Configuration SSL problématique
Bonjour,
A configuration égale d'un serveur à un autre j'obtiens pourtant une erreur en passant par le listener ssl sur l'un d'entre eux et sur l'autre non. Une bonne âme peut elle m'aider ?
Code:
1 2 3 4 5 6 7 8 9
| sqlplus system/manager@hcmutcmu_s
SQL*Plus: Release 10.2.0.4.0 - Production on Jeu. Oct. 15 12:07:30 2009
Copyright (c) 1982, 2007, Oracle. All Rights Reserved.
ERROR:
ORA-12514: TNS : le processus d'écoute ne connaît pas actuellement le service
demandé dans le descripteur de connexion |
Si j'affiche la commande lsnrctl services pour ce listener j'obtiens
Code:
1 2 3 4 5 6 7 8 9
| lsnrctl services hcmutcmu_s
LSNRCTL for Solaris: Version 10.2.0.4.0 - Production on 15-OCT. -2009 12:08:26
Copyright (c) 1991, 2007, Oracle. All rights reserved.
Connexion à (DESCRIPTION=(ADDRESS=(PROTOCOL=TCPS)(HOST=hcmut)(PORT=12215))(CONNECT_DATA=(SID=hcmutcmu)))
Le processus d'écoute ne prend en charge aucun service
La commande a réussi |
Donc il y a bien un probléme a ce niveau la car il nous indique que le processus d'écoute ne prend en charge aucun service.
J'arrive a démarrer correctement ce listener; voici le résultat de la commande status:
Code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20
| LSNRCTL for Solaris: Version 10.2.0.4.0 - Production on 15-OCT. -2009 12:09:42
Copyright (c) 1991, 2007, Oracle. All rights reserved.
Connexion à (DESCRIPTION=(ADDRESS=(PROTOCOL=TCPS)(HOST=hcmut)(PORT=12215))(CONNECT_DATA=(SID=hcmutcmu)))
STATUT du PROCESSUS D'ECOUTE
------------------------
Alias hcmutcmu_s
Version TNSLSNR for Solaris: Version 10.2.0.4.0 - Production
Date de départ 14-OCT. -2009 11:51:32
Durée d'activité 1 jours 0 heures 18 min. 10 sec
Niveau de trace off
Sécurité ON: Local OS Authentication
SNMP OFF
Fichier de paramètres du processus d'écoute /bases/oracle/hcmutcmu/admin/network/listener.ora
Fichier journal du processus d'écoute /produits/oracle/10204/products/network/log/hcmutcmu_s.log
Récapitulatif d'écoute des points d'extrémité...
(DESCRIPTION=(ADDRESS=(PROTOCOL=tcps)(HOST=192.64.114.248)(PORT=12215))(CONNECT_DATA=(SID=hcmutcmu)))
Le processus d'écoute ne prend en charge aucun service
La commande a réussi |
Encore une fois les configs des listeners sur 2 différents serveurs sont les mêmes seuls les noms différent, voici la config listener pour le serveur problématique:
Code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25
| hcmutcmu_s =
(DESCRIPTION =
(ADDRESS_LIST =
(ADDRESS = (PROTOCOL = TCPS)(HOST = hcmut)(PORT = 12215))
)
(CONNECT_DATA = (SID = hcmutcmu))
)
SID_LIST hcmutcmu_s =
(SID_LIST =
(SID_DESC =
(GLOBAL_DBNAME = hcmutcmu)
(SID_NAME = hcmutcmu)
(ORACLE_HOME = /produits/oracle/10204/products)
)
)
WALLET_LOCATION =
(SOURCE =
(METHOD = FILE)
(METHOD_DATA =
(DIRECTORY = /bases/oracle/hcmutcmu/admin/wallet)
)
) |
voici la config TNS:
Code:
1 2 3 4 5 6 7 8 9 10
| hcmutcmu_s =
(DESCRIPTION =
(ADDRESS_LIST =
(ADDRESS = (PROTOCOL = TCPS)(HOST = hcmut)(PORT = 12215))
)
(CONNECT_DATA =
(SERVER = DEDICATED)
(SERVICE_NAME = hcmutcmu)
)
) |
Voici la config sqlnet.ora:
Code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15
| WALLET_LOCATION =
(SOURCE =
(METHOD = FILE)
(METHOD_DATA =
(DIRECTORY = /bases/oracle/hcmutcmu/admin/wallet)
)
)
SSL_VERSION = 3.0
SSL_CLIENT_AUTHENTICATION = TRUE
SSL_CIPHER_SUITES= (SSL_RSA_WITH_RC4_128_SHA, SSL_RSA_WITH_RC4_128_MD5, SSL_RSA_WITH_AES_128_CBC_SHA, SSL_RSA_WITH_AES_256_CBC_SHA)
SSL_CERT_REVOCATION = REQUIRED
SSL_CRL_PATH = /bases/oracle/hcmutcmu/admin/crl |
voici le résultat du tnsping pour contacter le host:
Code:
1 2 3 4 5 6 7 8 9 10 11 12
| tnsping hcmut
TNS Ping Utility for Solaris: Version 10.2.0.4.0 - Production on 15-OCT. -2009 12:15:06
Copyright (c) 1997, 2007, Oracle. All rights reserved.
Fichiers de paramètres utilisés :
/produits/oracle/10204/products/network/admin/sqlnet.ora
Adaptateur HOSTNAME utilisé pour la résolution de l'alias
Attempting to contact (DESCRIPTION=(CONNECT_DATA=(SERVICE_NAME=hcmut.))(ADDRESS=(PROTOCOL=TCP)(HOST=192.64.114.248)(PORT=1521)))
OK (0 msec) |
Voilà bref tout semble OK et pourtant le probléme persiste, merci de m'éclairer de vos lumiéres.
:lol:
Configuration SSL problématique
bjour je peu vous conseiller d'un lien qui te permet de faire une configuration SSL mai tout d'abord il faut annulé tes modification merci et bonne chance