Oracle stellt zwei Alternativen für sichere Verbindungen zur Auswahl:
Oracle Native Network Encryption and Integration
SSL-Verschlüsselung
Die Nutzung von Native Network Encryption and Integration wird zwischen dem SQL Gateway und Oracle ausgehandelt. Das SQL Gateway verwendet die Konfigurationswerte (ACCEPTED) für beide Funktionen. Wenn Oracle die Konfigurationswerte (REQUESTED) oder (REQUIRED) verwendet, ist die entsprechende Funktion aktiv. Weitere Informationen finden Sie in Ihrer Oracle-Dokumentation.
Um die Verbindung zwischen den Datenbanken SQL Gateway und Oracle durch SSL zu verschlüsseln, gehen Sie wie folgt vor:
Schritt |
Aktion |
---|---|
1 |
|
2 |
|
3 |
Die Installation des SQL Gateway umfasst eine Batch-Datei, die ein Wallet zur automatischen Anmeldung mit einem selbstsignierten Zertifikat sowohl für den Client als auch für den Server einrichtet.
Die Verfügbarkeit des Oracle Wallet Manager auf dem PC ist eine Vorbedingung zur Ausführung der Batch-Datei. Der Oracle Wallet Manager wird vom Oracle-Installationsprogramm installiert.
Gehen Sie wie folgt vor:
Schritt |
Aktion |
Details |
---|---|---|
1 |
Öffnet die Batch-Datei. |
Wählen Sie auf der Registerkarte die Option aus. |
2 |
Passen Sie die Vorlage der Batch-Datei an. |
|
3 |
Führen Sie die Batch-Datei auf dem Server-PC (der PC, auf welchem Oracle läuft) aus. |
Dadurch werden zwei Wallets zur automatischen Anmeldung erstellt:
|
4 |
Kopieren Sie den Ordner mit dem Wallet zur automatischen Anmeldung für den Oracle-Server auf den Oracle-PC und passen Sie die Oracle-Konfiguration an. |
Passen Sie die Zugriffsrechte für die .sso-Datei an, damit die Oracle-Dienste die Datei lesen können. |
5 |
Kopieren Sie den Ordner mit dem Wallet zur automatischen Anmeldung für den Client auf den SQL Gateway-PC. |
Passen Sie die Zugriffsrechte für die .sso-Datei an, damit das SQL Gateway die Datei lesen kann. |
Detaillierte Informationen zur Konfiguration von Oracle finden Sie in Ihrer Oracle-Benutzerdokumentation.
Konfigurieren Sie in der Registerkarte SQL Gateway die SSL-Parameter:
von
Schritt |
Aktion |
---|---|
1 |
Wählen Sie einen Eintrag aus der Liste der aus. |
2 |
Setzen Sie den Parameter auf der rechten Seite auf (EIN). |
3 |
Wählen Sie die Option für den Parameter zur . |
4 |
Wählen Sie aus. |
Bei Oracle-Verbindungen ermöglicht die Registerkarte von SQL Gateway die Konfiguration der Evaluierungsart von Serverzertifikaten.
Wenn der Parameter
auf (EIN) eingestellt ist, dann stellt der Parameter die folgenden Optionen zur Verfügung:
Option |
Beschreibung |
---|---|
|
Es wird geprüft, ob der Name im Serverzertifikat dem Namen des Servers in der TCP-Verbindung entspricht. |
|
Es wird geprüft, ob der von Ihnen im Feld (Subject Name) eingegebene Name dem Namen im Zertifikat entspricht. |
|
Das Serverzertifikat ist nicht vom SQL Gateway-Computer verifiziert. |
WARNUNG | |
---|---|
Bei Oracle-Verbindungen ermöglicht die Registerkarte des SQL Gateway die Auswahl eines Client-Zertifikats für die SSL-Verbindung zum Oracle-Server.
Wenn der Parameter
auf (EIN) eingestellt ist, dann stellt der Parameter die folgenden Optionen zur Verfügung:
Option |
Beschreibung |
---|---|
|
Wählen Sie die Option .sso-Datei bereitgestellt wird. („From Auto-Login Wallet“) aus, wenn ein Client-Zertifikat alsDer Parameter .sso -Datei oder die Eingabe des Pfads der .sso-Datei. („Wallet File“) ermöglicht die Suche nach der
HINWEIS: Da für die .sso-Datei kein Passwortschutz verfügbar ist, beachten Sie den wichtigen Gefahrenhinweis nach der Tabelle, um unberechtigten Zugriff zu vermeiden.
HINWEIS: Erlauben Sie SQL Gateway Zugriff auf die .sso-Datei.
|
|
Wählen Sie die Option Zertifikatsspeicher des SQL Gateway-Benutzerkontos installiert wurde. („From Personal Store“) aus, wenn das Client-Zertifikat im |
WARNUNG | |
---|---|