자체 서명된 인증서를 CA 인증서로 바꾸기
자체 서명된 인증서를 CA(인증 기관) 회사에서 보낸 인증서로 바꿀 수 있습니다. 업데이트 도구를 실행한 후 이전에 추가된 모든 외부 인증서는 보안 저장소 파일에 남아 있습니다.
필수 조건 및 주
- TLS 연결을 사용하여 Essbase를 구성합니다. Essbase에 대한 Weblogic TLS 연결 설정을 참조하십시오.
- WebLogic를 정지합니다.
- 환경 변수를 설정합니다.
- JAVA_HOME
- ORACLE_HOME - Fusion Middleware 및 Essbase 폴더 경로
- DOMAIN_HOME
- CA(인증 기관) 파일의 내용을 검증합니다.
도구 사용 및 속성 파일 매개변수 업데이트
인증서를 업데이트하기 전에 업데이트 도구는 필요한 모든 파일을 백업합니다. 업데이트 도구는 개인 키 암호를 묻는 메시지를 표시하고 ID 및 보안 저장소를 CA 기반 인증서로 바꿉니다.
툴 실행 명령:
Linux용:
java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>Windows용:
java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>설명
properties 파일은 tls_tools.properties이며 다음 경로에 있습니다.
-
Linux의 경우:
${ORACLE_HOME}/essbase/bin/tls_tools.properties -
Windows의 경우:
%ORACLE_HOME%\essbase\bin\tls_tools.properties
CA 기반 인증서를 추가하기 위해 다음 매개변수를 포함합니다.
certCA=certCA 등록 정보의 파일은 Linux에서 콜론(:) 또는 Windows에서 세미콜론(;)으로 구분됩니다.
certCA 매개변수에 값이 있는 경우 CA 기반 인증서가 추가되고 다른 모든 매개변수는 무시됩니다.)
업데이트 툴과 함께 Java 명령을 실행하여 인증서 업데이트
- 위에 설명된 대로
certCA매개변수를tls_tools.properties파일에 추가합니다. - 위에 나와 있는 대로 Java 명령을 실행합니다.