Start > Linux, Oracle > Oracle Wallet met een Wildcard certificaat

Oracle Wallet met een Wildcard certificaat

15 april 2009

Oracle ondersteund geen wildcard (*.yourdomain.com) certificaat in een Oracle Wallet. Dit zou niet veilig zijn! Vreemde is dat ze zelf wel een wildcard gebruiken ;-)

Wildcard Oracle

Wildcard Oracle

Dus zij het kunnen… Wil jij dat natuurlijk ook.  Hieronder een HOWTO:

Als voorbeeld is een comodo certificaat gebruikt (en getest).

Als eerste maak een certificaat request met openssl (evt eerst installeren)

openssl req -new -nodes -keyout server.key -out server.csr (letop juiste waardes invullen CN moet zijn *.yourdomain.com)

Nu lever je de certificaat request in bij bv comodo.  evt aangeven dat het voor Oracle is.

Als je certificaat binnen heb krijg je de volgende file’s (ingeval van comodo):

  • AddTrustExternalCARoot.crt
  • ComodoHighAssuranceSecureServerCA.crt
  • ComodoUTNSGCCA.crt
  • UTNAddTrustSGCCA.crt
  • STAR_yourdomain.com

Deze file’s moeten bijelkaar in een .pem file gezet worden + de server.key Om dit te doen geef je het volgende comando:

cat AddTrustExternalCARoot.crt ComodoHighAssuranceSecureServerCA.crt ComodoUTNSGCCA.crt UTNAddTrustSGCCA.crt STAR_yourdomain.com server.key > totaal.pem

Nu moet de pem file omgezet worden naar een p12 file. Dit doe je met het volgende comando:

openssl pkcs12 -export -in totaal.pem -out ewallet.p12
(geef 2X een password op! Ander kan je hem niet openen in de Oracle wallet manager)

Nu kan je hem openen met de Oracle Wallet Manager (OWM) en auto-login aanzetten en klaar is tweaktux :-)

gokev Linux, Oracle

  1. Nog geen reacties.
  1. Nog geen trackbacks.