IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Oracle Discussion :

[12C] Utilisation Wallet Oracle et certificats


Sujet :

Administration Oracle

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé Avatar de Michel38
    Homme Profil pro
    Inscrit en
    Juin 2005
    Messages
    225
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Juin 2005
    Messages : 225
    Par défaut [12C] Utilisation Wallet Oracle et certificats
    Bonjour à tous,

    Je suis un peu néophyte dans ce domaine.
    Je souhaiterais sécuriser deux types d'accès qui pour le moment ne se sont pas.

    premier accès, vers une messagerie interne :
    Pour l'instant l'accès se fait via la bibliothèque UTL_SMTP par simple SMTP sur le port 25.

    deuxième accès : vers un serveur ouvert sur internet :
    Pour l'instant accès via la bibliothèque UTL_HTTP par HTTP.

    J'ai commencé à regarder comment parvenir à mes fins. Apparemment il faudrait pour les deux passer par un wallet Oracle et un certificat (un par accès)
    J'ai vu aussi qu'il faudrait aussi passer par une ACL.

    Je n'arrive pas à trouver sur internet des liens qui expliquent de bout en bout comment faire pour utiliser tout ça.

    Si quelqu'un pouvait soit m'expliquer les démarches à suivre pour que ça fonctionne, ou des liens avec des exemples qui décrivent la manière pour y parvenir.

    Je vous remercie infiniment

    A+

    Michel

  2. #2
    Membre Expert
    Homme Profil pro
    Développeur Oracle
    Inscrit en
    Décembre 2019
    Messages
    1 169
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Développeur Oracle

    Informations forums :
    Inscription : Décembre 2019
    Messages : 1 169
    Par défaut
    Bonjour,

    Oui il faut principalement configurer 2 actions :
    - Créer un ACL pour chaque hôte à contacter
    - Importer les certificats de ces hôtes dans un Wallet

    En gros les ACL c'est pour autoriser la base de données à communiquer avec l'extérieur (site internet) et les certificats c'est pour la communication sécurisée (https).

    1. Création de l'ACL et affectation des hôtes concernés, par exemple pour le user USER1
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    BEGIN
     DBMS_NETWORK_ACL_ADMIN.create_acl (
        acl          => 'mon_acl.xml', 
        description  => 'acl pour messagerie interne et serveur ouvert',
        principal    => 'USER1',
        is_grant     => TRUE, 
        privilege    => 'connect',
        start_date   => SYSTIMESTAMP,
        end_date     => NULL);
     
    DBMS_NETWORK_ACL_ADMIN.assign_acl (
        acl         => 'mon_acl.xml',
        host        => 'nom hôte messagerie interne ou adresse IP', 
        lower_port  => 25,
        upper_port  => 25); 
     
      DBMS_NETWORK_ACL_ADMIN.assign_acl (
        acl         => 'mon_acl.xml',
        host        => 'nom hôte serveur externe ou adresse IP'
        lower_port  => NULL,
        upper_port  => NULL);
     
      COMMIT;
    END;
    /
    2. Recherche des certificats sur les sites concernés et import dans le Wallet. Tu peux utiliser la commande owm qui va ouvrir le GUI du wallet manager, ou tu peux ajouter les certificats en ligne de commande avec orapki

  3. #3
    Membre éclairé Avatar de Michel38
    Homme Profil pro
    Inscrit en
    Juin 2005
    Messages
    225
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Juin 2005
    Messages : 225
    Par défaut
    Merci pour ces infos Vanagreg,
    Je vais tester ça tout de suite.
    Par contre, pour la mise en place du certificat, je n'ai pas les droits.
    Le DBA va s'en charger.
    Je regarde pour le reste

Discussions similaires

  1. [11gR2] Utilisation wallet dans un job oracle
    Par GarsDuCalvados dans le forum Administration
    Réponses: 1
    Dernier message: 05/03/2021, 12h11
  2. Comment utiliser OEM(Oracle entreprise manager)
    Par hugobob dans le forum Entreprise Manager
    Réponses: 9
    Dernier message: 05/09/2007, 16h37
  3. Réponses: 4
    Dernier message: 12/06/2006, 17h13
  4. Réponses: 1
    Dernier message: 17/05/2006, 21h03
  5. [9i] Quel langage utiliser avec Oracle ?
    Par TheOnlyMaX dans le forum Oracle
    Réponses: 8
    Dernier message: 01/02/2006, 11h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo