Aggiornamento dei certificati TLS
È possibile aggiornare i certificati autofirmati TLS (Transport Layer Security), ad esempio quando sono scaduti o quando è necessario utilizzare più host per server WebLogic diversi. Dopo aver eseguito lo strumento di aggiornamento, tutti i certificati esterni aggiunti in precedenza rimangono nel file truststore.
Prerequisiti
- Configurare Essbase con connessione TLS. Vedere Impostazione della connessione TLS Weblogic per Essbase.
- Arrestare WebLogic.
- Impostare le variabili di ambiente:
- JAVA_HOME e PATH
- ORACLE_HOME: percorso a Fusion Middleware e cartella Essbase
- DOMAIN_HOME
Aggiorna l'uso dello strumento e i parametri del file delle proprietà
Prima di aggiornare i certificati, lo strumento di aggiornamento esegue il backup di tutti i file necessari. Lo strumento di aggiornamento richiede la password della chiave privata.
Per eseguire lo strumento si utilizza il comando seguente:
Per Linux:
java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>Per Windows:
java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>dove:
il file delle proprietà è tls_tools.properties e si trova nel percorso seguente:
-
per Linux:
${ORACLE_HOME}/essbase/bin/tls_tools.properties -
per Windows:
%ORACLE_HOME%\essbase\bin\tls_tools.properties
e include il parametro seguente per aggiungere certificati esterni a Essbase:
SAN=Il parametro SAN (Subject Alternative Name), che non contiene alcun valore per impostazione predefinita, consente di specificare gli indirizzi IP e i nomi di dominio che devono essere protetti dall'aggiornamento del certificato. Fornire un valore al parametro SAN per indicare in che modo Essbase deve aggiornare i certificati. Se il parametro SAN contiene un valore, vengono aggiunti tutti i certificati esterni autofirmati. Se tutti i parametri sono vuoti, vengono aggiornati tutti i certificati esistenti nell'ambiente Essbase.
SAN="DNS:<hostname>,IP:<ip address>"Ad esempio: SAN=IP:10.x.x.11,IP:10.x.x.13,IP:10.x.x.17,DNS:myhost,DNS:myhost.example.com Eseguire il comando Java con lo strumento di aggiornamento per aggiornare i certificati
- Aggiungere il parametro SAN al file
tls_tools.properties, come descritto in precedenza. - Eseguire il comando Java come mostrato sopra.