Bitácora de EleKtR0

English - Italiano - Deutsch - Français - Português - русский

5 de marzo de 2015

Error de certificado SSL en Weblogic

Con el certificado demo que viene por defecto en Weblogic suele dar el error "Uncaught exception in server handler: javax.net.ssl.SSLKeyException: [Security:090482]BAD_CERTIFICATE". Para evitarlo podemos poner el parámetro
-Dweblogic.security.SSL.ignoreHostnameVerification=true
en el fichero de arranque del servicio que use SSL (admin server, nodemanager, managed server, etc.)

Otra opción es crear un nuevo certificado autofirmado con el common name (cn) del servidor donde va a estar el certificado.

1º Cargar las variables de entorno correspondientes:
$WL_HOME/server/bin/setWLSEnv.sh

2º Crear el certificado:
java utils.CertGen -cn YOURSERVER.DOMAIN.COM -keyfilepass DemoIdentityPassPhrase -certfile mycert -keyfile mykey

3º Importar el certificado en el almacén:
java utils.ImportPrivateKey -keystore DemoIdentity.jks -storepass DemoIdentityKeyStorePassPhrase -keyfile mykey.pem -keyfilepass DemoIdentityPassPhrase -certfile mycert.pem -alias demoidentity

4º Copiar el almacén de certificados DemoIdentity.jks en $WL_HOME/server/lib sobrescribiendo el anterior

Etiquetas: , ,

2 de marzo de 2015

Nodemanager no accesible en Weblogic

En este enlace explican cómo resolver el problema de un node manager de Weblogic que no está correctamente conectado al admin server para poder gestionar los servidores desde él.

Etiquetas: , ,

Contraseña del repositorio de claves de Weblogic

Para los que se vuelven locos una y otra vez buscando la contraseña del repositorio de claves que trae Weblogic por defecto, aquí está la ruta de los ficheros .jks y la contraseña tanto de cada fichero como de la clave privada del certificado.

Almacén de certificados de confianza (Trust store): Se encuentra en ${WL_HOME}/server/lib/DemoTrust.jks
Contraseña del trust store: DemoTrustKeyStorePassPhrase

Almacén del certificado SSL de Weblogic (Key store): Se encuentra en ${WL_HOME}/server/lib/DemoIdentity.jks
Contraseña del key store: DemoIdentityKeyStorePassPhrase
Contraseña de la clave privada del certificado por defecto (demoidentity): DemoIdentityPassPhrase

Etiquetas: , ,

24 de octubre de 2014

Algunos comandos habituales de WLST (Weblogic)

Para arrancar el node manager (en el ejemplo tengo instalado Weblogic en /opt/oracle/Middleware y configurado para escuchar en todas las interfaces locales):
startNodeManager(verbose='true', NodeManagerHome='/opt/oracle/Middleware/wlserver_10.3/common/nodemanager', ListenPort='5556', ListenAddress='localhost');


Para conectar al node manager:
nmConnect('nodemanagerUser', 'nodemanagerPassword', 'localhost', '5556','base_domain','/opt/oracle/Middleware/user_projects/domains/base_domain','ssl')


Para arrancar un servidor:
nmStart('AdminServer');


Para parar un servidor que fue arrancado con node manager:
nmKill('ManagedServer1');


Para conectar a un servidor:
connect("user", "password", 't3://localhost:7001');


Para parar el node manager:
stopNodeManager()

Etiquetas: , ,

Error al arrancar servidor Weblogic en Linux

Si tenemos un error al arrancar un node manager, un admin server o un managed server en Weblogic con un error de carga de una librería nativa es que probablemente estamos usando una versión de 32 bits del software en un sistema operativo de 64 bits o viceversa.

La solución es añadir a la variable JAVA_OPTIONS en startupNodeManager.sh, startupWeblogic.sh o startManagedServer.sh la ruta desde la que debe cargar las librerías nativas de Weblogic con el parámetro -Djava.library.path

Por ejemplo, para una versión de Weblogic de 32 bits en un Linux de 64 bits (tener en cuenta la ruta de instalación local):

-Djava.library.path=/opt/oracle/weblogic/wlserver/server/native/linux/x86_64/

El mensaje de error sería de este tipo en el node manager. En un admin server el error es igual pero con la librería libmuxer.so

Java HotSpot(TM) 64-Bit Server VM warning: You have loaded library /opt/oracle/weblogic/wlserver/server/native/linux/i686/libnodemanager.so which might have disabled stack guard. The VM will try to fix the stack guard now.
It's highly recommended that you fix the library with 'execstack -c ', or link it with '-z noexecstack'.
<24-oct-2014 8:55:05>  
weblogic.nodemanager.common.ConfigException: Native version is enabled but nodemanager native library could not be loaded
 at weblogic.nodemanager.server.NMServerConfig.initProcessControl(NMServerConfig.java:249)
 at weblogic.nodemanager.server.NMServerConfig.(NMServerConfig.java:190)

Etiquetas: , ,