외부 Java 프로세스에 대한 외부 인증서 추가
여기서 외부 Java 프로세스에 대한 외부 인증서를 추가하는 방법을 확인할 수 있습니다.
자체 서명된 인증서가 있는 분할 영역 사용 단계:
-
아래의 관련 위치로 이동하여
essbase.cfg파일을 편집합니다.- Linux 플랫폼의 경우:
${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase - Windows용:
%DOMAIN_HOME%\config\fmwconfig\essconfig\essbase
- Linux 플랫폼의 경우:
- 다음 변수를 파일 맨 아래에 추가하고 저장합니다.
env:API_DISABLE_PEER_VERIFICATION 1
자체 서명된 인증서가 있는 Java 기반 클라이언트 사용 단계
- Essbase 서버가 TLS 옵션을 사용으로 설정하여 구성된 경우 다음 명령을 실행합니다.
- Linux 플랫폼의 경우:
${JAVA_HOME}/bin/keytool -printcert -rfc -sslserver <external_host>:<external_port> - Windows용:
%JAVA_HOME%\bin\keytool -printcert -rfc -sslserver <external_host>:<external_port>
- Linux 플랫폼의 경우:
- 위 명령은 인증서를 생성합니다. 인증서를 텍스트 파일로 복사합니다.
- 아래 명령을 실행하여 인증서를 java cacerts로 임포트합니다.
- Linux 플랫폼의 경우:
${JAVA_HOME}/bin/keytool -importcert -alias <hostname> -file <certificate_file> -noprompt -trustcacerts -keystore ${JAVA_HOME}/lib/security/cacerts -storepass Password1 - Windows용:
%JAVA_HOME%\bin\keytool -importcert -alias <hostname> -file C:\21.3_EsbInstaller\sca00jqv.txt -noprompt -trustcacerts -keystore %JAVA_HOME%\lib\security\cacerts -storepass Password1
인증서가 키 저장소에 추가되었습니다.
- Linux 플랫폼의 경우:
주의:
Essbase 플랫폼에는 Essbase 기능의 환경 및 동작을 사용자정의할 수 있는 스크립트가 <DOMAIN HOME>/bin에 포함되어 있습니다. 그러나 이 도메인 환경이나 시작 스크립트를 변경하면 시작 실패를 비롯한 의도치 않은 효과가 발생할 수 있습니다. 오라클은 먼저 테스트 환경에서 변경할 것을 권장합니다. 이 스크립트를 편집하기 전에 항상 다음을 수행하십시오.
-
<DOMAIN HOME>/esstools/bin/stop.sh(Linux) 또는<DOMAIN HOME>\esstools\bin\stop.cmd(Windows)를 사용하여 Essbase 관리 서버를 중지합니다. -
<DOMAIN HOME>/bin에서 편집할 파일의 백업 복사본을 만듭니다. 예제Linux의 경우
cp setStartupEnv.sh setStartupEnv_bak.shWindows의 경우
copy setStartupEnv.cmd setStartupEnv_bak.cmd -
오라클의 문서화 지침만 사용하거나 오라클 고객지원센터와 협력하여 신중하게 편집하십시오.
-
<DOMAIN HOME>/esstools/bin/start.sh(Linux) 또는<DOMAIN HOME>\esstools\bin\start.cmd(Windows)를 사용하여 Essbase를 재시작합니다. 시작이 정상적으로 완료되었는지 확인합니다.
- 관련 파일을 편집합니다.
- Linux 플랫폼의 경우:
${DOMAIN_HOME}/bin/setDomainEnv.sh - Windows용:
%DOMAIN_HOME%\bin\setDomainEnv.cmd
- Linux 플랫폼의 경우:
- 다음 행을 바꿉니다.
다음 문자열을 사용합니다.JAVA_OPTIONS="${JAVA_OPTIONS}"JAVA_OPTIONS="${JAVA_OPTIONS} -Dweblogic.security.SSL.ignoreHostnameVerification=true" - 파일을 저장합니다.
- Essbase 스택 인스턴스를 중지한 후 재시작합니다.