Добро пожаловать, Гость
Логин: Пароль: Запомнить меня
Администрирование Oracle Database:
- Установка и настройка базы данных
- Обновление, применение патчей
- Оптимизация, настройка производительности
- Обучение, подготовка персонала, оптимизация
  • Страница:
  • 1
  • 2
  • 3

ТЕМА:

Re: Вопрос по шифрованию траффика 12 года 9 мес. назад #1724

Да не нужно 2 линстенера, нужно настроить 1 и все.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Re: Вопрос по шифрованию траффика 12 года 9 мес. назад #1725

ВНИМАНИЕ: Спойлер!

дальше заделать wallet'ы для сервера и клиента, положить в нужные места и всё.
обычные пользователи соединятся будут так:
connect имя/пароль@orcl
по ssl протоколу к нужной схеме
connect /@orclssl

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Re: Вопрос по шифрованию траффика 12 года 9 мес. назад #1726

Для реализации более сложных схем (двунаправленной и др...) можно использовать Oracle Streams

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Re: Вопрос по шифрованию траффика 12 года 9 мес. назад #1728

  • Doz
  • Doz аватар Автор темы
  • Не в сети
  • Новый участник
  • Новый участник
  • Спасибо получено: 0
Да я с настройкой ssl дел не имел. И wallet'ы не создавал.
Поэтому и такой вопрос такой, а получение сертификата бесплатно или триал? У примере как раз trial. Т.е. без получения сертификата никак нельзя (мне ж только внутри сети) и я должен использовать что-то вроде openSSL?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Re: Вопрос по шифрованию траффика 12 года 9 мес. назад #1738

  • Doz
  • Doz аватар Автор темы
  • Не в сети
  • Новый участник
  • Новый участник
  • Спасибо получено: 0
Если надо только шифровать трафик? зачем SSL_CLIENT_AUTHENTICATION = TRUE
для этого тогда достаточно сертификата на сервере, клиент пусть по паролю аутентифицируется
сертификат можно сгенерить самому конечно и подложить в wallet

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Re: Вопрос по шифрованию траффика 12 года 9 мес. назад #1740

  • Doz
  • Doz аватар Автор темы
  • Не в сети
  • Новый участник
  • Новый участник
  • Спасибо получено: 0
я бы все-таки делал отдельно ssl/tcps листенер отдельно обычный
на клиенте соответствующий tns-алиас с (protocol=tcps)...(port=2484) ну или на какой там порт вы настроите tcps листенер
кстати учтите что там в процессе соединения происходит перенаправление на случайный порт
нужно чтобы на фаерволах был открыт весь диапазон портов 1024-65535 между клиентом и сервером БД

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Страница:
  • 1
  • 2
  • 3
Время создания страницы: 0.244 секунд