Oracle Wallet met een Wildcard certificaat
Oracle ondersteund geen wildcard (*.yourdomain.com) certificaat in een Oracle Wallet. Dit zou niet veilig zijn! Vreemde is dat ze zelf wel een wildcard gebruiken

Wildcard Oracle
Dus zij het kunnen… Wil jij dat natuurlijk ook. Hieronder een HOWTO:
Als voorbeeld is een comodo certificaat gebruikt (en getest).
Als eerste maak een certificaat request met openssl (evt eerst installeren)
openssl req -new -nodes -keyout server.key -out server.csr (letop juiste waardes invullen CN moet zijn *.yourdomain.com)
Nu lever je de certificaat request in bij bv comodo. evt aangeven dat het voor Oracle is.
Als je certificaat binnen heb krijg je de volgende file’s (ingeval van comodo):
- AddTrustExternalCARoot.crt
- ComodoHighAssuranceSecureServerCA.crt
- ComodoUTNSGCCA.crt
- UTNAddTrustSGCCA.crt
- STAR_yourdomain.com
Deze file’s moeten bijelkaar in een .pem file gezet worden + de server.key Om dit te doen geef je het volgende comando:
cat AddTrustExternalCARoot.crt ComodoHighAssuranceSecureServerCA.crt ComodoUTNSGCCA.crt UTNAddTrustSGCCA.crt STAR_yourdomain.com server.key > totaal.pem
Nu moet de pem file omgezet worden naar een p12 file. Dit doe je met het volgende comando:
openssl pkcs12 -export -in totaal.pem -out ewallet.p12
(geef 2X een password op! Ander kan je hem niet openen in de Oracle wallet manager)
Nu kan je hem openen met de Oracle Wallet Manager (OWM) en auto-login aanzetten en klaar is tweaktux ![]()