Dans ce guide étape par étape, vous apprendrez comment installer un certificat SSL sur les serveurs et applications Oracle. Les instructions couvrent les trois plateformes Oracle les plus courantes, ainsi que des recommandations d’achat SSL à la fin.
- Oracle Wallet Manager
- Oracle iPlanet Web Server
- Oracle WebLogic Server
Générer un code CSR sur les serveurs Oracle
Chaque certificat SSL commence par une CSR (Certificate Signing Request) et sa clé privée correspondante. Vous avez deux options :
- Utilisez notre Générateur de CSR pour créer la CSR automatiquement.
- Suivez notre tutoriel étape par étape sur comment générer une CSR sur les serveurs Oracle.
Ouvrez votre fichier .csr avec n’importe quel éditeur de texte (par exemple, le Bloc-notes) et copiez tout son contenu (y compris les lignes —–BEGIN CERTIFICATE REQUEST—– et —–END CERTIFICATE REQUEST—–) lors de la commande de votre certificat SSL. Une fois que l’autorité de certification a validé votre demande et délivré le certificat, poursuivez avec les étapes d’installation correspondant à votre plateforme ci-dessous.
Installer un certificat SSL sur Oracle Wallet Manager
Étape 1 : Préparez vos fichiers
Téléchargez et extrayez les fichiers du certificat depuis l’archive ZIP envoyée par votre autorité de certification. Vous devriez obtenir ces fichiers (généralement avec une extension .crt) :
- Certificat racine (Root CA)
- Certificat intermédiaire
- Votre certificat principal (de domaine)
Étape 2 : Importez vos certificats
Importez les certificats dans l’ordre (d’abord le certificat racine, puis l’intermédiaire, puis votre certificat principal) afin que Wallet Manager puisse construire correctement la chaîne de confiance :
- Ouvrez Oracle Wallet Manager, cliquez sur Wallet, puis Open, et sélectionnez votre wallet.
- Choisissez Operations > Import Trusted Certificate.
- Importez votre certificat racine (Root CA) depuis le dossier où il se trouve, puis cliquez sur OK.
- Répétez l’opération pour votre certificat intermédiaire : allez dans Operations > Import Trusted Certificate, téléchargez le fichier, et cliquez sur OK.
- Enfin, allez dans Operations > Import User Certificate et importez votre certificat SSL principal. Cliquez sur OK.
Remarque : les certificats racine et intermédiaire sont des certificats de confiance (trusted), mais votre certificat principal est un certificat utilisateur (user) : il est associé à la clé privée déjà stockée dans le wallet, donc importez-le via Import User Certificate. Une fois importé, le nœud du certificat dans le menu de navigation passe de Certificate: [Requested] à Certificate: [Ready]. Enregistrez le wallet, et activez Auto Login si votre service doit ouvrir le wallet sans mot de passe.
Félicitations. Vous avez installé avec succès un certificat SSL sur Oracle Wallet Manager. Testez votre installation pour détecter d’éventuelles erreurs et vulnérabilités.
Installer un certificat SSL sur Oracle iPlanet Web Server
Une fois que l’autorité de certification vous a envoyé les fichiers du certificat par e-mail, vous pouvez installer le certificat sur Oracle iPlanet (anciennement Sun Java System Web Server) :
- Dans la console d’administration Oracle iPlanet, ouvrez l’onglet Server Certificates, puis cliquez sur Install.
- Dans la liste Configuration, sélectionnez la configuration pour laquelle vous souhaitez installer le certificat.
- Sélectionnez le Token (Cryptographic Device) qui contient les clés. Si la clé est stockée sur le serveur, choisissez Internal ; sinon, choisissez votre token externe dans le menu déroulant. Entrez le mot de passe du token sélectionné.
- Collez votre certificat SSL dans le champ correspondant. Copiez l’intégralité du certificat, y compris les lignes —–BEGIN CERTIFICATE—– et —–END CERTIFICATE—–. Vous pouvez aussi cliquer sur Browse pour importer directement le fichier du certificat.
- Entrez un nom (nickname) pour le certificat : le nom de votre site web ou toute autre étiquette de votre choix.
- Dans la liste des listeners disponibles, sélectionnez le HTTP Listener qui doit gérer les requêtes sécurisées, puis terminez l’assistant.
Remarque : si iPlanet ne fait pas déjà confiance à votre autorité de certification, installez les certificats racine et intermédiaire sous Certificate Authorities avant (ou juste après) l’installation du certificat serveur, afin que la chaîne complète soit fournie aux clients.
Félicitations. Vous avez ajouté avec succès un certificat SSL à votre Oracle iPlanet Web Server.
Installer un certificat SSL sur Oracle WebLogic Server
Oracle WebLogic Server utilise des magasins de clés Java (keystores). Vous travaillerez avec deux d’entre eux : un keystore de confiance (trust keystore) qui contient les certificats de l’autorité de certification (racine et intermédiaire), et un keystore d’identité (identity keystore) qui contient votre clé privée ainsi que le certificat serveur signé. La clé privée réside déjà dans le keystore que vous avez créé lors de la génération de la CSR, donc le certificat signé doit être réimporté dans ce même keystore, sous le même alias.
Étape 1 : Importez les certificats de l’autorité de certification dans le keystore de confiance
Importez le certificat racine, puis le certificat intermédiaire en tant qu’entrées de confiance. L’option -trustcacerts indique à keytool qu’il s’agit de certificats d’autorité de certification :
keytool -import -trustcacerts -alias rootca
-file RootCA.crt -keystore trust.jks
keytool -import -trustcacerts -alias intermediateca
-file IntermediateCA.crt -keystore trust.jks
Remplacez trust.jks par votre fichier keystore de confiance (ou utilisez le même keystore que votre magasin d’identité si vous préférez un seul fichier). keytool vous demandera le mot de passe du keystore.
Étape 2 : Importez le certificat signé dans le keystore d’identité
Réimportez votre certificat serveur délivré dans le keystore contenant la clé privée, en utilisant le même alias que celui choisi lors de la génération de la CSR. Cette étape complète l’entrée de la clé ; elle n’en crée pas une nouvelle :
keytool -import -trustcacerts -alias your_alias
-file yourdomain.crt -keystore identity.jks
Important : l’alias your_alias doit correspondre à l’alias de la clé privée déjà présente dans identity.jks ; sinon, keytool importera le fichier comme un certificat de confiance autonome et votre serveur n’aura pas de paire de clés utilisable. Pour que keytool puisse assembler la chaîne, le certificat racine et l’intermédiaire de l’étape 1 doivent être accessibles (dans ce keystore ou dans le magasin de confiance par défaut du JDK, cacerts). Si vous préférez importer la chaîne complète dans un seul fichier, les certificats doivent être classés ainsi : votre certificat en premier, puis l’intermédiaire, puis le certificat racine.
Vous devriez voir le message Certificate reply was installed in keystore. Vérifiez que l’entrée contient désormais une chaîne complète :
keytool -list -v -alias your_alias -keystore identity.jks
Le type d’entrée doit afficher PrivateKeyEntry avec une chaîne de certificats de longueur 3 (serveur, intermédiaire, racine).
Étape 3 : Configurez WebLogic pour utiliser les keystores
- Connectez-vous à la console d’administration WebLogic. Sous Domain Structure, développez Environment, puis Servers.
- Dans Change Center, cliquez sur Lock & Edit.
- Sélectionnez le serveur que vous souhaitez configurer, ouvrez l’onglet Configuration, puis le sous-onglet Keystores.
- Pour Keystores, choisissez Custom Identity and Custom Trust.
- Entrez le chemin complet vers votre keystore d’identité et votre keystore de confiance, définissez le type sur JKS, et saisissez le mot de passe de chaque keystore. Cliquez sur Save.
- Ouvrez l’onglet SSL. Sous Configuration, définissez le Private Key Alias et le Private Key Passphrase avec l’alias et le mot de passe de votre keystore d’identité. Cliquez sur Save.
- Dans l’onglet General, cochez SSL Listen Port Enabled et définissez le port (par défaut 7002). Cliquez sur Save.
- Dans Change Center, cliquez sur Activate Changes, puis redémarrez le serveur.
Félicitations. Vous avez installé avec succès un certificat SSL sur Oracle WebLogic Server.
Testez votre installation SSL
Après avoir installé le certificat sur votre serveur ou application Oracle, il est essentiel de vérifier la configuration afin de détecter d’éventuelles erreurs ou vulnérabilités. Notre SSL Checker vous fournit des analyses et des rapports instantanés sur votre certificat, y compris l’ordre de la chaîne, l’expiration et la prise en charge des protocoles.
Vous pouvez également confirmer le certificat que WebLogic (ou tout autre listener HTTPS) diffuse en ligne de commande. Remplacez l’hôte et le port par les vôtres :
echo | openssl s_client -connect yourdomain.com:7002 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Cette commande affiche l’émetteur et les dates de validité du certificat en production, ce qui constitue le moyen le plus rapide de confirmer que le bon certificat et la bonne chaîne sont en place.
Où acheter le meilleur certificat SSL pour les serveurs Oracle ?
SSL Dragon est votre source pour tous vos besoins en SSL. Nous proposons certains des prix les plus bas du marché sur l’ensemble de notre gamme de produits SSL, et nous nous sommes associés aux meilleures marques SSL du secteur pour garantir une sécurité solide et un support dédié. Tous nos certificats SSL sont compatibles avec les serveurs Oracle.
Pour vous aider à choisir, nous avons créé quelques outils pratiques. Notre SSL Wizard vous recommande le meilleur certificat pour votre projet.
Questions fréquemment posées
Cela dépend du produit. Oracle Wallet Manager et Oracle iPlanet acceptent les fichiers .crt/.cer (PEM ou DER) fournis par votre autorité de certification. Oracle WebLogic utilise un keystore Java (JKS ou PKCS12) : vous importez les certificats de l’autorité de certification et le certificat serveur signé dans le keystore à l’aide de keytool.
Importez toujours en partant du haut de la chaîne : d’abord le certificat racine, puis l’intermédiaire, puis votre certificat de domaine. Cela permet au wallet ou au keystore de relier chaque certificat à son émetteur. Dans WebLogic, le certificat racine et l’intermédiaire vont dans le keystore de confiance, et le certificat serveur signé va dans le keystore d’identité sous l’alias de la clé privée.
La clé privée a été créée sous un alias spécifique lors de la génération de la CSR. Importer le certificat signé sous ce même alias complète la paire de clés (une PrivateKeyEntry avec une chaîne complète). Si vous l’importez sous un nouvel alias, keytool le stocke comme un certificat de confiance autonome sans clé privée, et le SSL ne démarrera pas.
Pour un keystore, exécutez keytool -list -v -alias your_alias -keystore identity.jks et vérifiez que l’entrée est une PrivateKeyEntry avec une chaîne de longueur 3. Pour un listener en production, connectez-vous avec OpenSSL (openssl s_client -connect yourdomain.com:7002) ou utilisez nos outils SSL pour vérifier la chaîne, l’expiration et les protocoles depuis l’extérieur.
Oui. Les procédures ci-dessus pour Wallet Manager, iPlanet et WebLogic sont stables sur toutes les versions Oracle prises en charge. Sur WebLogic, les keystores JKS et PKCS12 sont tous deux pris en charge ; PKCS12 est le format le plus moderne et le plus portable si vous partez de zéro.
Economisez 10% sur les certificats SSL en commandant aujourd’hui!
Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10


