Mise à jour de certificats TLS
Vous pouvez mettre à jour les certificats autosignés TLS (Transport Layer Security), lorsqu'ils ont expiré, par exemple, ou lorsque vous devez utiliser plusieurs hôtes pour différents serveurs WebLogic. Après l'exécution de l'outil de mise à jour, tous les certificats externes qui ont été ajoutés précédemment restent dans le fichier de truststore.
Prérequis
- Configurez Essbase avec une connexion TLS. Reportez-vous à Configuration de la connexion TLS Weblogic pour Essbase.
- Arrêter WebLogic.
- Définissez les variables d'environnement :
- JAVA_HOME et PATH
- ORACLE_HOME - Chemin d'accès à Fusion Middleware et dossier Essbase
- DOMAIN_HOME
Mettre à jour l'utilisation de l'outil et les paramètres du fichier de propriétés
Avant de mettre à jour les certificats, l'outil de mise à jour sauvegarde tous les fichiers nécessaires. L'outil de mise à jour vous invite à saisir le mot de passe de la clé privée.
La commande d'exécution de l'outil est la suivante :
Pour Linux :
java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>Pour Windows :
java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>où :
le fichier de propriétés est tls_tools.properties et se trouve au chemin suivant :
-
pour Linux :
${ORACLE_HOME}/essbase/bin/tls_tools.properties -
pour Windows :
%ORACLE_HOME%\essbase\bin\tls_tools.properties
et inclut le paramètre suivant, pour ajouter des certificats externes à Essbase :
SAN=Le paramètre SAN (Subject Alternative Name), qui n'a aucune valeur par défaut, vous permet d'indiquer les adresses IP et les noms de domaine qui doivent être sécurisés par la mise à jour du certificat. Fournissez une valeur au paramètre SAN pour indiquer comment Essbase doit mettre à jour les certificats. Si le paramètre SAN a une valeur, tous les certificats auto-signés externes sont ajoutés. Si tous les paramètres sont vides, tous les certificats existants dans l'environnement Essbase sont mis à jour.
SAN="DNS:<hostname>,IP:<ip address>"Exemple : SAN=IP:10.x.x.11,IP:10.x.x.13,IP:10.x.x.17,DNS:myhost,DNS:myhost.example.com Exécuter la commande Java avec l'outil de mise à jour pour mettre à jour les certificats
- Ajoutez un paramètre SAN au fichier
tls_tools.properties, comme décrit ci-dessus. - Exécutez la commande Java comme indiqué ci-dessus.