Remplacement des certificats auto-signés par des certificats CA
Vous pouvez remplacer les certificats auto-signés par des certificats envoyés par la société d'autorité de certification. Après l'exécution de l'outil de mise à jour, tous les certificats externes qui ont été ajoutés précédemment restent dans le fichier de truststore.
Prérequis et remarques
- Configurez Essbase avec une connexion TLS. Reportez-vous à Configuration de la connexion TLS Weblogic pour Essbase.
- Arrêter WebLogic.
- Définissez les variables d'environnement :
- JAVA_HOME
- ORACLE_HOME - Chemin d'accès à Fusion Middleware et dossier Essbase
- DOMAIN_HOME
- Valider le contenu des fichiers de l'autorité de certification :
- Tous les fichiers de certificat CA, reçus de l'autorité de certification, sont au format PEM (RFC 7468).
- Un fichier doit contenir la clé privée ; il est recommandé de la stocker en tant que clé privée RSA (RFC 3447), qui prend en charge deux étapes de sécurité.
- Tous les certificats de tous les fichiers doivent former une chaîne de certificats complète, des certificats root aux certificats utilisateur.
Mettre à jour l'utilisation de l'outil et les paramètres du fichier de propriétés
Avant de mettre à jour les certificats, l'outil de mise à jour sauvegarde tous les fichiers nécessaires. L'outil de mise à jour vous invite à saisir le mot de passe de la clé privée et remplace l'identité et le truststore par des certificats basés sur l'autorité de certification.
La commande d'exécution de l'outil est la suivante :
Pour Linux :
java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>Pour Windows :
java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>où :
le fichier de propriétés est tls_tools.properties et se trouve au chemin suivant :
-
pour Linux :
${ORACLE_HOME}/essbase/bin/tls_tools.properties -
pour Windows :
%ORACLE_HOME%\essbase\bin\tls_tools.properties
et inclut le paramètre suivant pour l'ajout de certificats basés sur CA :
certCA=Les fichiers de la propriété certCA sont séparés par le signe deux-points ( :) sous Linux ou par un point-virgule ( ;) sous Windows.
Si le paramètre certCA a une valeur, des certificats CA sont ajoutés ; tous les autres paramètres sont ignorés)
Exécuter la commande Java avec l'outil de mise à jour pour mettre à jour les certificats
- Ajoutez le paramètre
certCAau fichiertls_tools.properties, comme décrit ci-dessus. - Exécutez la commande Java comme indiqué ci-dessus.