更新 TLS 憑證
您可以更新「傳輸層安全 (TLS)」自行簽署憑證,例如憑證過期或需要針對不同的 WebLogic 伺服器使用數個主機時。執行更新工具之後,之前新增的所有外部憑證都會保留在信任存放區檔案中。
TLS 憑證更新工具可用來新增或更新 Essbase 26ai 組態的所有憑證。
必備條件
- 使用 TLS 連線設定 Essbase。請參閱設定 Essbase 的 Weblogic TLS 連線。
- 停止 WebLogic。
- 設定環境變數︰
- JAVA_HOME 和 PATH
- ORACLE_HOME - Fusion Middleware 與 Essbase 資料夾的路徑
- DOMAIN_HOME
更新工具使用方式和特性檔參數
在更新憑證之前,更新工具會備份所有必要的檔案。更新工具會提示您輸入私密金鑰密碼。
用來執行工具的命令:
Linux:
java -jar ${ORACLE_HOME}/essbase/lib/tlsTools.jar <properties file>Windows:
java -jar %ORACLE_HOME%\essbase\lib\tlsTools.jar <properties file>其中:
特性檔是 tls_tools.properties,位於下列路徑:
-
Linux:
${ORACLE_HOME}/essbase/bin/tls_tools.properties -
Windows:
%ORACLE_HOME%\essbase\bin\tls_tools.properties
並包含下列參數,以將外部憑證新增至 Essbase:
SAN=SAN (主旨替代名稱) 參數 (預設沒有值) 可讓您指定必須由憑證更新保護的 IP 位址和網域名稱。提供 SAN 參數的值,以指示 Essbase 如何更新憑證。如果 SAN 參數有值,則會增加所有外部、自行簽署的憑證。如果所有參數都是空白的值,則會更新 Essbase 環境中的所有現有憑證。
格式如下所示。A;必須以逗號區隔所有名稱。
SAN="DNS:<hostname>,IP:<ip address>"舉例而言: SAN=IP:10.x.x.11,IP:10.x.x.13,IP:10.x.x.17,DNS:myhost,DNS:myhost.example.com 使用更新工具執行 Java 命令以更新憑證
- 新增 SAN 參數至
tls_tools.properties檔案,如上所述。 - 如上所示執行 Java 命令。