În acest ghid pas cu pas, vei învăța cum să instalezi un certificat SSL pe serverele și aplicațiile Oracle. Instrucțiunile acoperă cele trei platforme Oracle cele mai comune, plus recomandări de achiziție SSL la final.
- Oracle Wallet Manager
- Oracle iPlanet Web Server
- Oracle WebLogic Server
Generează un cod CSR pe serverele Oracle
Fiecare certificat SSL începe cu un CSR (Certificate Signing Request) și cheia sa privată corespunzătoare. Ai două opțiuni:
- Folosește Generatorul nostru de CSR pentru a crea CSR-ul automat.
- Urmează tutorialul nostru pas cu pas despre cum să generezi un CSR pe serverele Oracle.
Deschide fișierul .csr cu orice editor de text (de exemplu, Notepad) și copiază întregul conținut (inclusiv liniile ––BEGIN CERTIFICATE REQUEST–– și ––END CERTIFICATE REQUEST––) atunci când comanzi certificatul SSL. După ce Autoritatea de Certificare validează cererea și emite certificatul, continuă cu pașii de instalare pentru platforma ta de mai jos.
Instalează un certificat SSL pe Oracle Wallet Manager
Pasul 1: Pregătește fișierele
Descarcă și extrage fișierele certificatului din arhiva ZIP trimisă de Autoritatea de Certificare. Ar trebui să ai aceste fișiere (de obicei cu extensia .crt):
- Certificatul rădăcină (Root CA)
- Certificatul intermediar
- Certificatul principal (de domeniu)
Pasul 2: Importă certificatele
Importă certificatele în ordine (întâi rădăcina, apoi intermediarul, apoi certificatul principal) astfel încât Wallet Manager să poată construi corect lanțul de încredere:
- Deschide Oracle Wallet Manager, apasă pe Wallet, apoi Open, și selectează portofelul tău.
- Alege Operations > Import Trusted Certificate.
- Importă certificatul Root CA din folderul unde se află, apoi apasă OK.
- Repetă pentru certificatul intermediar: mergi la Operations > Import Trusted Certificate, încarcă fișierul și apasă OK.
- În final, mergi la Operations > Import User Certificate și importă certificatul SSL principal. Apasă OK.
Notă: certificatele rădăcină și intermediar sunt certificate de încredere (trusted), dar certificatul tău principal este un certificat de utilizator (user): acesta este asociat cu cheia privată deja stocată în portofel, așa că trebuie importat prin Import User Certificate. Odată importat, nodul certificatului din meniul de navigare se schimbă din Certificate: [Requested] în Certificate: [Ready]. Salvează portofelul și activează Auto Login dacă serviciul tău are nevoie să deschidă portofelul fără parolă.
Felicitări! Ai instalat cu succes un certificat SSL pe Oracle Wallet Manager. Testează instalarea pentru posibile erori și vulnerabilități.
Instalează un certificat SSL pe Oracle iPlanet Web Server
Odată ce Autoritatea de Certificare îți trimite prin e-mail fișierele certificatului, poți instala certificatul pe Oracle iPlanet (fost Sun Java System Web Server):
- În consola de administrare Oracle iPlanet, deschide fila Server Certificates, apoi apasă Install.
- Din lista Configuration, selectează configurația pentru care vrei să instalezi certificatul.
- Selectează Token (Cryptographic Device) care deține cheile. Dacă cheia este stocată pe server, alege Internal; altfel, alege token-ul extern din lista derulantă. Introdu parola pentru token-ul selectat.
- Lipește certificatul SSL în caseta corespunzătoare. Copiază tot certificatul, inclusiv liniile ––BEGIN CERTIFICATE–– și ––END CERTIFICATE––. Alternativ, apasă Browse și importă direct fișierul certificatului.
- Introdu o poreclă (nickname) pentru certificat: numele site-ului tău sau orice etichetă preferi.
- Din lista de listener-e disponibile, selectează HTTP Listener care va gestiona cererile securizate, și finalizează asistentul.
Notă: dacă iPlanet nu are deja încredere în CA-ul tău, instalează certificatele rădăcină și intermediar sub Certificate Authorities înainte (sau imediat după) instalarea certificatului serverului, astfel încât lanțul complet să fie transmis clienților.
Felicitări! Ai adăugat cu succes un certificat SSL pe serverul tău Oracle iPlanet Web Server.
Instalează un certificat SSL pe Oracle WebLogic Server
Oracle WebLogic Server utilizează depozite de chei Java (keystores). Vei lucra cu două dintre acestea: un trust keystore care deține certificatele CA (rădăcină și intermediar) și un identity keystore care deține cheia ta privată împreună cu certificatul de server semnat. Cheia privată se află deja în keystore-ul creat atunci când ai generat CSR-ul, astfel încât certificatul semnat trebuie importat înapoi în același keystore, sub același alias.
Pasul 1: Importă certificatele CA în trust keystore
Importă certificatul rădăcină și apoi cel intermediar ca intrări de încredere. Flag-ul -trustcacerts indică keytool-ului că acestea sunt certificate CA:
keytool -import -trustcacerts -alias rootca
-file RootCA.crt -keystore trust.jks
keytool -import -trustcacerts -alias intermediateca
-file IntermediateCA.crt -keystore trust.jks
Înlocuiește trust.jks cu fișierul tău de trust keystore (sau folosește același keystore ca depozitul de identitate, dacă preferi un singur fișier). keytool va solicita parola keystore-ului.
Pasul 2: Importă certificatul semnat în identity keystore
Importă înapoi certificatul de server emis în keystore-ul care deține cheia privată, folosind același alias pe care l-ai ales atunci când ai generat CSR-ul. Acest pas completează intrarea de chei; nu creează o intrare nouă:
keytool -import -trustcacerts -alias your_alias
-file yourdomain.crt -keystore identity.jks
Important: aliasul your_alias trebuie să corespundă cu aliasul cheii private deja existent în identity.jks; altfel keytool importă fișierul ca un certificat de încredere independent, iar serverul tău nu va avea o pereche de chei utilizabilă. Pentru ca keytool să poată asambla lanțul, certificatele rădăcină și intermediar din Pasul 1 trebuie să fie accesibile (în acest keystore sau în depozitul implicit de încredere al JDK-ului, cacerts). Dacă preferi să importi întregul lanț într-un singur fișier, certificatele trebuie ordonate astfel: întâi certificatul tău, apoi intermediarul, apoi rădăcina.
Ar trebui să vezi mesajul Certificate reply was installed in keystore. Verifică acum că intrarea conține un lanț complet:
keytool -list -v -alias your_alias -keystore identity.jks
Tipul intrării ar trebui să fie PrivateKeyEntry cu un lanț de certificate de lungime 3 (server, intermediar, rădăcină).
Pasul 3: Configurează WebLogic pentru a folosi keystore-urile
- Autentifică-te în consola de administrare WebLogic. Sub Domain Structure, expandează Environment, apoi Servers.
- În Change Center, apasă Lock & Edit.
- Selectează serverul pe care vrei să-l configurezi, deschide fila Configuration, apoi subfila Keystores.
- Pentru Keystores, alege Custom Identity and Custom Trust.
- Introdu calea completă către identity keystore și trust keystore, setează tipul la JKS și introdu parola fiecărui keystore. Apasă Save.
- Deschide fila SSL. Sub Configuration, setează Private Key Alias și Private Key Passphrase la aliasul și parola din identity keystore. Apasă Save.
- În fila General, bifează SSL Listen Port Enabled și setează portul (implicit 7002). Apasă Save.
- În Change Center, apasă Activate Changes, apoi repornește serverul.
Felicitări! Ai instalat cu succes un certificat SSL pe Oracle WebLogic Server.
Testează instalarea SSL
După instalarea certificatului pe serverul sau aplicația ta Oracle, este esențial să verifici configurația pentru erori sau vulnerabilități. Verificatorul nostru SSL îți oferă scanări și rapoarte instantanee despre certificatul tău, inclusiv ordinea lanțului, expirarea și suportul de protocol.
Poți confirma și certificatul servit de WebLogic (sau de orice listener HTTPS) direct din linia de comandă. Înlocuiește host-ul și portul cu ale tale:
echo | openssl s_client -connect yourdomain.com:7002 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Aceasta afișează emitentul și datele de valabilitate ale certificatului activ, fiind cea mai rapidă modalitate de a confirma că certificatul și lanțul corecte sunt configurate.
De unde să cumperi cel mai bun certificat SSL pentru serverele Oracle?
SSL Dragon este sursa ta pentru toate nevoile SSL. Oferim unele dintre cele mai mici prețuri de pe piață pentru întreaga gamă de produse SSL și ne-am asociat cu cele mai bune branduri SSL din industrie pentru securitate solidă și suport dedicat. Toate certificatele noastre SSL sunt compatibile cu serverele Oracle.
Pentru a te ajuta să alegi, am construit câteva instrumente utile. Expertul nostru SSL (SSL Wizard) recomandă cel mai bun certificat pentru proiectul tău.
Întrebări frecvente
Depinde de produs. Oracle Wallet Manager și Oracle iPlanet acceptă fișierele .crt/.cer (PEM sau DER) furnizate de CA-ul tău. Oracle WebLogic utilizează un keystore Java (JKS sau PKCS12): importi certificatele CA și certificatul de server semnat în keystore folosind keytool.
Importă întotdeauna de la vârful lanțului către bază: întâi rădăcina, apoi intermediarul, apoi certificatul de domeniu. Astfel portofelul sau keystore-ul poate lega fiecare certificat de emitentul său. În WebLogic, rădăcina și intermediarul intră în trust keystore, iar certificatul de server semnat intră în identity keystore, sub aliasul cheii private.
Cheia privată a fost creată sub un alias specific atunci când ai generat CSR-ul. Importarea certificatului semnat sub același alias completează perechea de chei (o intrare PrivateKeyEntry cu un lanț complet). Dacă îl importi sub un alias nou, keytool îl stochează ca un certificat de încredere independent, fără cheie privată, iar SSL nu va porni.
Pentru un keystore, rulează keytool -list -v -alias your_alias -keystore identity.jks și confirmă că intrarea este de tip PrivateKeyEntry cu un lanț de lungime 3. Pentru un listener activ, conectează-te cu OpenSSL (openssl s_client -connect yourdomain.com:7002) sau folosește instrumentele noastre SSL pentru a verifica lanțul, expirarea și protocoalele din exterior.
Da. Fluxurile de lucru de mai sus pentru Wallet Manager, iPlanet și WebLogic sunt stabile pe toate versiunile Oracle suportate. Pe WebLogic, sunt acceptate atât keystore-urile JKS, cât și PKCS12; PKCS12 este formatul mai modern și mai portabil, dacă alegi de la zero.
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


