Aggiungi certificati esterni a Essbase

È possibile aggiungere nuovi certificati esterni a Essbase. Dopo aver eseguito lo strumento di aggiornamento, tutti i certificati esterni aggiunti in precedenza rimangono nel file truststore.

Prerequisiti

  1. Configurare Essbase con connessione TLS. Vedere Impostazione della connessione TLS Weblogic per Essbase.
  2. Arrestare WebLogic.
  3. Impostare le variabili di ambiente:
    • JAVA_HOME
    • ORACLE_HOME: percorso a Fusion Middleware e cartella Essbase
    • DOMAIN_HOME
    Vedere Posizioni degli ambienti nella piattaforma Essbase.

Aggiorna l'uso dello strumento e i parametri del file delle proprietà

Prima di aggiornare i certificati, lo strumento di aggiornamento esegue il backup di tutti i file necessari.

Per eseguire lo strumento si utilizza il comando seguente:

Per Linux:

java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>

Per Windows:

java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>

dove

il file delle proprietà è tls_tools.properties e si trova nel percorso seguente:

  • per Linux: ${ORACLE_HOME}/essbase/bin/tls_tools.properties

  • per Windows: %ORACLE_HOME%\essbase\bin\tls_tools.properties

e include il parametro seguente per aggiungere certificati esterni a Essbase:

certFile=

Il parametro certFile è il percorso completo dei certificati esterni aggiuntivi, in formato PEM. Questo parametro viene utilizzato per aggiungere nuovi certificati ai file corrispondenti, non per aggiornare i certificati.

Se il parametro certFile (percorso) contiene un valore, i certificati vengono aggiunti al truststore. Tutti gli altri parametri vengono ignorati.

Nota

I certificati esterni, in formato PEM, vengono ottenuti utilizzando lo strumento chiave o openssl.

Eseguire il comando Java con lo strumento di aggiornamento per aggiornare i certificati

  1. Aggiungere il parametro certFile al file tls_tools.properties, come descritto in precedenza.
  2. Eseguire il comando Java come mostrato sopra.