更新 TLS 憑證

您可以更新「傳輸層安全 (TLS)」自行簽署憑證,例如憑證過期或需要針對不同的 WebLogic 伺服器使用數個主機時。執行更新工具之後,之前新增的所有外部憑證都會保留在信任存放區檔案中。

TLS 憑證更新工具可用來新增或更新 Essbase 26ai 組態的所有憑證。

必備條件

  1. 使用 TLS 連線設定 Essbase。請參閱設定 Essbase 的 Weblogic TLS 連線
  2. 停止 WebLogic。
  3. 設定環境變數︰
    • JAVA_HOME 和 PATH
    • ORACLE_HOME - Fusion Middleware 與 Essbase 資料夾的路徑
    • DOMAIN_HOME
    請參閱 Essbase 平台中的環境位置

更新工具使用方式和特性檔參數

在更新憑證之前,更新工具會備份所有必要的檔案。更新工具會提示您輸入私密金鑰密碼。

用來執行工具的命令:

Linux:

java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>

Windows:

java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>

其中:

特性檔是 tls_tools.properties,位於下列路徑:

  • Linux:${ORACLE_HOME}/essbase/bin/tls_tools.properties

  • Windows:%ORACLE_HOME%\essbase\bin\tls_tools.properties

並包含下列參數,以將外部憑證新增至 Essbase:

SAN=

SAN (主旨替代名稱) 參數 (預設沒有值) 可讓您指定必須由憑證更新保護的 IP 位址和網域名稱。提供 SAN 參數的值,以指示 Essbase 如何更新憑證。如果 SAN 參數有值,則會增加所有外部、自行簽署的憑證。如果所有參數都是空白的值,則會更新 Essbase 環境中的所有現有憑證。

格式如下所示。A;必須以逗號區隔所有名稱。
SAN="DNS:<hostname>,IP:<ip address>"
舉例而言:
SAN=IP:10.x.x.11,IP:10.x.x.13,IP:10.x.x.17,DNS:myhost,DNS:myhost.example.com

使用更新工具執行 Java 命令以更新憑證

  1. 新增 SAN 參數至 tls_tools.properties 檔案,如上所述。
  2. 如上所示執行 Java 命令。