更新 TLS 证书

例如,当传输层安全 (Transport Layer Security,TLS) 自签名证书已过期或需要将多个主机用于不同的 WebLogic 服务器时,可以更新这些证书。运行更新工具后,之前添加的所有外部证书将保留在信任库文件中。

TLS 证书更新工具可用于添加或更新 Essbase 26ai 配置的所有证书。

Prerequisites

  1. 使用 TLS 连接配置 Essbase。请参阅为 Essbase 设置 Weblogic TLS 连接
  2. 停止 WebLogic。
  3. 设置环境变量。
    • JAVA_HOME 和 PATH
    • ORACLE_HOME - Fusion Middleware 和 Essbase 文件夹的路径
    • DOMAIN_HOME
    请参阅 Essbase 平台中的环境位置

更新工具使用和属性文件参数

更新证书之前,更新工具会备份所有必需的文件。更新工具会提示您输入私钥密码。

运行工具的命令是:

对于 Linux:

java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>

对于 Windows:

java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>

其中:

属性文件为 tls_tools.properties,位于以下路径:

  • 对于 Linux:${ORACLE_HOME}/essbase/bin/tls_tools.properties

  • 对于 Windows:%ORACLE_HOME%\essbase\bin\tls_tools.properties

并包括以下参数,以将外部证书添加到 Essbase:

SAN=

SAN(Subject Alternative Name,主题替代名称)参数(默认情况下没有值)允许您指定证书更新必须保护的 IP 地址和域名。为 SAN 参数提供值以指示 Essbase 应如何更新证书。如果 SAN 参数具有值,则会添加所有外部自签名证书。如果所有参数都为空值,则 Essbase 环境中的所有现有证书都将更新。

格式如下所示。A;所有名称必须以逗号分隔。
SAN="DNS:<hostname>,IP:<ip address>"
例如:
SAN=IP:10.x.x.11,IP:10.x.x.13,IP:10.x.x.17,DNS:myhost,DNS:myhost.example.com

使用更新工具运行 Java 命令以更新证书

  1. 将 SAN 参数添加到 tls_tools.properties 文件,如上所述。
  2. 如上所示运行 Java 命令。