Bu adım adım kılavuzda, Oracle sunucularına ve uygulamalarına nasıl SSL sertifikası kurulacağını öğreneceksiniz. Talimatlar, en yaygın üç Oracle platformunu ve sonunda SSL satın alma önerilerini kapsamaktadır.
- Oracle Wallet Manager
- Oracle iPlanet Web Server
- Oracle WebLogic Server
Oracle Sunucularında CSR Kodu Oluşturma
Her SSL sertifikası bir CSR (Certificate Signing Request) ve buna karşılık gelen bir özel anahtar ile başlar. İki seçeneğiniz var:
- CSR’yi otomatik olarak oluşturmak için CSR Generator aracımızı kullanın.
- Oracle Sunucularında CSR nasıl oluşturulur konulu adım adım eğitimimizi takip edin.
.csr dosyanızı herhangi bir metin düzenleyicisiyle (örneğin Notepad) açın ve SSL sertifikanızı sipariş ederken tüm içeriğini (—–BEGIN CERTIFICATE REQUEST—– ve —–END CERTIFICATE REQUEST—– satırları dahil) kopyalayın. Sertifika Yetkilisi talebinizi doğruladıktan ve sertifikayı düzenledikten sonra, aşağıda platformunuz için kurulum adımlarına devam edin.
Oracle Wallet Manager’a SSL Sertifikası Kurma
Adım 1: Dosyalarınızı hazırlayın
Sertifika Yetkilinizin size gönderdiği ZIP arşivinden sertifika dosyalarını indirin ve çıkarın. Şu dosyalara sahip olmalısınız (genellikle .crt uzantılı):
- Kök CA sertifikası
- Ara sertifika
- Birincil (alan adı) sertifikanız
Adım 2: Sertifikalarınızı içe aktarın
Sertifikaları sırayla içe aktarın (önce kök, sonra ara, sonra birincil sertifikanız) böylece Wallet Manager güven zincirini doğru şekilde oluşturabilir:
- Oracle Wallet Manager‘ı açın, Wallet‘a tıklayın, ardından Open‘a tıklayın ve cüzdanınızı seçin.
- Operations > Import Trusted Certificate‘ı seçin.
- Kök CA sertifikanızı bulunduğu klasörden içe aktarın, ardından OK‘a tıklayın.
- Ara sertifikanız için tekrarlayın: Operations > Import Trusted Certificate‘a gidin, dosyayı yükleyin ve OK‘a tıklayın.
- Son olarak Operations > Import User Certificate‘a gidin ve birincil SSL sertifikanızı içe aktarın. OK‘a tıklayın.
Not: kök ve ara sertifikalar güvenilir sertifikalardır, ancak birincil sertifikanız bir kullanıcı sertifikasıdır: bu, cüzdanda zaten saklanan özel anahtar ile eşleştirilir, dolayısıyla Import User Certificate yoluyla içe aktarın. İçe aktarıldıktan sonra, gezinti menüsündeki sertifika düğümü Certificate: [Requested]‘ten Certificate: [Ready]‘e değişir. Cüzdanı kaydedin ve hizmetinizin cüzdanı şifresiz açması gerekiyorsa Auto Login‘i etkinleştirin.
Tebrikler. Oracle Wallet Manager’a SSL sertifikasını başarıyla kurdunuz. Olası hatalar ve güvenlik açıkları için kurulumunuzu test edin.
Oracle iPlanet Web Server’a SSL Sertifikası Kurma
Sertifika Yetkilisi size sertifika dosyalarını e-posta yoluyla gönderdikten sonra, sertifikayı Oracle iPlanet’e (eski adıyla Sun Java System Web Server) kurabilirsiniz:
- Oracle iPlanet yönetici konsolunda, Server Certificates sekmesini açın, ardından Install‘a tıklayın.
- Configuration listesinden, sertifikayı kurmak istediğiniz yapılandırmayı seçin.
- Anahtarları tutan Token (Cryptographic Device)‘ı seçin. Anahtar sunucuda saklanıyorsa Internal‘i seçin; aksi takdirde açılır listeden harici token’ınızı seçin. Seçilen token için şifreyi girin.
- SSL sertifikanızı ilgili kutuya yapıştırın. Sertifikanın tamamını, —–BEGIN CERTIFICATE—– ve —–END CERTIFICATE—– satırları dahil olmak üzere kopyalayın. Alternatif olarak, Browse‘a tıklayıp sertifika dosyasını doğrudan içe aktarabilirsiniz.
- Sertifika için bir takma ad girin: web sitenizin adı veya tercih ettiğiniz herhangi bir etiket.
- Mevcut dinleyiciler listesinden, güvenli talepleri işleyecek HTTP Listener‘ı seçin ve sihirbazı tamamlayın.
Not: iPlanet CA’nıza henüz güvenmiyorsa, sunucu sertifikasını kurmadan önce (veya kurduktan hemen sonra) kök ve ara sertifikaları Certificate Authorities altında kurun, böylece istemcilere tam zincir sunulur.
Tebrikler. Oracle iPlanet Web Server’ınıza SSL sertifikasını başarıyla eklediniz.
Oracle WebLogic Server’a SSL Sertifikası Kurma
Oracle WebLogic Server, Java keystore’ları kullanır. İki tanesiyle çalışacaksınız: CA sertifikalarını (kök ve ara) tutan bir trust keystore ve özel anahtarınızı imzalı sunucu sertifikasıyla birlikte tutan bir identity keystore. Özel anahtar, CSR’yi oluştururken oluşturduğunuz keystore’da zaten bulunmaktadır, dolayısıyla imzalı sertifika, aynı keystore’a, aynı takma ad altında geri içe aktarılmalıdır.
Adım 1: CA sertifikalarını trust keystore’a içe aktarın
Kök ve ardından ara sertifikayı güvenilir girişler olarak içe aktarın. -trustcacerts bayrağı, keytool’a bunların CA sertifikaları olduğunu belirtir:
keytool -import -trustcacerts -alias rootca
-file RootCA.crt -keystore trust.jks
keytool -import -trustcacerts -alias intermediateca
-file IntermediateCA.crt -keystore trust.jks
trust.jks‘ı kendi trust keystore dosyanızla değiştirin (veya tek bir dosya tercih ediyorsanız identity store’unuzla aynı keystore’u kullanın). keytool, keystore şifresini soracaktır.
Adım 2: İmzalı sertifikayı identity keystore’a içe aktarın
Düzenlenmiş sunucu sertifikanızı, özel anahtarı tutan keystore’a, CSR’yi oluştururken seçtiğiniz aynı takma adı kullanarak geri içe aktarın. Bu adım, anahtar girişini tamamlar; yeni bir giriş oluşturmaz:
keytool -import -trustcacerts -alias your_alias
-file yourdomain.crt -keystore identity.jks
Önemli: your_alias takma adı, identity.jks‘te zaten bulunan özel anahtar takma adıyla eşleşmelidir; aksi takdirde keytool dosyayı bağımsız bir güvenilir sertifika olarak içe aktarır ve sunucunuzun kullanılabilir bir anahtar çifti olmaz. keytool’un zinciri oluşturabilmesi için, Adım 1’deki kök ve ara sertifikaların erişilebilir olması gerekir (bu keystore’da veya JDK’nın varsayılan güven deposunda, cacerts). Tüm zinciri tek bir dosyada içe aktarmayı tercih ediyorsanız, sertifikalar önce sizin sertifikanız, sonra ara, sonra kök sırasıyla düzenlenmelidir.
Certificate reply was installed in keystore mesajını görmelisiniz. Girişin şimdi tam bir zincir içerdiğini doğrulayın:
keytool -list -v -alias your_alias -keystore identity.jks
Giriş türü PrivateKeyEntry olarak görünmeli ve sertifika zinciri uzunluğu 3 olmalıdır (sunucu, ara, kök).
Adım 3: WebLogic’i keystore’ları kullanacak şekilde yapılandırın
- WebLogic yönetici konsoluna giriş yapın. Domain Structure altında, Environment‘ı, ardından Servers‘ı genişletin.
- Change Center‘da, Lock & Edit‘e tıklayın.
- Yapılandırmak istediğiniz sunucuyu seçin, Configuration sekmesini, ardından Keystores alt sekmesini açın.
- Keystores için, Custom Identity and Custom Trust‘ı seçin.
- Identity keystore ve trust keystore‘unuzun tam yolunu girin, türü JKS olarak ayarlayın ve her keystore için şifreyi girin. Save‘e tıklayın.
- SSL sekmesini açın. Configuration altında, Private Key Alias ve Private Key Passphrase‘i identity keystore’unuzdaki takma ad ve şifreye ayarlayın. Save‘e tıklayın.
- General sekmesinde, SSL Listen Port Enabled‘ı işaretleyin ve portu (varsayılan 7002) ayarlayın. Save‘e tıklayın.
- Change Center‘da, Activate Changes‘e tıklayın, ardından sunucuyu yeniden başlatın.
Tebrikler. Oracle WebLogic Server’a SSL sertifikasını başarıyla kurdunuz.
SSL Kurulumunuzu Test Edin
Sertifikayı Oracle sunucunuza veya uygulamanıza kurduktan sonra, yapılandırmayı hatalar veya güvenlik açıkları için kontrol etmek çok önemlidir. SSL denetleyicimiz, zincir sırası, son kullanma tarihi ve protokol desteği dahil olmak üzere sertifikanız hakkında anlık taramalar ve raporlar sunar.
WebLogic’in (veya herhangi bir HTTPS dinleyicisinin) hangi sertifikayı sunduğunu komut satırından da doğrulayabilirsiniz. Ana bilgisayarı ve portu kendinizinkiyle değiştirin:
echo | openssl s_client -connect yourdomain.com:7002 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Bu, canlı sertifikanın düzenleyicisini ve geçerlilik tarihlerini yazdırır; bu da doğru sertifika ve zincirin yerinde olduğunu doğrulamanın en hızlı yoludur.
Oracle Sunucuları için En İyi SSL Sertifikası Nereden Alınır?
SSL Dragon, tüm SSL ihtiyaçlarınız için kaynağınızdır. Tüm SSL ürün yelpazemizde piyasadaki en düşük fiyatlardan bazılarını sunuyoruz ve güçlü güvenlik ile özel destek için sektördeki en iyi SSL markalarıyla ortaklık kurduk. Tüm SSL sertifikalarımız Oracle sunucularıyla uyumludur.
Seçim yapmanıza yardımcı olmak için birkaç kullanışlı araç geliştirdik. SSL Wizard aracımız, projeniz için en iyi sertifikayı önerir.
Sıkça Sorulan Sorular
Ürüne bağlıdır. Oracle Wallet Manager ve Oracle iPlanet, CA’nızın sağladığı .crt/.cer (PEM veya DER) dosyalarını kabul eder. Oracle WebLogic bir Java keystore (JKS veya PKCS12) kullanır: CA sertifikalarını ve imzalı sunucu sertifikasını keytool ile keystore’a içe aktarırsınız.
Her zaman zincirin tepesinden aşağıya doğru içe aktarın: önce kök, sonra ara, sonra alan adı sertifikanız. Bu, cüzdanın veya keystore’un her sertifikayı düzenleyicisiyle bağlantılandırmasına olanak tanır. WebLogic’te, kök ve ara sertifikalar trust keystore’a, imzalı sunucu sertifikası ise özel anahtar takma adı altında identity keystore’a gider.
Özel anahtar, CSR’yi oluştururken belirli bir takma ad altında oluşturuldu. İmzalı sertifikayı bu aynı takma ada içe aktarmak, anahtar çiftini tamamlar (tam bir zincir ile bir PrivateKeyEntry). Yeni bir takma ad altında içe aktarırsanız, keytool bunu özel anahtarı olmayan bağımsız bir güvenilir sertifika olarak saklar ve SSL başlamaz.
Bir keystore için, keytool -list -v -alias your_alias -keystore identity.jks komutunu çalıştırın ve girişin 3 zincir uzunluğuna sahip bir PrivateKeyEntry olduğunu doğrulayın. Canlı bir dinleyici için, OpenSSL ile bağlanın (openssl s_client -connect yourdomain.com:7002) veya zinciri, son kullanma tarihini ve protokolleri dışarıdan doğrulamak için SSL araçlarımızı kullanın.
Evet. Yukarıdaki Wallet Manager, iPlanet ve WebLogic iş akışları, desteklenen Oracle sürümlerinde kararlıdır. WebLogic’te, hem JKS hem de PKCS12 keystore’ları desteklenir; PKCS12, yeni baştan seçiyorsanız daha modern, taşınabilir bir formattır.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


