本机网络加密和集成的使用需在 SQL Gateway 与 Oracle 之间协商。对于这两个功能,SQL Gateway 都使用配置值 。如果 Oracle 使用配置值 或 ,则激活相应功能。有关详细信息,请参阅 Oracle 文档。
SQL Gateway 的安装包含批文件,该批文件会创建自动登录钱夹,其中包含客户端和服务器的自签名证书。
批文件的执行前提是,PC 上必须安装有 Oracle Wallet Manager。Oracle Wallet Manager 由 Oracle installer 安装。
请执行以下步骤
步骤 |
操作 |
详细信息 |
---|---|---|
1 |
打开批文件。 |
在 选项卡中,选择 。 |
2 |
调整批文件模板。 |
|
3 |
在服务器 PC(正运行 Oracle 的 PC)上执行批文件。 |
因此,将创建两个自动登录钱夹:
|
4 |
将包含 Oracle 服务器自动登录钱夹的文件夹复制到 Oracle PC,并调整 Oracle 配置。 |
调整 .sso 文件的访问权限,以允许 Oracle 服务读取此文件。 |
5 |
将包含客户端自动登录钱夹的文件夹复制到 SQL Gateway PC。 |
调整 .sso 文件的访问权限,以允许 SQL Gateway 读取此文件。 |
在 SQL Gateway 的 选项卡中,配置 SSL 参数:
步骤 |
操作 |
---|---|
1 |
从 列表中选择条目。 |
2 |
在右侧,将参数 设置为 。 |
3 |
为参数选择相应选项。 |
4 |
选择 。 |
对于 Oracle 连接,可使用 SQL Gateway 的 选项卡来配置如何评估服务器证书。
如果参数
设置为 ,则参数 提供以下选项:
选项 |
描述 |
---|---|
|
验证服务器证书中的名称是否与 TCP 连接中的服务器名称匹配。 |
|
验证您在 字段中输入的名称是否与证书中的主题名称匹配。 |
|
SQL Gateway 计算机不验证服务器证书。 |
警告 | |
---|---|
对于 Oracle 连接,可以通过 SQL Gateway 的 选项卡来选择要为到 Oracle 服务器的 SSL 连接使用的客户端证书。
如果参数
设置为 ,则参数 提供以下选项:
选项 |
描述 |
---|---|
|
如果客户端证书作为 .sso 文件提供,则选择 选项。 .sso 文件或者输入 .sso 文件的路径。 参数让您能够浏览到
注: 由于 .sso 文件没有密码;请参见表后的重要风险说明,以帮助避免未经授权的访问。
注: 允许对 .sso 文件进行 SQL Gateway 访问。
|
|
如果客户端证书安装在 SQL Gateway 用户帐户的证书存储库中,则选择 选项。 |
警告 | |
---|---|