新增外部 Java 處理的外部憑證

您可以在此處查看如何新增外部 Java 處理作業的外部憑證。

搭配自行簽署憑證使用分割區的步驟:

  1. 瀏覽至下方的相關位置,然後編輯 essbase.cfg 檔案。
    • 若為 Linux 平台:
      ${DOMAIN_HOME}/config/fmwconfig/essconfig/essbase
    • Windows:
      %DOMAIN_HOME%\config\fmwconfig\essconfig\essbase
  2. 將下列變數新增至檔案底部並加以儲存。
    env:API_DISABLE_PEER_VERIFICATION 1

使用 Java 式用戶端搭配自行簽署憑證的步驟

  1. 如果啟用 TLS 選項來設定 Essbase 伺服器,則執行下列命令。
    • 若為 Linux 平台:
      ${JAVA_HOME}/bin/keytool -printcert -rfc -sslserver <external_host>:<external_port>
    • Windows:
      %JAVA_HOME%\bin\keytool -printcert -rfc -sslserver <external_host>:<external_port>
  2. 以上命令會產生憑證。將憑證複製到文字檔中。
  3. 執行以下命令,將憑證匯入 java cacerts。
    • 若為 Linux 平台:
      ${JAVA_HOME}/bin/keytool -importcert -alias <hostname> -file <certificate_file> -noprompt -trustcacerts -keystore ${JAVA_HOME}/lib/security/cacerts -storepass Password1
    • Windows:
      %JAVA_HOME%\bin\keytool -importcert -alias <hostname> -file C:\21.3_EsbInstaller\sca00jqv.txt -noprompt -trustcacerts -keystore %JAVA_HOME%\lib\security\cacerts -storepass Password1

    已將憑證新增至金鑰存放區。

配置 WebLogic 以搭配自行簽署憑證使用的步驟

警示:

Essbase 平台包含 <DOMAIN HOME>/bin 中的命令檔,可自訂 Essbase 功能的環境與行為。如果變更這些網域環境或啟動命令檔,可能會有未預期的後果,包括啟動失敗。Oracle 建議您先在測試環境中進行變更。編輯這些命令檔之前,請務必:

  1. 停止 Essbase 受管理伺服器,使用 <DOMAIN HOME>/esstools/bin/stop.sh (在 Linux 上) 或 <DOMAIN HOME>\esstools\bin\stop.cmd (在 Windows 上)。

  2. <DOMAIN HOME>/bin 中,備份您要編輯的檔案。範例:

    在 Linux 上

    cp setStartupEnv.sh setStartupEnv_bak.sh

    在 Windows 上

    copy setStartupEnv.cmd setStartupEnv_bak.cmd
  3. 請小心謹慎地進行編輯,只使用 Oracle 提供的指示,或洽詢 Oracle 客戶服務部。

  4. 使用 <DOMAIN HOME>/esstools/bin/start.sh (在 Linux 上) 或 <DOMAIN HOME>\esstools\bin\start.cmd (在 Windows 上) 重新啟動 Essbase。確定啟動正常完成。

  1. 編輯相關檔案:
    • 若為 Linux 平台:
      ${DOMAIN_HOME}/bin/setDomainEnv.sh
    • Windows:
      %DOMAIN_HOME%\bin\setDomainEnv.cmd
  2. 取代以下這一行:
    JAVA_OPTIONS="${JAVA_OPTIONS}"
    使用下列字串:
    JAVA_OPTIONS="${JAVA_OPTIONS} -Dweblogic.security.SSL.ignoreHostnameVerification=true"
  3. 儲存檔案。
  4. 停止並重新啟動 Essbase 堆疊例項。