为外部 Java 流程添加外部证书

在此处,您将了解如何为外部 Java 进程添加外部证书。

使用带有自签名证书的分区的步骤:

  1. 导航到下面的相关位置并编辑 essbase.cfg 文件。
    • 对于 Linux 平台:
      ${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase
    • 对于 Windows:
      %DOMAIN_HOME%\config\fmwconfig\essconfig\essbase
  2. 将以下变量添加到文件的底部并进行保存。
    env:API_DISABLE_PEER_VERIFICATION 1

使用具有自签名证书的基于 Java 的客户端的步骤

  1. 如果通过启用 TLS 选项配置了 Essbase 服务器,请运行以下命令。
    • 对于 Linux 平台:
      ${JAVA_HOME}/bin/keytool -printcert -rfc -sslserver <external_host>:<external_port>
    • 对于 Windows:
      %JAVA_HOME%\bin\keytool -printcert -rfc -sslserver <external_host>:<external_port>
  2. 上述命令生成证书。将证书复制到文本文件中。
  3. 运行以下命令以将证书导入 java cacerts。
    • 对于 Linux 平台:
      ${JAVA_HOME}/bin/keytool -importcert -alias <hostname> -file <certificate_file> -noprompt -trustcacerts -keystore ${JAVA_HOME}/lib/security/cacerts -storepass Password1
    • 对于 Windows:
      %JAVA_HOME%\bin\keytool -importcert -alias <hostname> -file C:\21.3_EsbInstaller\sca00jqv.txt -noprompt -trustcacerts -keystore %JAVA_HOME%\lib\security\cacerts -storepass Password1

    证书将添加到密钥库。

配置 WebLogic 以与自签名证书一起使用的步骤

注意:

Essbase 平台包含 <DOMAIN HOME>/bin 中的脚本,这些脚本可以定制 Essbase 功能的环境和行为。但是,如果对这些域环境或启动脚本进行更改,可能会有意外影响(包括启动失败)。Oracle 建议先在测试环境中进行更改。在编辑这些脚本之前,请始终:

  1. 使用 <DOMAIN HOME>/esstools/bin/stop.sh(在 Linux 上)或 <DOMAIN HOME>\esstools\bin\stop.cmd(在 Windows 上)停止 Essbase 托管服务器。

  2. <DOMAIN HOME>/bin 中,创建要编辑的文件的备份副本。例如:

    在 Linux 上

    cp setStartupEnv.sh setStartupEnv_bak.sh

    在 Windows 上

    copy setStartupEnv.cmd setStartupEnv_bak.cmd
  3. 仅按照 Oracle 的文档说明或与 Oracle 技术支持合作,小心地进行编辑。

  4. 使用 <DOMAIN HOME>/esstools/bin/start.sh(在 Linux 上)或 <DOMAIN HOME>\esstools\bin\start.cmd(在 Windows 上)重新启动 Essbase。检查启动是否正常完成。

  1. 编辑相关文件:
    • 对于 Linux 平台:
      ${DOMAIN_HOME}/bin/setDomainEnv.sh
    • 对于 Windows:
      %DOMAIN_HOME%\bin\setDomainEnv.cmd
  2. 替换以下行:
    JAVA_OPTIONS="${JAVA_OPTIONS}"
    使用以下字符串:
    JAVA_OPTIONS="${JAVA_OPTIONS} -Dweblogic.security.SSL.ignoreHostnameVerification=true"
  3. 保存文件。
  4. 停止并重新启动 Essbase 堆栈实例。