외부 Java 프로세스에 대한 외부 인증서 추가

여기서 외부 Java 프로세스에 대한 외부 인증서를 추가하는 방법을 확인할 수 있습니다.

자체 서명된 인증서가 있는 분할 영역 사용 단계:

  1. 아래의 관련 위치로 이동하여 essbase.cfg 파일을 편집합니다.
    • Linux 플랫폼의 경우:
      ${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase
    • Windows용:
      %DOMAIN_HOME%\config\fmwconfig\essconfig\essbase
  2. 다음 변수를 파일 맨 아래에 추가하고 저장합니다.
    env:API_DISABLE_PEER_VERIFICATION 1

자체 서명된 인증서가 있는 Java 기반 클라이언트 사용 단계

  1. Essbase 서버가 TLS 옵션을 사용으로 설정하여 구성된 경우 다음 명령을 실행합니다.
    • Linux 플랫폼의 경우:
      ${JAVA_HOME}/bin/keytool -printcert -rfc -sslserver <external_host>:<external_port>
    • Windows용:
      %JAVA_HOME%\bin\keytool -printcert -rfc -sslserver <external_host>:<external_port>
  2. 위 명령은 인증서를 생성합니다. 인증서를 텍스트 파일로 복사합니다.
  3. 아래 명령을 실행하여 인증서를 java cacerts로 임포트합니다.
    • Linux 플랫폼의 경우:
      ${JAVA_HOME}/bin/keytool -importcert -alias <hostname> -file <certificate_file> -noprompt -trustcacerts -keystore ${JAVA_HOME}/lib/security/cacerts -storepass Password1
    • Windows용:
      %JAVA_HOME%\bin\keytool -importcert -alias <hostname> -file C:\21.3_EsbInstaller\sca00jqv.txt -noprompt -trustcacerts -keystore %JAVA_HOME%\lib\security\cacerts -storepass Password1

    인증서가 키 저장소에 추가되었습니다.

자체 서명된 인증서에 사용할 WebLogic 구성 단계

주의:

Essbase 플랫폼에는 Essbase 기능의 환경 및 동작을 사용자정의할 수 있는 스크립트가 <DOMAIN HOME>/bin에 포함되어 있습니다. 그러나 이 도메인 환경이나 시작 스크립트를 변경하면 시작 실패를 비롯한 의도치 않은 효과가 발생할 수 있습니다. 오라클은 먼저 테스트 환경에서 변경할 것을 권장합니다. 이 스크립트를 편집하기 전에 항상 다음을 수행하십시오.

  1. <DOMAIN HOME>/esstools/bin/stop.sh(Linux) 또는 <DOMAIN HOME>\esstools\bin\stop.cmd(Windows)를 사용하여 Essbase 관리 서버를 중지합니다.

  2. <DOMAIN HOME>/bin에서 편집할 파일의 백업 복사본을 만듭니다. 예제

    Linux의 경우

    cp setStartupEnv.sh setStartupEnv_bak.sh

    Windows의 경우

    copy setStartupEnv.cmd setStartupEnv_bak.cmd
  3. 오라클의 문서화 지침만 사용하거나 오라클 고객지원센터와 협력하여 신중하게 편집하십시오.

  4. <DOMAIN HOME>/esstools/bin/start.sh(Linux) 또는 <DOMAIN HOME>\esstools\bin\start.cmd(Windows)를 사용하여 Essbase를 재시작합니다. 시작이 정상적으로 완료되었는지 확인합니다.

  1. 관련 파일을 편집합니다.
    • Linux 플랫폼의 경우:
      ${DOMAIN_HOME}/bin/setDomainEnv.sh
    • Windows용:
      %DOMAIN_HOME%\bin\setDomainEnv.cmd
  2. 다음 행을 바꿉니다.
    JAVA_OPTIONS="${JAVA_OPTIONS}"
    다음 문자열을 사용합니다.
    JAVA_OPTIONS="${JAVA_OPTIONS} -Dweblogic.security.SSL.ignoreHostnameVerification=true"
  3. 파일을 저장합니다.
  4. Essbase 스택 인스턴스를 중지한 후 재시작합니다.