SSL и HTTP-сервер Oracle (OHS)

Добро пожаловать.

Существует Centos 5.5, Oracle 11g Release 1, Oracle Application Server 10g Release 3 (10.1.3.2.0) для Linux x86.

создание кошелька с помощью owm и openssl... наконец, подготовка к использованию кошелька.

больше интересует, какие параметры изменить в конфигурации OHS, чтобы он заработал?

изменив путь в ssl.conf вместо дефолтного проставил путь к следующей папке, где лежит кошелек start opmnctl - не работает в логах вижу ошибку

[Чт, 09 декабря, 16:22:45 2010] [ошибка] Сервер virt11gr1: 443: не удается открыть зашифрованный файл кошелька: /opt/app/oracle/product/11.1.0/ohs/ohs/conf/ssl.wlt /mywallet при использовании opm nПожалуйста, включите его в качестве кошелька SSO

в opmn.xml тоже нашел строку wallet прописываю туда путь - не запускается... (ребята, подскажите где я не прав?


person GeoGo    schedule 12.12.2010    source источник


Ответы (2)


откройте свой кошелек через OWM и установите галочку Auto Login

person Zoitc2014    schedule 12.12.2010

Если использовать через ORAPKI, то:

# Create root wallet (for example, CA wallet)
./orapki wallet create -wallet ./root -auto_login_only

# Add a self-signed certificate (CA certificate) to the root wallet
./orapki wallet add -wallet ./root -dn 'CN=your-host.com,C=IN' -keysize 1024 -self_signed -validity 3650 -auto_login_only

# Export self-signed certificate from the wallet
./orapki wallet export -wallet ./root -dn 'CN=your-host.com,C=IN' -cert ./root/b64certificate.txt

# Create a user wallet (for example, a customer wallet)
./orapki wallet create -wallet ./user -auto_login_only

# Add a certificate request
./orapki wallet add -wallet ./user -dn 'CN=your-host.com,C=IN' -keysize 1024 -auto_login_only

# Export the certificate request
./orapki wallet export -wallet ./user -dn 'CN=your-host.com,C=IN' -request ./user/creq.txt

# Create a certificate (issued by CA)
./orapki cert create -wallet ./root -request ./user/creq.txt -cert ./user/cert.txt -validity 3650

# Add a trusted certificate (CA certificate) to the wallet
./orapki wallet add -wallet ./user -trusted_cert -cert ./root/b64certificate.txt -auto_login_only

# Add a user certificate
./orapki wallet add -wallet ./user -user_cert -cert ./user/cert.txt -auto_login_only

# Display contents of wallet
./orapki wallet display -wallet ./root
person Suhas Manjunath    schedule 06.02.2012