更新 TLS 证书
例如,当传输层安全 (Transport Layer Security,TLS) 自签名证书已过期或需要将多个主机用于不同的 WebLogic 服务器时,可以更新这些证书。运行更新工具后,之前添加的所有外部证书将保留在信任库文件中。
TLS 证书更新工具可用于添加或更新 Essbase 26ai 配置的所有证书。
Prerequisites
- 使用 TLS 连接配置 Essbase。请参阅为 Essbase 设置 Weblogic TLS 连接。
- 停止 WebLogic。
- 设置环境变量。
- JAVA_HOME 和 PATH
- ORACLE_HOME - Fusion Middleware 和 Essbase 文件夹的路径
- DOMAIN_HOME
更新工具使用和属性文件参数
更新证书之前,更新工具会备份所有必需的文件。更新工具会提示您输入私钥密码。
运行工具的命令是:
对于 Linux:
java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>对于 Windows:
java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>其中:
属性文件为 tls_tools.properties,位于以下路径:
-
对于 Linux:
${ORACLE_HOME}/essbase/bin/tls_tools.properties -
对于 Windows:
%ORACLE_HOME%\essbase\bin\tls_tools.properties
并包括以下参数,以将外部证书添加到 Essbase:
SAN=SAN(Subject Alternative Name,主题替代名称)参数(默认情况下没有值)允许您指定证书更新必须保护的 IP 地址和域名。为 SAN 参数提供值以指示 Essbase 应如何更新证书。如果 SAN 参数具有值,则会添加所有外部自签名证书。如果所有参数都为空值,则 Essbase 环境中的所有现有证书都将更新。
格式如下所示。A;所有名称必须以逗号分隔。
SAN="DNS:<hostname>,IP:<ip address>"例如: SAN=IP:10.x.x.11,IP:10.x.x.13,IP:10.x.x.17,DNS:myhost,DNS:myhost.example.com 使用更新工具运行 Java 命令以更新证书
- 将 SAN 参数添加到
tls_tools.properties文件,如上所述。 - 如上所示运行 Java 命令。