ${JAVA_HOME}/bin/keytool -printcert -rfc -sslserver <external_host>:<external_port>
    • Pour Windows :
      %JAVA_HOME%\bin\keytool -printcert -rfc -sslserver <external_host>:<external_port>
  2. La commande ci-dessus génère des certificats. Copiez les certificats dans un fichier texte.
  3. Exécutez la commande ci-dessous pour importer le certificat dans java cacerts.
    • Pour la plate-forme Linux :
      ${JAVA_HOME}/bin/keytool -importcert -alias <hostname> -file <certificate_file> -noprompt -trustcacerts -keystore ${JAVA_HOME}/lib/security/cacerts -storepass Password1
    • Pour Windows :
      %JAVA_HOME%\bin\keytool -importcert -alias <hostname> -file C:\21.3_EsbInstaller\sca00jqv.txt -noprompt -trustcacerts -keystore %JAVA_HOME%\lib\security\cacerts -storepass Password1

    Le certificat est ajouté au fichier de clés.

Etapes de configuration de WebLogic pour une utilisation avec des certificats auto-signés

Attention :

La plate-forme Essbase inclut des scripts dans <DOMAIN HOME>/bin qui peuvent personnaliser l'environnement et les comportements de la fonctionnalité Essbase. Toutefois, toute modification apportée à ces scripts de démarrage ou d'environnement de domaine peut avoir des effets indésirables, comme l'échec du démarrage. Oracle recommande d'effectuer d'abord les modifications dans un environnement de test. Avant de modifier ces scripts, effectuez toujours les opérations suivantes :

  1. Arrêtez les serveurs gérés Essbase à l'aide de <DOMAIN HOME>/esstools/bin/stop.sh (sous Linux) ou <DOMAIN HOME>\esstools\bin\stop.cmd (sous Windows).

  2. Dans <DOMAIN HOME>/bin, effectuez une copie de sauvegarde du fichier à modifier. Exemple :

    Sous Linux

    cp setStartupEnv.sh setStartupEnv_bak.sh

    Sous Windows

    copy setStartupEnv.cmd setStartupEnv_bak.cmd
  3. Effectuez les modifications prudemment : suivez uniquement les instructions de la documentation Oracle ou du support technique Oracle.

  4. Redémarrez Essbase en utilisant <DOMAIN HOME>/esstools/bin/start.sh (sous Linux) ou <DOMAIN HOME>\esstools\bin\start.cmd (sous Windows). Assurez-vous que le démarrage s'effectue normalement.

  1. Modifiez le fichier approprié :
    • Pour la plate-forme Linux :
      ${DOMAIN_HOME}/bin/setDomainEnv.sh
    • Pour Windows :
      %DOMAIN_HOME%\bin\setDomainEnv.cmd
  2. Remplacez la ligne suivante :
    JAVA_OPTIONS="${JAVA_OPTIONS}"
    avec la chaîne suivante :
    JAVA_OPTIONS="${JAVA_OPTIONS} -Dweblogic.security.SSL.ignoreHostnameVerification=true"
  3. Enregistrez le fichier.
  4. Arrêtez et redémarrez l'instance de pile Essbase.