In questa guida passo-passo imparerai come installare un certificato SSL sui server e sulle applicazioni Oracle. Le istruzioni coprono le tre piattaforme Oracle più comuni, oltre a consigli sull’acquisto SSL alla fine.
- Oracle Wallet Manager
- Oracle iPlanet Web Server
- Oracle WebLogic Server
Genera un codice CSR sui server Oracle
Ogni certificato SSL inizia con una CSR (Certificate Signing Request) e la relativa chiave privata corrispondente. Hai due opzioni:
- Usa il nostro Generatore CSR per creare la CSR automaticamente.
- Segui il nostro tutorial passo-passo su come generare una CSR sui server Oracle.
Apri il tuo file .csr con qualsiasi editor di testo (ad esempio, Notepad) e copia l’intero contenuto (incluse le righe —–BEGIN CERTIFICATE REQUEST—– e —–END CERTIFICATE REQUEST—–) quando ordini il tuo certificato SSL. Dopo che l’Autorità di Certificazione ha validato la tua richiesta e rilasciato il certificato, procedi con i passaggi di installazione per la tua piattaforma indicati di seguito.
Installare un certificato SSL su Oracle Wallet Manager
Passo 1: Prepara i tuoi file
Scarica ed estrai i file dei certificati dall’archivio ZIP che la tua Autorità di Certificazione ti ha inviato. Dovresti avere questi file (tipicamente con estensione .crt):
- Certificato Root CA
- Certificato intermedio
- Il tuo certificato principale (di dominio)
Passo 2: Importa i tuoi certificati
Importa i certificati in ordine (prima il root, poi l’intermedio, poi il certificato principale) in modo che Wallet Manager possa costruire correttamente la catena di fiducia:
- Apri Oracle Wallet Manager, clicca su Wallet, poi su Open, e seleziona il tuo wallet.
- Scegli Operations > Import Trusted Certificate.
- Importa il tuo certificato Root CA dalla cartella in cui si trova, poi clicca su OK.
- Ripeti per il tuo certificato intermedio: vai su Operations > Import Trusted Certificate, carica il file e clicca su OK.
- Infine, vai su Operations > Import User Certificate e importa il tuo certificato SSL principale. Clicca su OK.
Nota: i certificati root e intermedio sono certificati trusted, ma il tuo certificato principale è un certificato utente: viene associato alla chiave privata già memorizzata nel wallet, quindi importalo tramite Import User Certificate. Una volta importato, il nodo del certificato nel menu di navigazione cambia da Certificate: [Requested] a Certificate: [Ready]. Salva il wallet e attiva Auto Login se il tuo servizio deve aprire il wallet senza password.
Congratulazioni. Hai installato con successo un certificato SSL su Oracle Wallet Manager. Testa la tua installazione per potenziali errori e vulnerabilità.
Installare un certificato SSL su Oracle iPlanet Web Server
Una volta che l’Autorità di Certificazione ti invia via email i file del certificato, puoi installare il certificato su Oracle iPlanet (precedentemente Sun Java System Web Server):
- Nella console di amministrazione di Oracle iPlanet, apri la scheda Server Certificates, poi clicca su Install.
- Dall’elenco Configuration, seleziona la configurazione per cui vuoi installare il certificato.
- Seleziona il Token (Cryptographic Device) che contiene le chiavi. Se la chiave è memorizzata sul server, scegli Internal; altrimenti scegli il tuo token esterno dal menu a discesa. Inserisci la password per il token selezionato.
- Incolla il tuo certificato SSL nella casella corrispondente. Copia l’intero certificato, incluse le righe —–BEGIN CERTIFICATE—– e —–END CERTIFICATE—–. In alternativa, clicca su Browse e importa direttamente il file del certificato.
- Inserisci un nickname per il certificato: il nome del tuo sito web, o qualsiasi etichetta che preferisci.
- Dall’elenco dei listener disponibili, seleziona l’HTTP Listener che dovrà gestire le richieste sicure, e completa la procedura guidata.
Nota: se iPlanet non si fida già della tua CA, installa i certificati root e intermedio sotto Certificate Authorities prima (o subito dopo) l’installazione del certificato del server, in modo che l’intera catena venga fornita ai client.
Congratulazioni. Hai aggiunto con successo un certificato SSL al tuo Oracle iPlanet Web Server.
Installare un certificato SSL su Oracle WebLogic Server
Oracle WebLogic Server utilizza i keystore Java. Lavorerai con due di essi: un trust keystore che contiene i certificati CA (root e intermedio), e un identity keystore che contiene la tua chiave privata insieme al certificato del server firmato. La chiave privata risiede già nel keystore che hai creato quando hai generato la CSR, quindi il certificato firmato deve essere importato nuovamente in quello stesso keystore, sotto lo stesso alias.
Passo 1: Importa i certificati CA nel trust keystore
Importa il certificato root e poi quello intermedio come voci trusted. Il flag -trustcacerts indica a keytool che si tratta di certificati CA:
keytool -import -trustcacerts -alias rootca
-file RootCA.crt -keystore trust.jks
keytool -import -trustcacerts -alias intermediateca
-file IntermediateCA.crt -keystore trust.jks
Sostituisci trust.jks con il tuo file di trust keystore (oppure usa lo stesso keystore del tuo identity store se preferisci un unico file). keytool richiederà la password del keystore.
Passo 2: Importa il certificato firmato nell’identity keystore
Importa il tuo certificato del server rilasciato nuovamente nel keystore che contiene la chiave privata, usando lo stesso alias che hai scelto quando hai generato la CSR. Questo passaggio completa la voce della chiave; non ne crea una nuova:
keytool -import -trustcacerts -alias your_alias
-file yourdomain.crt -keystore identity.jks
Importante: l’alias your_alias deve corrispondere all’alias della chiave privata già presente in identity.jks; altrimenti keytool importerà il file come certificato trusted indipendente e il tuo server non avrà una coppia di chiavi utilizzabile. Perché keytool possa assemblare la catena, il root e l’intermedio del Passo 1 devono essere accessibili (in questo keystore o nel trust store predefinito del JDK, cacerts). Se preferisci importare l’intera catena in un unico file, i certificati devono essere ordinati prima il tuo certificato, poi l’intermedio, poi il root.
Dovresti vedere Certificate reply was installed in keystore. Verifica che la voce contenga ora una catena completa:
keytool -list -v -alias your_alias -keystore identity.jks
Il tipo di voce dovrebbe indicare PrivateKeyEntry con una lunghezza della catena di certificati pari a 3 (server, intermedio, root).
Passo 3: Configura WebLogic per usare i keystore
- Accedi alla console di amministrazione di WebLogic. Sotto Domain Structure, espandi Environment, poi Servers.
- In Change Center, clicca su Lock & Edit.
- Seleziona il server che vuoi configurare, apri la scheda Configuration, poi la sotto-scheda Keystores.
- Per Keystores, scegli Custom Identity and Custom Trust.
- Inserisci il percorso completo del tuo identity keystore e trust keystore, imposta il tipo su JKS, e inserisci la passphrase di ciascun keystore. Clicca su Save.
- Apri la scheda SSL. Sotto Configuration, imposta Private Key Alias e Private Key Passphrase con l’alias e la password del tuo identity keystore. Clicca su Save.
- Nella scheda General, seleziona SSL Listen Port Enabled e imposta la porta (predefinita 7002). Clicca su Save.
- In Change Center, clicca su Activate Changes, poi riavvia il server.
Congratulazioni. Hai installato con successo un certificato SSL su Oracle WebLogic Server.
Testa la tua installazione SSL
Dopo aver installato il certificato sul tuo server o applicazione Oracle, è essenziale controllare la configurazione per eventuali errori o vulnerabilità. Il nostro SSL Checker ti offre scansioni e report istantanei sul tuo certificato, inclusi l’ordine della catena, la scadenza e il supporto dei protocolli.
Puoi anche confermare il certificato che WebLogic (o qualsiasi listener HTTPS) sta servendo da riga di comando. Sostituisci l’host e la porta con i tuoi:
echo | openssl s_client -connect yourdomain.com:7002 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Questo mostra l’emittente e le date di validità del certificato attivo, che è il modo più rapido per confermare che il certificato e la catena corretti siano al loro posto.
Dove acquistare il miglior certificato SSL per i server Oracle?
SSL Dragon è la tua fonte per tutte le tue esigenze SSL. Offriamo alcuni dei prezzi più bassi sul mercato per tutta la nostra gamma di prodotti SSL, e siamo partner dei migliori brand SSL del settore per una sicurezza solida e un supporto dedicato. Tutti i nostri certificati SSL sono compatibili con i server Oracle.
Per aiutarti a scegliere, abbiamo creato un paio di strumenti utili. Il nostro SSL Wizard consiglia il miglior certificato per il tuo progetto.
Domande frequenti
Dipende dal prodotto. Oracle Wallet Manager e Oracle iPlanet accettano i file .crt/.cer (PEM o DER) forniti dalla tua CA. Oracle WebLogic utilizza un keystore Java (JKS o PKCS12): importi i certificati CA e il certificato del server firmato nel keystore con keytool.
Importa sempre dall’alto della catena verso il basso: prima il root, poi l’intermedio, poi il certificato del tuo dominio. Questo permette al wallet o al keystore di collegare ogni certificato al suo emittente. In WebLogic, il root e l’intermedio vanno nel trust keystore e il certificato del server firmato va nell’identity keystore sotto l’alias della chiave privata.
La chiave privata è stata creata sotto un alias specifico quando hai generato la CSR. Importare il certificato firmato in quello stesso alias completa la coppia di chiavi (una PrivateKeyEntry con una catena completa). Se lo importi sotto un nuovo alias, keytool lo memorizza come certificato trusted indipendente senza chiave privata, e SSL non si avvierà.
Per un keystore, esegui keytool -list -v -alias your_alias -keystore identity.jks e conferma che la voce sia una PrivateKeyEntry con una lunghezza della catena pari a 3. Per un listener attivo, connettiti con OpenSSL (openssl s_client -connect yourdomain.com:7002) oppure usa i nostri strumenti SSL per verificare la catena, la scadenza e i protocolli dall’esterno.
Sì. I flussi di lavoro di Wallet Manager, iPlanet e WebLogic descritti sopra sono stabili su tutte le versioni Oracle supportate. Su WebLogic, sono supportati sia i keystore JKS che PKCS12; PKCS12 è il formato più moderno e portabile se stai scegliendo da zero.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


