将外部证书添加到 Essbase

您可以将新的外部证书添加到 Essbase 。运行更新工具后,之前添加的所有外部证书将保留在信任库文件中。

Prerequisites

  1. 使用 TLS 连接配置 Essbase。请参阅为 Essbase 设置 Weblogic TLS 连接
  2. 停止 WebLogic。
  3. 设置环境变量。
    • JAVA_HOME
    • ORACLE_HOME - Fusion Middleware 和 Essbase 文件夹的路径
    • DOMAIN_HOME
    请参阅 Essbase 平台中的环境位置

更新工具使用和属性文件参数

更新证书之前,更新工具会备份所有必需的文件。

运行工具的命令是:

对于 Linux:

java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>

对于 Windows:

java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>

其中

属性文件为 tls_tools.properties,位于以下路径:

  • 对于 Linux:${ORACLE_HOME}/essbase/bin/tls_tools.properties

  • 对于 Windows:%ORACLE_HOME%\essbase\bin\tls_tools.properties

并包括以下参数,以将外部证书添加到 Essbase:

certFile=

certFile 参数是附加外部证书的完整路径,采用 PEM 格式。此参数用于将新证书添加到对应的文件,而不是用于更新证书。

如果 certFile 参数(路径)具有值,则证书将添加到信任存储。将忽略任何其他参数。

注意:

使用 keytool 或 openssl 获取 PEM 格式的外部证书。

使用更新工具运行 Java 命令以更新证书

  1. certFile 参数添加到 tls_tools.properties 文件,如上所述。
  2. 如上所示运行 Java 命令。