Adicionar Certificados Externos para Processo Java Externo
Aqui você vê como adicionar certificados externos para um processo Java externo.
Etapas para Usar Partições com Certificados Autoassinados:
-
Navegue até o local relevante abaixo e edite o arquivo
essbase.cfg.- Para a plataforma Linux:
${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase - Para Windows:
%DOMAIN_HOME%\config\fmwconfig\essconfig\essbase
- Para a plataforma Linux:
- Adicione a variável a seguir à parte inferior do arquivo e salve-a.
env:API_DISABLE_PEER_VERIFICATION 1
Etapas para Usar Clientes Baseados em Java com Certificados Autoassinados
- Execute o comando a seguir se o servidor Essbase estiver configurado ativando a opção TLS.
- Para a plataforma Linux:
${JAVA_HOME}/bin/keytool -printcert -rfc -sslserver <external_host>:<external_port> - Para Windows:
%JAVA_HOME%\bin\keytool -printcert -rfc -sslserver <external_host>:<external_port>
- Para a plataforma Linux:
- O comando acima gera certificados. Copie os certificados em um arquivo de texto.
- Execute o comando abaixo para importar o certificado para java cacerts.
- Para a plataforma Linux:
${JAVA_HOME}/bin/keytool -importcert -alias <hostname> -file <certificate_file> -noprompt -trustcacerts -keystore ${JAVA_HOME}/lib/security/cacerts -storepass Password1 - Para Windows:
%JAVA_HOME%\bin\keytool -importcert -alias <hostname> -file C:\21.3_EsbInstaller\sca00jqv.txt -noprompt -trustcacerts -keystore %JAVA_HOME%\lib\security\cacerts -storepass Password1
O certificado é adicionado ao armazenamento de chaves.
- Para a plataforma Linux:
Atenção:
A plataforma Essbase inclui scripts no <DOMAIN HOME>/bin que podem personalizar o ambiente e os comportamentos da funcionalidade do Essbase. No entanto, fazer alterações nesses scripts de ambiente de domínio ou inicialização pode ter efeitos indesejados, incluindo falha na inicialização. A Oracle recomenda fazer alterações em um ambiente de teste primeiro. Antes de editar esses scripts, sempre:
-
Interrompa os servidores gerenciados do Essbase, usando
<DOMAIN HOME>/esstools/bin/stop.sh(no Linux) ou<DOMAIN HOME>\esstools\bin\stop.cmd(no Windows). -
No
<DOMAIN HOME>/bin, faça uma cópia de backup do arquivo que você deseja editar. Por exemplo,No Linux
cp setStartupEnv.sh setStartupEnv_bak.shNo Windows
copy setStartupEnv.cmd setStartupEnv_bak.cmd -
Edite cuidadosamente, usando apenas as instruções documentadas da Oracle ou trabalhando com o Suporte Técnico da Oracle.
-
Reinicie o Essbase, usando
<DOMAIN HOME>/esstools/bin/start.sh(no Linux) ou<DOMAIN HOME>\esstools\bin\start.cmd(no Windows). Verifique se a inicialização foi concluída normalmente.
- Edite o arquivo relevante:
- Para a plataforma Linux:
${DOMAIN_HOME}/bin/setDomainEnv.sh - Para Windows:
%DOMAIN_HOME%\bin\setDomainEnv.cmd
- Para a plataforma Linux:
- Substitua a seguinte linha:
com a seguinte string:JAVA_OPTIONS="${JAVA_OPTIONS}"JAVA_OPTIONS="${JAVA_OPTIONS} -Dweblogic.security.SSL.ignoreHostnameVerification=true" - Salve o arquivo.
- Interrompa e reinicie a instância da pilha do Essbase.