Oracle fournit deux solutions pour les connexions sécurisées :
Oracle Native Network Encryption and Integration
Chiffrement SSL
L'utilisation de Native Network Encryption and Integration est négociée entre la SQL Gateway et Oracle. La SQL Gateway utilise les valeurs de configuration ACCEPTÉ ( ) pour les deux solutions. Si Oracle utilise les valeurs de configuration DEMANDÉ ( ) ou REQUIS ( ) la fonctionnalité correspondante est active. Pour plus d'informations, reportez-vous à votre documentation Oracle.
Pour chiffrer la connexion entre la SQL Gateway et la base de données Oracle avec SSL, procédez comme suit :
Étape |
Action |
---|---|
1 |
|
2 |
|
3 |
L'installation de la SQL Gateway comprend un fichier batch qui crée un portefeuille de connexion automatique contenant un certificat auto-signé pour le client et le serveur.
Pour exécuter le fichier batch, il est indispensable de disposer de Oracle Wallet Manager sur l'ordinateur. Oracle Wallet Manager est installé par le programme d'installation d'Oracle.
Procédez comme suit :
Étape |
Action |
Détails |
---|---|---|
1 |
Ouvrez le fichier batch. |
Dans l'onglet , sélectionnez . |
2 |
Adaptez le modèle de fichier batch. |
|
3 |
Exécutez le fichier batch sur le PC serveur (le PC exécutant Oracle). |
Deux portefeuilles de connexion automatique sont ainsi créés :
|
4 |
Copiez le dossier contenant le portefeuille de connexion automatique du serveur Oracle sur l'ordinateur Oracle et adaptez la configuration Oracle. |
Adaptez les droits d'accès au fichier .sso pour autoriser les services Oracle à le lire. |
5 |
Copiez le dossier contenant le portefeuille de connexion automatique du client sur l'ordinateur SQL Gateway. |
Adaptez les droits d'accès au fichier .sso pour autoriser la SQL Gateway à le lire. |
Pour plus d'informations sur la configuration d'Oracle, reportez-vous à votre documentation utilisateur Oracle.
Dans l'onglet SQL Gateway, configurez les paramètres SSL :
de la
Étape |
Action |
---|---|
1 |
Sélectionnez l'entrée dans la liste . |
2 |
Dans la partie droite, réglez le paramètre sur . |
3 |
Sélectionnez l'option du paramètre . |
4 |
Sélectionnez . |
Pour les connexions Oracle, l'onglet de SQL Gateway vous permet de configurer la façon d'évaluer les certificats serveur.
Si le paramètre
est défini sur , le paramètre fournit les options suivantes :
Option |
Description |
---|---|
|
Vérifie si le nom figurant dans le certificat serveur correspond au nom du serveur défini dans la connexion TCP. |
|
Vérifie si le nom que vous entrez comme correspond au nom de sujet figurant dans le certificat. |
|
Le certificat serveur n'est pas vérifié par l'ordinateur SQL Gateway. |
AVERTISSEMENT | |
---|---|
Pour les connexions Oracle, l'onglet de la SQL Gateway vous permet de sélectionner un certificat client à utiliser pour la connexion SSL au serveur Oracle.
Si le paramètre
est défini sur , le paramètre fournit les options suivantes :
Option |
Description |
---|---|
|
Sélectionnez l'option .sso. si le certificat client est fourni sous forme de fichierLe paramètre .sso ou d'entrer le chemin d'accès du fichier .sso. vous permet de naviguer jusqu'au fichier
NOTE : Comme il n'y a pas de protection par mot de passe pour le fichier .sso, lisez l'important message de mise en garde à la suite de ce tableau pour éviter tout accès non autorisé.
NOTE : Autorisez la SQL Gateway à accéder au fichier .sso.
|
|
Sélectionnez l'option magasin de certificats du compte d'utilisateur de la SQL Gateway. si le certificat client est installé dans le |
AVERTISSEMENT | |
---|---|