新增外部憑證至 Essbase

您可以將新的外部憑證新增至 Essbase 。執行更新工具之後,之前新增的所有外部憑證都會保留在信任存放區檔案中。

必備條件

  1. 使用 TLS 連線設定 Essbase。請參閱設定 Essbase 的 Weblogic TLS 連線
  2. 停止 WebLogic。
  3. 設定環境變數︰
    • JAVA_HOME
    • ORACLE_HOME - Fusion Middleware 與 Essbase 資料夾的路徑
    • DOMAIN_HOME
    請參閱 Essbase 平台中的環境位置

更新工具使用方式和特性檔參數

在更新憑證之前,更新工具會備份所有必要的檔案。

用來執行工具的命令:

Linux:

java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>

Windows:

java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>

其中

特性檔是 tls_tools.properties,位於下列路徑:

  • Linux:${ORACLE_HOME}/essbase/bin/tls_tools.properties

  • Windows:%ORACLE_HOME%\essbase\bin\tls_tools.properties

並包含下列參數,以將外部憑證新增至 Essbase:

certFile=

certFile 參數是其他外部憑證 (PEM 格式) 的完整路徑。此參數用於新增憑證至對應檔案,而不用於更新憑證。

若 certFile 參數 (路徑) 具有值,憑證會新增至信任儲存庫。任何其他參數都會被忽略。

附註:

外部憑證 (PEM 格式) 是使用 keytool 或 openssl 來取得。

使用更新工具執行 Java 命令以更新憑證

  1. 新增 certFile 參數至 tls_tools.properties 檔案,如上所述。
  2. 如上所示執行 Java 命令。