新增外部 Java 處理的外部憑證
您可以在此處查看如何新增外部 Java 處理作業的外部憑證。
搭配自行簽署憑證使用分割區的步驟:
-
瀏覽至下方的相關位置,然後編輯
essbase.cfg檔案。- 若為 Linux 平台:
${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase - Windows:
%DOMAIN_HOME%\config\fmwconfig\essconfig\essbase
- 若為 Linux 平台:
- 將下列變數新增至檔案底部並加以儲存。
env:API_DISABLE_PEER_VERIFICATION 1
使用 Java 式用戶端搭配自行簽署憑證的步驟
- 如果啟用 TLS 選項來設定 Essbase 伺服器,則執行下列命令。
- 若為 Linux 平台:
${JAVA_HOME}/bin/keytool -printcert -rfc -sslserver <external_host>:<external_port> - Windows:
%JAVA_HOME%\bin\keytool -printcert -rfc -sslserver <external_host>:<external_port>
- 若為 Linux 平台:
- 以上命令會產生憑證。將憑證複製到文字檔中。
- 執行以下命令,將憑證匯入 java cacerts。
- 若為 Linux 平台:
${JAVA_HOME}/bin/keytool -importcert -alias <hostname> -file <certificate_file> -noprompt -trustcacerts -keystore ${JAVA_HOME}/lib/security/cacerts -storepass Password1 - Windows:
%JAVA_HOME%\bin\keytool -importcert -alias <hostname> -file C:\21.3_EsbInstaller\sca00jqv.txt -noprompt -trustcacerts -keystore %JAVA_HOME%\lib\security\cacerts -storepass Password1
已將憑證新增至金鑰存放區。
- 若為 Linux 平台:
配置 WebLogic 以搭配自行簽署憑證使用的步驟
警示:
Essbase 平台包含 <DOMAIN HOME>/bin 中的命令檔,可自訂 Essbase 功能的環境與行為。如果變更這些網域環境或啟動命令檔,可能會有未預期的後果,包括啟動失敗。Oracle 建議您先在測試環境中進行變更。編輯這些命令檔之前,請務必:
-
停止 Essbase 受管理伺服器,使用
<DOMAIN HOME>/esstools/bin/stop.sh(在 Linux 上) 或<DOMAIN HOME>\esstools\bin\stop.cmd(在 Windows 上)。 -
在
<DOMAIN HOME>/bin中,備份您要編輯的檔案。範例:在 Linux 上
cp setStartupEnv.sh setStartupEnv_bak.sh在 Windows 上
copy setStartupEnv.cmd setStartupEnv_bak.cmd -
請小心謹慎地進行編輯,只使用 Oracle 提供的指示,或洽詢 Oracle 客戶服務部。
-
使用
<DOMAIN HOME>/esstools/bin/start.sh(在 Linux 上) 或<DOMAIN HOME>\esstools\bin\start.cmd(在 Windows 上) 重新啟動 Essbase。確定啟動正常完成。
- 編輯相關檔案:
- 若為 Linux 平台:
${DOMAIN_HOME}/bin/setDomainEnv.sh - Windows:
%DOMAIN_HOME%\bin\setDomainEnv.cmd
- 若為 Linux 平台:
- 取代以下這一行:
使用下列字串:JAVA_OPTIONS="${JAVA_OPTIONS}"JAVA_OPTIONS="${JAVA_OPTIONS} -Dweblogic.security.SSL.ignoreHostnameVerification=true" - 儲存檔案。
- 停止並重新啟動 Essbase 堆疊例項。