Adicionar Certificados Externos para Processo Java Externo

Aqui você vê como adicionar certificados externos para um processo Java externo.

Etapas para Usar Partições com Certificados Autoassinados:

  1. Navegue até o local relevante abaixo e edite o arquivo essbase.cfg.
    • Para a plataforma Linux:
      ${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase
    • Para Windows:
      %DOMAIN_HOME%\config\fmwconfig\essconfig\essbase
  2. Adicione a variável a seguir à parte inferior do arquivo e salve-a.
    env:API_DISABLE_PEER_VERIFICATION 1

Etapas para Usar Clientes Baseados em Java com Certificados Autoassinados

  1. Execute o comando a seguir se o servidor Essbase estiver configurado ativando a opção TLS.
    • Para a plataforma Linux:
      ${JAVA_HOME}/bin/keytool -printcert -rfc -sslserver <external_host>:<external_port>
    • Para Windows:
      %JAVA_HOME%\bin\keytool -printcert -rfc -sslserver <external_host>:<external_port>
  2. O comando acima gera certificados. Copie os certificados em um arquivo de texto.
  3. Execute o comando abaixo para importar o certificado para java cacerts.
    • Para a plataforma Linux:
      ${JAVA_HOME}/bin/keytool -importcert -alias <hostname> -file <certificate_file> -noprompt -trustcacerts -keystore ${JAVA_HOME}/lib/security/cacerts -storepass Password1
    • Para Windows:
      %JAVA_HOME%\bin\keytool -importcert -alias <hostname> -file C:\21.3_EsbInstaller\sca00jqv.txt -noprompt -trustcacerts -keystore %JAVA_HOME%\lib\security\cacerts -storepass Password1

    O certificado é adicionado ao armazenamento de chaves.

Etapas para Configurar o WebLogic para Uso com Certificados Autoassinados

Atenção:

A plataforma Essbase inclui scripts no <DOMAIN HOME>/bin que podem personalizar o ambiente e os comportamentos da funcionalidade do Essbase. No entanto, fazer alterações nesses scripts de ambiente de domínio ou inicialização pode ter efeitos indesejados, incluindo falha na inicialização. A Oracle recomenda fazer alterações em um ambiente de teste primeiro. Antes de editar esses scripts, sempre:

  1. Interrompa os servidores gerenciados do Essbase, usando <DOMAIN HOME>/esstools/bin/stop.sh (no Linux) ou <DOMAIN HOME>\esstools\bin\stop.cmd (no Windows).

  2. No <DOMAIN HOME>/bin, faça uma cópia de backup do arquivo que você deseja editar. Por exemplo,

    No Linux

    cp setStartupEnv.sh setStartupEnv_bak.sh

    No Windows

    copy setStartupEnv.cmd setStartupEnv_bak.cmd
  3. Edite cuidadosamente, usando apenas as instruções documentadas da Oracle ou trabalhando com o Suporte Técnico da Oracle.

  4. Reinicie o Essbase, usando <DOMAIN HOME>/esstools/bin/start.sh (no Linux) ou <DOMAIN HOME>\esstools\bin\start.cmd (no Windows). Verifique se a inicialização foi concluída normalmente.

  1. Edite o arquivo relevante:
    • Para a plataforma Linux:
      ${DOMAIN_HOME}/bin/setDomainEnv.sh
    • Para Windows:
      %DOMAIN_HOME%\bin\setDomainEnv.cmd
  2. Substitua a seguinte linha:
    JAVA_OPTIONS="${JAVA_OPTIONS}"
    com a seguinte string:
    JAVA_OPTIONS="${JAVA_OPTIONS} -Dweblogic.security.SSL.ignoreHostnameVerification=true"
  3. Salve o arquivo.
  4. Interrompa e reinicie a instância da pilha do Essbase.