Oracle ofrece dos alternativas para conexiones seguras:
Oracle Native Network Encryption and Integration
Cifrado SSL
El uso del cifrado nativo de red y la integración se negocia entre SQL Gateway and Oracle. SQL Gateway utiliza los valores de configuración (ACCEPTED) para ambas funciones. Si Oracle utiliza los valores de configuración (REQUESTED) u (REQUIRED), se activará la función respectiva. Para obtener más información consulte la documentación de Oracle.
Para cifrar la conexión entre SQL Gateway y la base de datos Oracle con SSL, siga estos pasos:
Paso |
Acción |
---|---|
1 |
|
2 |
|
3 |
La instalación de SQL Gateway incluye un archivo por lotes que crea una cartera de inicio de sesión automático con un certificado autofirmado tanto para el cliente como para el servidor.
Como requisito previo para ejecutar el archivo por lotes, Oracle Wallet Manager debe estar disponible en el PC. El instalador de Oracle instala Oracle Wallet Manager.
Siga estas instrucciones
Paso |
Acción |
Detalles |
---|---|---|
1 |
Abra el archivo por lotes. |
En la ficha , seleccione . |
2 |
Adapte la plantilla del archivo por lotes. |
|
3 |
Ejecute el archivo por lotes en el PC servidor (el PC en el que se ejecuta Oracle). |
Al hacerlo, se crearán dos carteras de inicio de sesión automático:
|
4 |
Copie la carpeta que contiene la cartera de inicio de sesión automático del servidor Oracle al PC con Oracle y adapte la configuración de Oracle. |
Adapte los derechos de acceso del archivo .sso para permitir que los servicios de Oracle lo lean. |
5 |
Copie la carpeta que contiene la cartera de inicio de sesión automático del cliente al PC con SQL Gateway. |
Adapte los derechos de acceso del archivo .sso para permitir que SQL Gateway lo lea. |
Para obtener más información sobre la configuración de Oracle, consulte la documentación de usuario de Oracle.
En la ficha SQL Gateway, configure los parámetros SSL:
de
Paso |
Acción |
---|---|
1 |
Seleccione la entrada en la lista de . |
2 |
En el lado derecho, establezca el parámetro en . |
3 |
Seleccione la opción para el parámetro . |
4 |
Seleccione . |
Para conexiones de Oracle, la ficha de SQL Gateway le permite configurar cómo evaluar certificados de servidor.
Si el parámetro
se establece en , el parámetro proporciona las siguientes opciones:
Opción |
Descripción |
---|---|
|
Se verifica si el nombre que aparece en el certificado del servidor coincide con el nombre del servidor de la conexión TCP. |
|
Se verifica si el nombre que introduce en el campo (Subject Name) coincide con el nombre de sujeto del certificado. |
|
El ordenador de SQL Gateway no verifica el certificado de servidor. |
ADVERTENCIA | |
---|---|
Para las conexiones de Oracle, la ficha de SQL Gateway le permite seleccionar un certificado de cliente para utilizarlo para la conexión SSL con el servidor de Oracle.
Si el parámetro
se establece en , el parámetro proporciona las siguientes opciones:
Opción |
Descripción |
---|---|
|
Seleccione la opción .sso. (From Auto-Login Wallet) si se proporciona un certificado de cliente como archivoEl parámetro .sso o indicar la ruta del archivo .sso. (Wallet File) permite buscar el archivo
NOTA: Dado que no hay disponible ninguna protección de contraseña para el archivo .sso, consulte el importante mensaje sobre posibles riesgos que aparece después de la tabla para intentar evitar un posible acceso no autorizado.
NOTA: Permita el acceso de SQL Gateway al archivo .sso.
|
|
Seleccione la opción almacén de certificados de la cuenta de usuario de SQL Gateway. (From Personal Store) en caso de que el certificado del cliente se encuentre instalado en el |
ADVERTENCIA | |
---|---|