Mise à jour de certificats TLS

Vous pouvez mettre à jour les certificats autosignés TLS (Transport Layer Security), lorsqu'ils ont expiré, par exemple, ou lorsque vous devez utiliser plusieurs hôtes pour différents serveurs WebLogic. Après l'exécution de l'outil de mise à jour, tous les certificats externes qui ont été ajoutés précédemment restent dans le fichier de truststore.

L'outil de mise à jour de certificat TLS peut être utilisé pour ajouter ou mettre à jour tous les certificats pour les configurations Essbase 26ai.

Prérequis

  1. Configurez Essbase avec une connexion TLS. Reportez-vous à Configuration de la connexion TLS Weblogic pour Essbase.
  2. Arrêter WebLogic.
  3. Définissez les variables d'environnement :
    • JAVA_HOME et PATH
    • ORACLE_HOME - Chemin d'accès à Fusion Middleware et dossier Essbase
    • DOMAIN_HOME
    Reportez-vous à Environment Locations in the Essbase Platform.

Mettre à jour l'utilisation de l'outil et les paramètres du fichier de propriétés

Avant de mettre à jour les certificats, l'outil de mise à jour sauvegarde tous les fichiers nécessaires. L'outil de mise à jour vous invite à saisir le mot de passe de la clé privée.

La commande d'exécution de l'outil est la suivante :

Pour Linux :

java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>

Pour Windows :

java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>

où :

le fichier de propriétés est tls_tools.properties et se trouve au chemin suivant :

  • pour Linux : ${ORACLE_HOME}/essbase/bin/tls_tools.properties

  • pour Windows : %ORACLE_HOME%\essbase\bin\tls_tools.properties

et inclut le paramètre suivant, pour ajouter des certificats externes à Essbase :

SAN=

Le paramètre SAN (Subject Alternative Name), qui n'a aucune valeur par défaut, vous permet d'indiquer les adresses IP et les noms de domaine qui doivent être sécurisés par la mise à jour du certificat. Fournissez une valeur au paramètre SAN pour indiquer comment Essbase doit mettre à jour les certificats. Si le paramètre SAN a une valeur, tous les certificats auto-signés externes sont ajoutés. Si tous les paramètres sont vides, tous les certificats existants dans l'environnement Essbase sont mis à jour.

Le format est indiqué ci-dessous. A. Tous les noms doivent être séparés par des virgules.
SAN="DNS:<hostname>,IP:<ip address>"
Exemple :
SAN=IP:10.x.x.11,IP:10.x.x.13,IP:10.x.x.17,DNS:myhost,DNS:myhost.example.com

Exécuter la commande Java avec l'outil de mise à jour pour mettre à jour les certificats

  1. Ajoutez un paramètre SAN au fichier tls_tools.properties, comme décrit ci-dessus.
  2. Exécutez la commande Java comme indiqué ci-dessus.