Configuración de Oracle Database

Para configurar la instancia de Oracle Database, realice los siguientes pasos:

  1. Cree una nueva cartera de conexión automática en el servidor de base de datos.

    Nota:

    Estos pasos solo son necesarios si no se ha creado previamente una cartera de Oracle. Los siguientes pasos no son necesarios si se utiliza la herramienta de interfaz gráfica de usuario de las carteras de Oracle en el servidor de base de datos.
    C:\> cd %ORACLE_HOME%
    C:\oracledb\12.1.0\home> mkdir wallet
    C:\oracledb\12.1.0\home> orapki wallet create -wallet wallet -pwd password1 -auto_login
    Puede ignorar los mensajes que le pidan que use -auto_login_local en la línea de comandos orapki. Si se produce un error de autenticación SSL, consulte Identificador de documento 2238096.1 para solucionar el problema.

    Asimismo, compruebe el permiso de seguridad del archivo cwallet.sso (en el directorio de la cartera) y asegúrese de que el usuario del servicio de listener de Oracle tiene permiso de lectura para este archivo. Sin permiso de lectura, el establecimiento de comunicación SSL fallará más adelante. Esto sucederá si la instancia de Oracle Database se ha instalado con el usuario de Oracle sugerido que no tiene permiso para iniciar sesión. Si la instancia de Oracle Database se ha instalado con el usuario de Oracle, el listener TNS debe ejecutarse como un usuario distinto.

  2. Cree un certificado autofirmado y cárguelo en la cartera.
    C:\oracledb\12.1.0\home> orapki wallet add -wallet wallet -pwd password1 -dn "CN={FQDN of db server}" -
    keysize 1024 -self_signed -validity 3650

    La contraseña password1 del ejemplo anterior debe coincidir con la contraseña especificada en el paso 1.

  3. Exporte el certificado autofirmado recién creado.
    C:\oracledb\12.1.0\home> orapki wallet export -wallet wallet -pwd password1 -dn "CN={FQDN of db server}"
    -cert %COMPUTERNAME%-certificate.crt
  4. Copie el archivo de certificado Base64 exportado en los servidores de HFM.
  5. Configure los listeners SQL*NET y TNS:
    1. Identifique un puerto sin utilizar en el servidor de base de datos. En el siguiente ejemplo se crea el nuevo listener en el puerto 1522. El puerto usado habitualmente para las conexiones SSL es el 2484, pero puede usar cualquier puerto disponible. Compruebe que el puerto que desea usar está disponible en el servidor de base de datos antes de continuar y haga los ajustes pertinentes.
    2. Actualice SQLNET.ORA. El elemento DIRECTORY de la declaración WALLET_LOCATION debe apuntar a la cartera creada en el paso 1.
      SQLNET.AUTHENTICATION_SERVICES= (TCPS, NTS, BEQ)
      NAMES.DIRECTORY_PATH= (TNSNAMES, EZCONNECT)
      WALLET_LOCATION=
      (SOURCE =
      (METHOD = FILE)
      (METHOD_DATA =
      (DIRECTORY = C:\oracledb\12.1.0\home\wallet)
      )
      )
      SSL_CLIENT_AUTHENTICATION = FALSE
    3. Actualice LISTENER.ORA para definir un nuevo listener. Use el puerto que se identificó en el paso 5a.
      SID_LIST_LISTENER =
      (SID_LIST =
      (SID_DESC =
      (SID_NAME = CLRExtProc)
      (ORACLE_HOME = C:\oracledb\12.1.0\home)
      (PROGRAM = extproc)
      (ENVS = "EXTPROC_DLLS=ONLY:C:\oracledb\12.1.0\home\bin\oraclr12.dll")
      )
      )
      SSL_CLIENT_AUTHENTICATION = FALSE
      WALLET_LOCATION=
      (SOURCE =
      (METHOD = FILE)
      (METHOD_DATA =
      (DIRECTORY = C:\oracledb\12.1.0\home\wallet)
      )
      )
      LISTENER =
      (DESCRIPTION_LIST =
      (DESCRIPTION =
      (ADDRESS = (PROTOCOL = TCP)(HOST = myServer)(PORT = 1521))
      )
      (DESCRIPTION =
      (ADDRESS = (PROTOCOL = TCPS)(HOST = myServer)(PORT = 1522))
      )
      (DESCRIPTION =
      (ADDRESS = (PROTOCOL = IPC)(KEY = EXTPROC1521))
      )
      )
      ADR_BASE_LISTENER = C:\oracledb
    4. Cree una nueva entrada en TNSNAMES.ORA para el nuevo puerto.
      ORCL_SSL =
      (DESCRIPTION =
      (ADDRESS = (PROTOCOL = TCPS)(HOST = myServer)(PORT = 1522))
      (CONNECT_DATA =
      (SERVER = DEDICATED)
      (SERVICE_NAME = myServer_service)
      )
      )

      Debe especificar el mismo puerto que se identificó en el paso 5a y se utilizó en el paso 5c.

    5. Reinicie el listener TNS.
      C:\oracledb\12.1.0\home>lsnrctl stop
      C:\oracledb\12.1.0\home>lsnrctl start
    6. Compruebe que el nuevo listener TNS funciona.
      C:\oracledb\12.1.0\home>tnsping orcl_ssl
      TNS Ping Utility for 64-bit Windows: Version 12.1.0.2.0 - Production on 10-SEP-2019 15:43:22
      Copyright (c) 1997, 2014, Oracle. All rights reserved.
      Used parameter files:
      C:\oracledb\12.1.0\home\network\admin\sqlnet.ora
      Used TNSNAMES adapter to resolve the alias
      Attempting to contact (DESCRIPTION = (ADDRESS = (PROTOCOL = TCPS)(HOST = myServer)
      (PORT = 1522)) (CONNECT_DATA = (SERVER = DEDICATED) (SERVICE_NAME = myServer_service)))
      OK (130 msec)