Bitácora de EleKtR0

English - Italiano - Deutsch - Français - Português - русский

5 de marzo de 2015

Error de certificado SSL en Weblogic

Con el certificado demo que viene por defecto en Weblogic suele dar el error "Uncaught exception in server handler: javax.net.ssl.SSLKeyException: [Security:090482]BAD_CERTIFICATE". Para evitarlo podemos poner el parámetro
-Dweblogic.security.SSL.ignoreHostnameVerification=true
en el fichero de arranque del servicio que use SSL (admin server, nodemanager, managed server, etc.)

Otra opción es crear un nuevo certificado autofirmado con el common name (cn) del servidor donde va a estar el certificado.

1º Cargar las variables de entorno correspondientes:
$WL_HOME/server/bin/setWLSEnv.sh

2º Crear el certificado:
java utils.CertGen -cn YOURSERVER.DOMAIN.COM -keyfilepass DemoIdentityPassPhrase -certfile mycert -keyfile mykey

3º Importar el certificado en el almacén:
java utils.ImportPrivateKey -keystore DemoIdentity.jks -storepass DemoIdentityKeyStorePassPhrase -keyfile mykey.pem -keyfilepass DemoIdentityPassPhrase -certfile mycert.pem -alias demoidentity

4º Copiar el almacén de certificados DemoIdentity.jks en $WL_HOME/server/lib sobrescribiendo el anterior

Etiquetas: , ,

2 de marzo de 2015

Nodemanager no accesible en Weblogic

En este enlace explican cómo resolver el problema de un node manager de Weblogic que no está correctamente conectado al admin server para poder gestionar los servidores desde él.

Etiquetas: , ,

Contraseña del repositorio de claves de Weblogic

Para los que se vuelven locos una y otra vez buscando la contraseña del repositorio de claves que trae Weblogic por defecto, aquí está la ruta de los ficheros .jks y la contraseña tanto de cada fichero como de la clave privada del certificado.

Almacén de certificados de confianza (Trust store): Se encuentra en ${WL_HOME}/server/lib/DemoTrust.jks
Contraseña del trust store: DemoTrustKeyStorePassPhrase

Almacén del certificado SSL de Weblogic (Key store): Se encuentra en ${WL_HOME}/server/lib/DemoIdentity.jks
Contraseña del key store: DemoIdentityKeyStorePassPhrase
Contraseña de la clave privada del certificado por defecto (demoidentity): DemoIdentityPassPhrase

Etiquetas: , ,

24 de octubre de 2014

Algunos comandos habituales de WLST (Weblogic)

Para arrancar el node manager (en el ejemplo tengo instalado Weblogic en /opt/oracle/Middleware y configurado para escuchar en todas las interfaces locales):
startNodeManager(verbose='true', NodeManagerHome='/opt/oracle/Middleware/wlserver_10.3/common/nodemanager', ListenPort='5556', ListenAddress='localhost');


Para conectar al node manager:
nmConnect('nodemanagerUser', 'nodemanagerPassword', 'localhost', '5556','base_domain','/opt/oracle/Middleware/user_projects/domains/base_domain','ssl')


Para arrancar un servidor:
nmStart('AdminServer');


Para parar un servidor que fue arrancado con node manager:
nmKill('ManagedServer1');


Para conectar a un servidor:
connect("user", "password", 't3://localhost:7001');


Para parar el node manager:
stopNodeManager()

Etiquetas: , ,

16 de octubre de 2014

Creación de catálogo de RMAN

Estos son los pasos, de forma simplificada y a modo de chuleta, para crear el catálogo de RMAN en Oracle 11g.

1º Crear un tablespace para el catálogo de RMAN en una base de datos distinta a la que gestionaremos. Por ejemplo:

CREATE TABLESPACE TB_RMAN_CATALOG DATAFILE '/u01/app/oracle/product/11.2.0/rmanbd/tb_rman_catalog.dbf' SIZE 10M AUTOEXTEND ON MAXSIZE 500M;

2º Crear un usuario con el que conectaremos desde RMAN, asociándole el tablespace anterior.

CREATE USER rman IDENTIFIED BY rman DEFAULT TABLESPACE tb_rman_catalog QUOTA UNLIMITED ON tb_rman_catalog;

3º Darle los permisos necesarios al usuario rman:

GRANT CREATE SESSION, RECOVERY_CATALOG_OWNER TO rman;

4º Nos conectamos a la base de datos donde tendremos el catálogo de RMAN y la base de datos que gestionaremos con RMAN:

rman target / catalog rman/rman@rmanbd

En este ejemplo, / se usa para conectarnos a la instancia local indicada por $ORACLE_SID y el catálogo de RMAN lo tendríamos en rmanbd.

5º Creamos el catálogo de RMAN:

RMAN> create catalog;

6º Registramos la base de datos que gestionaremos desde RMAN:

RMAN> register database;

Etiquetas: , , ,