以 CA 憑證取代自行簽署的憑證
您可以將自行簽署的憑證取代為憑證授權機構 (CA) 公司所傳送的憑證。執行更新工具之後,之前新增的所有外部憑證都會保留在信任存放區檔案中。
必備條件與備註
- 使用 TLS 連線設定 Essbase。請參閱設定 Essbase 的 Weblogic TLS 連線。
- 停止 WebLogic。
- 設定環境變數︰
- JAVA_HOME
- ORACLE_HOME - Fusion Middleware 與 Essbase 資料夾的路徑
- DOMAIN_HOME
- 驗證憑證授權機構 (CA) 檔案的內容:
更新工具使用方式和特性檔參數
在更新憑證之前,更新工具會備份所有必要的檔案。更新工具會提示您輸入私密金鑰密碼,並以 CA 式憑證取代識別與信任存放區。
用來執行工具的命令:
Linux:
java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>Windows:
java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>其中
特性檔是 tls_tools.properties,位於下列路徑:
-
Linux:
${ORACLE_HOME}/essbase/bin/tls_tools.properties -
Windows:
%ORACLE_HOME%\essbase\bin\tls_tools.properties
並包含下列用於新增 CA 式憑證的參數:
certCA=certCA 特性中的檔案在 Linux 中會以冒號 (:) 或 Windows 中的分號 (;) 分隔。
如果 certCA 參數有值,則會新增以 CA 為基礎的憑證;所有其他參數會被忽略)
使用更新工具執行 Java 命令以更新憑證
- 新增
certCA參數至tls_tools.properties檔案,如上所述。 - 如上所示執行 Java 命令。