Aggiornamento dei certificati TLS

È possibile aggiornare i certificati autofirmati TLS (Transport Layer Security), ad esempio quando sono scaduti o quando è necessario utilizzare più host per server WebLogic diversi. Dopo aver eseguito lo strumento di aggiornamento, tutti i certificati esterni aggiunti in precedenza rimangono nel file truststore.

Lo strumento di aggiornamento dei certificati TLS può essere utilizzato per aggiungere o aggiornare tutti i certificati per le configurazioni di Essbase 26ai.

Prerequisiti

  1. Configurare Essbase con connessione TLS. Vedere Impostazione della connessione TLS Weblogic per Essbase.
  2. Arrestare WebLogic.
  3. Impostare le variabili di ambiente:
    • JAVA_HOME e PATH
    • ORACLE_HOME: percorso a Fusion Middleware e cartella Essbase
    • DOMAIN_HOME
    Vedere Posizioni degli ambienti nella piattaforma Essbase.

Aggiorna l'uso dello strumento e i parametri del file delle proprietà

Prima di aggiornare i certificati, lo strumento di aggiornamento esegue il backup di tutti i file necessari. Lo strumento di aggiornamento richiede la password della chiave privata.

Per eseguire lo strumento si utilizza il comando seguente:

Per Linux:

java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>

Per Windows:

java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>

dove:

il file delle proprietà è tls_tools.properties e si trova nel percorso seguente:

  • per Linux: ${ORACLE_HOME}/essbase/bin/tls_tools.properties

  • per Windows: %ORACLE_HOME%\essbase\bin\tls_tools.properties

e include il parametro seguente per aggiungere certificati esterni a Essbase:

SAN=

Il parametro SAN (Subject Alternative Name), che non contiene alcun valore per impostazione predefinita, consente di specificare gli indirizzi IP e i nomi di dominio che devono essere protetti dall'aggiornamento del certificato. Fornire un valore al parametro SAN per indicare in che modo Essbase deve aggiornare i certificati. Se il parametro SAN contiene un valore, vengono aggiunti tutti i certificati esterni autofirmati. Se tutti i parametri sono vuoti, vengono aggiornati tutti i certificati esistenti nell'ambiente Essbase.

Il formato è mostrato di seguito. A; tutti i nomi devono essere separati da virgole.
SAN="DNS:<hostname>,IP:<ip address>"
Ad esempio:
SAN=IP:10.x.x.11,IP:10.x.x.13,IP:10.x.x.17,DNS:myhost,DNS:myhost.example.com

Eseguire il comando Java con lo strumento di aggiornamento per aggiornare i certificati

  1. Aggiungere il parametro SAN al file tls_tools.properties, come descritto in precedenza.
  2. Eseguire il comando Java come mostrato sopra.