Activation de la connexion au serveur HFM avec une base de données Oracle compatible SSL

La connexion réseau entre la source de données HFM et la base de données Oracle peut être cryptée à l'aide de SSL. Pour que cela fonctionne, le portefeuille Oracle doit être configuré comme indiqué dans la documentation Oracle. Le processus d'écoute TNS doit également être configuré de sorte à écouter sur un nouveau port pour les connexions cryptées SSL. Enfin, vous devez charger les certificats appropriés dans le fichier de clés d'accès et le truststore sur les serveurs hébergeant la source de données HFM. Les instructions ci-dessous sont tirées de la documentation Oracle Database.

Prérequis

Vérifiez que les prérequis suivants sont satisfaits avant de poursuivre avec les étapes ci-dessous :

  • Un serveur de base de données opérationnel.
  • Assurez-vous qu'aucun pare-feu local ou réseau ne bloque la communication avec le serveur sur le port sur lequel le processus d'écoute TNS compatible SSL est en cours d'exécution.

Dans les exemples ci-dessous, la version d'Oracle 12c (12.1.0.2) exécutée sur MS Windows Server 2016 a été utilisée. Ces instructions fonctionneront également sur une installation Linux, à condition que les chemins indiqués pour les fichiers de portefeuille soient des chemins de système de fichiers Linux et que les substitutions de variable d'environnement soient correctement modifiées pour l'interpréteur de commandes utilisé sur le serveur de base de données. Les mêmes instructions ont été utilisées sur des instances de développement et de prise en charge 19c.

Les exemples de cette section utilisent des certificats auto-signés mais vous pouvez également utiliser des certificats d'organisme de certification appropriés si vous préférez. Reportez-vous à la documentation Oracle Database pour connaître les étapes exactes à suivre lors de l'installation d'un certificat délivré par un organisme de certification.