为外部 Java 流程添加外部证书
在此处,您将了解如何为外部 Java 进程添加外部证书。
使用带有自签名证书的分区的步骤:
-
导航到下面的相关位置并编辑
essbase.cfg文件。- 对于 Linux 平台:
${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase - 对于 Windows:
%DOMAIN_HOME%\config\fmwconfig\essconfig\essbase
- 对于 Linux 平台:
- 将以下变量添加到文件的底部并进行保存。
env:API_DISABLE_PEER_VERIFICATION 1
使用具有自签名证书的基于 Java 的客户端的步骤
- 如果通过启用 TLS 选项配置了 Essbase 服务器,请运行以下命令。
- 对于 Linux 平台:
${JAVA_HOME}/bin/keytool -printcert -rfc -sslserver <external_host>:<external_port> - 对于 Windows:
%JAVA_HOME%\bin\keytool -printcert -rfc -sslserver <external_host>:<external_port>
- 对于 Linux 平台:
- 上述命令生成证书。将证书复制到文本文件中。
- 运行以下命令以将证书导入 java cacerts。
- 对于 Linux 平台:
${JAVA_HOME}/bin/keytool -importcert -alias <hostname> -file <certificate_file> -noprompt -trustcacerts -keystore ${JAVA_HOME}/lib/security/cacerts -storepass Password1 - 对于 Windows:
%JAVA_HOME%\bin\keytool -importcert -alias <hostname> -file C:\21.3_EsbInstaller\sca00jqv.txt -noprompt -trustcacerts -keystore %JAVA_HOME%\lib\security\cacerts -storepass Password1
证书将添加到密钥库。
- 对于 Linux 平台:
配置 WebLogic 以与自签名证书一起使用的步骤
注意:
Essbase 平台包含 <DOMAIN HOME>/bin 中的脚本,这些脚本可以定制 Essbase 功能的环境和行为。但是,如果对这些域环境或启动脚本进行更改,可能会有意外影响(包括启动失败)。Oracle 建议先在测试环境中进行更改。在编辑这些脚本之前,请始终:
-
使用
<DOMAIN HOME>/esstools/bin/stop.sh(在 Linux 上)或<DOMAIN HOME>\esstools\bin\stop.cmd(在 Windows 上)停止 Essbase 托管服务器。 -
在
<DOMAIN HOME>/bin中,创建要编辑的文件的备份副本。例如:在 Linux 上
cp setStartupEnv.sh setStartupEnv_bak.sh在 Windows 上
copy setStartupEnv.cmd setStartupEnv_bak.cmd -
仅按照 Oracle 的文档说明或与 Oracle 技术支持合作,小心地进行编辑。
-
使用
<DOMAIN HOME>/esstools/bin/start.sh(在 Linux 上)或<DOMAIN HOME>\esstools\bin\start.cmd(在 Windows 上)重新启动 Essbase。检查启动是否正常完成。
- 编辑相关文件:
- 对于 Linux 平台:
${DOMAIN_HOME}/bin/setDomainEnv.sh - 对于 Windows:
%DOMAIN_HOME%\bin\setDomainEnv.cmd
- 对于 Linux 平台:
- 替换以下行:
使用以下字符串:JAVA_OPTIONS="${JAVA_OPTIONS}"JAVA_OPTIONS="${JAVA_OPTIONS} -Dweblogic.security.SSL.ignoreHostnameVerification=true" - 保存文件。
- 停止并重新启动 Essbase 堆栈实例。