Configurar Conexão Weblogic TLS para Essbase
Por padrão, o WebLogic é configurado no modo não criptografado. Aqui estão as etapas para adicionar uma conexão TLS do WebLogic ao domínio não seguro existente.
Configurar conexão TLS para o Essbase 21.2 ou 21.3+
Observação:
Pré-requisitos e observações para atualizar certificados JAgent e WebLogic.
- Defina as variáveis de ambiente do Oracle Home - aponte para a instalação do Essbase. As variáveis de ambiente JAVA_HOME e ORACLE_HOME devem ser definidas para a execução da configuração.
- O parâmetro do arquivo de comando é o local do arquivo de resposta (este arquivo é gerado no modo GUI e é usado no modo silencioso) ou o local DOMAIN_HOME.
- Interromper o Essbase
Para Linux:
${DOMAIN_HOME}/esstools/bin/stop.shPara Windows:
%DOMAIN_HOME%\esstools\bin\stop.cmd - Para atualizar todos os certificados TLS (configurados no Essbase 21.2 ou 21.3+) e a wallet, execute o seguinte:
Observação:
RESPONSE_FILE e DOMAIN_HOME não podem ser usados juntos nos parâmetros de script. Use apenas um deles.Para 21.2 ou 21.3+ no Linux:
java -cp $ORACLE_HOME/essbase/lib/essbaseconfig.jar com.oracle.wizard.operation.helper.ssl.SslConfigHelper [RESPONSE_FILE=<response file> | DOMAIN_HOME=<${DOMAIN_HOME}>]Observação:
Para o 21.3+ no Linux, você também pode usar o seguinte comando (isso não requer exportação de JAVA_HOME e ORACLE_HOME):
${ORACLE_HOME}/essbase/bin/ssl_config.sh [RESPONSE_FILE=<response file> | DOMAIN_HOME=<${DOMAIN_HOME}>]Para o 21.3+ no Windows:
java -cp %ORACLE_HOME%\essbase\lib\essbaseconfig.jar com.oracle.wizard.operation.helper.ssl.SslConfigHelper [RESPONSE_FILE=<response file> | DOMAIN_HOME=<%DOMAIN_HOME%>]Observação:
Você também pode usar o seguinte comando:
%ORACLE_HOME%\essbase\bin\ssl_config.cmd [RESPONSE_FILE=<response file> | DOMAIN_HOME=<%DOMAIN_HOME%>] - Como as senhas da wallet e dos armazenamentos de chaves não são alteradas, basta executar o WebLogic para iniciar o Essbase. Inicie o Essbase. Consulte Interromper, Iniciar e Verificar Servidores.
Para Linux:
${DOMAIN_HOME}/esstools/bin/start.shPara Windows:
%DOMAIN_HOME%\esstools\bin\start.cmd
Configurar o modo ativado por SSL para o Essbase 21.2 ou 21.3+
Se o Essbase tiver sido configurado na versão 21.1 no modo criptografado, após a aplicação de patches no Essbase 21.2 ou 21.3+, você precisará configurar o modo ativado por ssl, usando as etapas a seguir.
- Chamar wlst.
Para Linux:
${ORACLE_HOME}/oracle_common/common//bin/wlst.sh ${ORACLE_HOME}/essbase/modules/oracle.essbase.sysman/scripts/ssl_settings.py ${DOMAIN_HOME} ${DOMAIN_HOME}/security/keystore.jks ${DOMAIN_HOME}/config/fmwconfig/ovd/default/keystores/adapters.jks ${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase/walletssl/certwallet.pem <FQDN> <ssl Admin Port> <<EOF Password1 Password1 EOF- Para a versão 21.2, em vez do nome de domínio totalmente qualificado
<FQDN>, use:https://<FQDN>:<Essbase Server SSL Port>/essbase/agent - Para 21.3+, deve ser um host FQDN puro.
Para Windows:
%ORACLE_HOME%\oracle_common\common\bin\wlst.cmd %ORACLE_HOME%\essbase\modules\oracle.essbase.sysman\scripts\ssl_settings.py %ORACLE_HOME%\security\keystore.jks %ORACLE_HOME%\config\fmwconfig\ovd\default\keystores\adapters.jks %ORACLE_HOME%\config\fmwconfig\essconfig\essbase\walletssl\certwallet.pem <FQDN> <ssl Admin Port>O comando acima solicitará que você informe a Senha.
- Para a versão 21.2, em vez do nome de domínio totalmente qualificado
- Altere as seguintes opções:
Para Linux: edite
${DOMAIN_HOME}/bin/setStartupEnv.sh. Localize a substring -Djavax.net.ssl.trustStore e altere esta linha até o fim da linha (expanda${DOMAIN_HOME})-Djavax.net.ssl.trustStore=${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase/walletssl/cacerts -Dweblogic.security.SSL.ignoreHostnameVerification=truePara Windows: edite
%ORACLE_HOME%\bin\setStartupEnv.cmd. Localize a substring -Djavax.net.ssl.trustStore e altere esta linha até o fim da linha (expanda%DOMAIN_HOME%)-Djavax.net.ssl.trustStore=%ORACLE_HOME%\config\fmwconfig\essconfig\essbase\walletssl\cacerts -Dweblogic.security.SSL.ignoreHostnameVerification=true - Altere as seguintes opções:
Para Linux: edite
${DOMAIN_HOME}/bin/setWlstEnv.shda seguinte forma: (expanda ${DOMAIN_HOME})export WLST_PROPERTIES="-Dweblogic.ssl.JSSEEnabled=true -Dweblogic.security.SSL.enableJSSE=true -Dweblogic.security.SSL.ignoreHostnameVerification=true -Dweblogic.security.CustomTrustKeyStoreType=JKS -Dweblogic.security.TrustKeyStore=CustomTrust -Dweblogic.security.CustomTrustKeyStoreFileName=${DOMAIN_HOME}/config/fmwconfig/ovd/default/keystores/adapters.jks -Djavax.net.ssl.trustAnchors=${DOMAIN_HOME}/config/fmwconfig/ovd/default/keystores/adapters.jks" export API_CAINFO=${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase/walletssl/certwallet.pemPara Windows: edite
%ORACLE_HOME%\bin\setWlstEnv.cmdda mesma formaexport WLST_PROPERTIES="-Dweblogic.ssl.JSSEEnabled=true -Dweblogic.security.SSL.enableJSSE=true -Dweblogic.security.SSL.ignoreHostnameVerification=true -Dweblogic.security.CustomTrustKeyStoreType=JKS -Dweblogic.security.TrustKeyStore=CustomTrust -Dweblogic.security.CustomTrustKeyStoreFileName=%DOMAIN_HOME%\config\fmwconfig\ovd\default\keystores\adapters.jks -Djavax.net.ssl.trustAnchors=%DOMAIN_HOME%\config\fmwconfig\ovd\default\keystores\adapters.jks" export API_CAINFO=%DOMAIN_HOME%\config\fmwconfig\essconfig\essbase\walletssl\certwallet.pem - Adicione linhas de código da seguinte forma:
Para Linux: adicione as seguintes linhas de código ao
${DOMAIN_HOME}/nodemanager/nodemanager.properties(expanda ${DOMAIN_HOME}).KeyStores=CustomIdentityAndCustomTrust CustomIdentityKeystoreType=jks CustomIdentityKeyStoreFileName=${DOMAIN_HOME}/security/keystore.jks CustomIdentityKeyStorePassPhrase=Password1 CustomIdentityPrivateKeyPassPhrase=Password1 CustomIdentityAlias=ssl CustomTrustKeystoreType=jks CustomTrustKeyStoreFileName=${DOMAIN_HOME}/config/fmwconfig/ovd/default/keystores/adapters.jks CustomTrustKeyStorePassPhrase=Password1Para Windows: adicione as seguintes linhas de código a
%DOMAIN_HOME%\nodemanager\nodemanager.properties(expanda %DOMAIN_HOME%).KeyStores=CustomIdentityAndCustomTrust CustomIdentityKeystoreType=jks CustomIdentityKeyStoreFileName=%DOMAIN_HOME%\security\keystore.jks CustomIdentityKeyStorePassPhrase=Password1 CustomIdentityPrivateKeyPassPhrase=Password1 CustomIdentityAlias=ssl CustomTrustKeystoreType=jks CustomTrustKeyStoreFileName=%DOMAIN_HOME%\config\fmwconfig\ovd\default\keystores\adapters.jks CustomTrustKeyStorePassPhrase=Password1 - Atualize como segue:
Para Linux: atualize
${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase/essbase.cfgcom os valores abaixo:Para Windows: atualize
%DOMAIN_HOME%\config\fmwconfig\essconfig\essbase\essbase.cfgcom os valores abaixo:AgentSecurePort 6423 EnableSecureMode true EnableClearMode false ClientPreferredMode SECURE - Atualizar credenciais e armazenamentos de chaves do OPSS.
Para Linux: Substitua ${DOMAIN_HOME} no script .wlst para o caminho real.
source ${DOMAIN_HOME}/bin/setWlstEnv.sh ${ORACLE_HOME}/oracle_common/common/bin/wlst.sh <<EOF wlAddress='t3s://<fqdn>:<AdminServer SSL port>' wlUser='<user name>' wlPassword='<password>' keystorePath='${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase/walletssl/keystore.jks' connect(wlUser, wlPassword, wlAddress) svc = getOpssService(name='KeyStoreService') svc.importKeyStore(appStripe='essbase', name='internalidentity', password='Password1', aliases='orakey', keypasswords='Password1', type='JKS', permission=true, filepath=keystorePath) svc.importKeyStore(appStripe='essbase', name='internaltrust', password='Password1', aliases='orakey', keypasswords='Password1', type='JKS', permission=true, filepath=keystorePath) updateCred(map='oracle.essbase', key='ssl.passphrase', user='ssl.passphrase', password='Password1') exit()EOFPara Windows: Substitua %DOMAIN_HOME% no script .wlst para o caminho real.
call %DOMAIN_HOME%\bin\setWlstEnv.cmd call %DOMAIN_HOME%\oracle_common\common\bin\wlst.cmdO comando acima irá entrar no modo WLST. Em seguida, execute o seguinte:
wls:\offline>wlAddress='t3s:\\<fqdn>:<AdminServer SSL port>' wls:\offline>wlUser='<user name>'wls:\offline>wlPassword='<password>' wls:\offline>keystorePath='%DOMAIN_HOME%\\config\\fmwconfig\\essconfig\\essbase\\walletssl\\keystore.jks' wls:\offline>connect(wlUser, wlPassword, wlAddress)wls:\offline>svc = getOpssService(name='KeyStoreService') wls:\offline>svc.importKeyStore(appStripe='essbase', name='internalidentity', password='Password1', aliases='orakey', keypasswords='Password1', type='JKS', permission=true, filepath=keystorePath) wls:\offline>svc.importKeyStore(appStripe='essbase', name='internaltrust', password='Password1', aliases='orakey', keypasswords='Password1', type='JKS', permission=true, filepath=keystorePath) wls:\offline>updateCred(map='oracle.essbase', key='ssl.passphrase', user='ssl.passphrase', password='Password1') wls:\offline>exit()