TLS 인증서 업데이트
TLS(전송 계층 보안) 자체 서명된 인증서는 만료된 경우 또는 서로 다른 WebLogic 서버에 대해 여러 호스트를 사용해야 하는 경우 업데이트할 수 있습니다. 업데이트 도구를 실행한 후 이전에 추가된 모든 외부 인증서는 보안 저장소 파일에 남아 있습니다.
필수 조건
- TLS 연결을 사용하여 Essbase를 구성합니다. Essbase에 대한 Weblogic TLS 연결 설정을 참조하십시오.
- WebLogic를 정지합니다.
- 환경 변수를 설정합니다.
- JAVA_HOME 및 PATH
- ORACLE_HOME - Fusion Middleware 및 Essbase 폴더 경로
- DOMAIN_HOME
도구 사용 및 속성 파일 매개변수 업데이트
인증서를 업데이트하기 전에 업데이트 도구는 필요한 모든 파일을 백업합니다. 업데이트 도구에서 개인 키 암호를 묻는 메시지를 표시합니다.
툴 실행 명령:
Linux용:
java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>Windows용:
java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>설명:
properties 파일은 tls_tools.properties이며 다음 경로에 있습니다.
-
Linux의 경우:
${ORACLE_HOME}/essbase/bin/tls_tools.properties -
Windows의 경우:
%ORACLE_HOME%\essbase\bin\tls_tools.properties
외부 인증서를 Essbase에 추가하려면 다음 매개변수를 포함합니다.
SAN=기본적으로 값이 없는 SAN(Subject Alternative Name) 매개변수를 사용하면 인증서 업데이트로 보안되어야 하는 IP 주소 및 도메인 이름을 지정할 수 있습니다. Essbase가 인증서를 업데이트하는 방법을 나타내려면 SAN 매개변수에 값을 제공하십시오. SAN 매개변수에 값이 있으면 모든 외부 자체 서명 인증서가 추가됩니다. 모든 매개변수가 비어 있는 경우 Essbase 환경의 모든 기존 인증서가 업데이트됩니다.
SAN="DNS:<hostname>,IP:<ip address>"예: SAN=IP:10.x.x.11,IP:10.x.x.13,IP:10.x.x.17,DNS:myhost,DNS:myhost.example.com 업데이트 툴과 함께 Java 명령을 실행하여 인증서 업데이트
- 위에 설명된 대로 SAN 매개변수를
tls_tools.properties파일에 추가합니다. - 위에 나와 있는 대로 Java 명령을 실행합니다.