Remplacement des certificats auto-signés par des certificats CA

Vous pouvez remplacer les certificats auto-signés par des certificats envoyés par la société d'autorité de certification. Après l'exécution de l'outil de mise à jour, tous les certificats externes qui ont été ajoutés précédemment restent dans le fichier de truststore.

Prérequis et remarques

  1. Configurez Essbase avec une connexion TLS. Reportez-vous à Configuration de la connexion TLS Weblogic pour Essbase.
  2. Arrêter WebLogic.
  3. Définissez les variables d'environnement :
    • JAVA_HOME
    • ORACLE_HOME - Chemin d'accès à Fusion Middleware et dossier Essbase
    • DOMAIN_HOME
    Reportez-vous à Environment Locations in the Essbase Platform.
  4. Valider le contenu des fichiers de l'autorité de certification :
    1. Tous les fichiers de certificat CA, reçus de l'autorité de certification, sont au format PEM (RFC 7468).
    2. Un fichier doit contenir la clé privée ; il est recommandé de la stocker en tant que clé privée RSA (RFC 3447), qui prend en charge deux étapes de sécurité.
    3. Tous les certificats de tous les fichiers doivent former une chaîne de certificats complète, des certificats root aux certificats utilisateur.

Mettre à jour l'utilisation de l'outil et les paramètres du fichier de propriétés

Avant de mettre à jour les certificats, l'outil de mise à jour sauvegarde tous les fichiers nécessaires. L'outil de mise à jour vous invite à saisir le mot de passe de la clé privée et remplace l'identité et le truststore par des certificats basés sur l'autorité de certification.

La commande d'exécution de l'outil est la suivante :

Pour Linux :

java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>

Pour Windows :

java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>

où :

le fichier de propriétés est tls_tools.properties et se trouve au chemin suivant :

  • pour Linux : ${ORACLE_HOME}/essbase/bin/tls_tools.properties

  • pour Windows : %ORACLE_HOME%\essbase\bin\tls_tools.properties

et inclut le paramètre suivant pour l'ajout de certificats basés sur CA :

certCA=

Les fichiers de la propriété certCA sont séparés par le signe deux-points ( :) sous Linux ou par un point-virgule ( ;) sous Windows.

Si le paramètre certCA a une valeur, des certificats CA sont ajoutés ; tous les autres paramètres sont ignorés)

Exécuter la commande Java avec l'outil de mise à jour pour mettre à jour les certificats

  1. Ajoutez le paramètre certCA au fichier tls_tools.properties, comme décrit ci-dessus.
  2. Exécutez la commande Java comme indiqué ci-dessus.