以 CA 憑證取代自行簽署的憑證

您可以將自行簽署的憑證取代為憑證授權機構 (CA) 公司所傳送的憑證。執行更新工具之後,之前新增的所有外部憑證都會保留在信任存放區檔案中。

必備條件與備註

  1. 使用 TLS 連線設定 Essbase。請參閱設定 Essbase 的 Weblogic TLS 連線
  2. 停止 WebLogic。
  3. 設定環境變數︰
    • JAVA_HOME
    • ORACLE_HOME - Fusion Middleware 與 Essbase 資料夾的路徑
    • DOMAIN_HOME
    請參閱 Essbase 平台中的環境位置
  4. 驗證憑證授權機構 (CA) 檔案的內容:
    1. 從「憑證授權機構」接收的所有 CA 式憑證檔案均為 PEM 格式 (RFC 7468)。
    2. 一個檔案必須包含私密金鑰;建議將它儲存為支援兩個安全步驟的 RSA 私密金鑰 (RFC 3447)。
    3. 所有檔案中的所有憑證都必須形成完整的憑證鏈,從根憑證到使用者憑證。

更新工具使用方式和特性檔參數

在更新憑證之前,更新工具會備份所有必要的檔案。更新工具會提示您輸入私密金鑰密碼,並以 CA 式憑證取代識別與信任存放區。

用來執行工具的命令:

Linux:

java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>

Windows:

java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>

其中

特性檔是 tls_tools.properties,位於下列路徑:

  • Linux:${ORACLE_HOME}/essbase/bin/tls_tools.properties

  • Windows:%ORACLE_HOME%\essbase\bin\tls_tools.properties

並包含下列用於新增 CA 式憑證的參數:

certCA=

certCA 特性中的檔案在 Linux 中會以冒號 (:) 或 Windows 中的分號 (;) 分隔。

如果 certCA 參數有值,則會新增以 CA 為基礎的憑證;所有其他參數會被忽略)

使用更新工具執行 Java 命令以更新憑證

  1. 新增 certCA 參數至 tls_tools.properties 檔案,如上所述。
  2. 如上所示執行 Java 命令。