Atualização de Certificados TLS
Você pode atualizar os certificados autoassinados do TLS (Transport Layer Security), quando, por exemplo, eles estiverem expirados ou quando precisar usar vários hosts para diferentes servidores do WebLogic. Depois de executar a ferramenta de atualização, todos os certificados externos que foram adicionados antes permanecem no arquivo de armazenamento confiável.
Pré-requisitos
- Configure o Essbase com conexão TLS. Consulte Configurar a Conexão Weblogic TLS para Essbase.
- Interromper WebLogic.
- Definir variáveis de ambiente:
- JAVA_HOME e PATH
- ORACLE_HOME - Caminho para a pasta Fusion Middleware e Essbase
- DOMAIN_HOME
Atualizar parâmetros do arquivo de propriedades e uso da ferramenta
Antes de atualizar certificados, a ferramenta de atualização faz backup de todos os arquivos necessários. A ferramenta de atualização solicita a senha da chave privada.
O comando para executar a ferramenta é:
Para Linux:
java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>Para Windows:
java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>em que:
o arquivo de propriedades é tls_tools.properties e está localizado no seguinte caminho:
-
para Linux:
${ORACLE_HOME}/essbase/bin/tls_tools.properties -
para Windows:
%ORACLE_HOME%\essbase\bin\tls_tools.properties
e inclui o seguinte parâmetro, para adicionar certificados externos ao Essbase:
SAN=O parâmetro SAN (Subject Alternative Name), que não tem valor por padrão, permite especificar os endereços IP e os nomes de domínio que devem ser protegidos pela atualização do certificado. Forneça um valor para o parâmetro SAN para indicar como o Essbase deve atualizar os certificados. Se o parâmetro SAN tiver um valor, todos os certificados externos autoassinados serão adicionados. Se todos os parâmetros estiverem vazios de valores, todos os certificados existentes no ambiente do Essbase serão atualizados.
SAN="DNS:<hostname>,IP:<ip address>"Por exemplo: SAN=IP:10.x.x.11,IP:10.x.x.13,IP:10.x.x.17,DNS:myhost,DNS:myhost.example.com Execute o comando Java com a ferramenta de atualização para atualizar certificados
- Adicione o parâmetro SAN ao arquivo
tls_tools.properties, conforme descrito acima. - Execute o comando Java conforme mostrado acima.