26 февраля 2012 г.

Настройка security в oracle weblogic server



При установке weblogic сервера версии 10.3.5 по умолчанию не ставится надстройка Oracle WSM Policy manager. Конечно, если у Вас есть желание несколько раз переустановить рабочий домен weblogic сервера в поисках причин неработоспособности security в модулях OSB и SOA, то Вы можете не включать эту надстройку. В остальных случаях категорически советую включить этот модуль.

Даже если вы установите это дополнение, то после запуска процессов домена при попытке использовать авторизацию в Oracle Service Bus вы получите чудное сообщение:
default-keystore.jks OSB Security Failed to initialize the OWSM Credentials Manager.
Не пытайтесь понять почему это не работает, причина в том, что один файл не появляется после установки сервера.
Чтобы исправить, нужно создать файл с помощью утилиты keytool (нужна версия из каталога bin java):

cd /siebel/java/jdk1.6.0_30/bin
./keytool -genkeypair -keyalg RSA -alias orakey -keypass xxx -keystore default-keystore.jks -storepass xxx -validity 3600
What is your first and last name?
[Unknown]: weblogic
What is the name of your organizational unit?
[Unknown]: MTS
What is the name of your organization?
[Unknown]: MTS
What is the name of your City or Locality?
[Unknown]: Moscow
What is the name of your State or Province?
[Unknown]: RU

What is the two-letter country code for this unit?
[Unknown]: RU
Is CN=weblogic, OU=MTS, O=MTS, L=Moscow, ST=RU, C=RU correct?
[no]: yes

ls *.jks
default-keystore.jks
$ cp default-keystore.jks /siebel/Middleware/user_projects/domains/as2_domain/config/fmwconfig


После этого в EM weblogic сервера установите корректные параметры в меню Sequrity -> Sequrity provider configuration -> Keystore -> Configure

Полезные ссылки:
Oracle Support DocID 1266231.1
http://niallcblogs.blogspot.com/2010/07/osb-11g-and-wsm.html

Комментариев нет:

Отправить комментарий