C.2 一般的なOracle Key Vaultタスク
Oracle Key Vaultの操作時に発生した一般的な問題を解決するには、次のタスクを確認します。
- エンドポイント・データベースでエンドポイントを再登録する方法
次のステップを使用して、エンドポイント・データベースでエンドポイントを再登録できます。 - Oracle Key Vaultサーバーから診断をダウンロードする方法
21.5以前のバージョンのOracle Key Vault診断ログをダウンロードすると、Oracle Key Vaultの問題のトラブルシューティング情報が提供されます。 - rootユーザー・パスワードのリカバリ方法
現在のrootパスワードを忘れた場合、Oracle Key Vaultサーバーのターミナル・コンソールを使用して、Oracle Key Vaultのrootユーザー・パスワードをリセットできます。 - supportユーザー・パスワードのリセット方法
現在のパスワードを忘れた場合、Oracle Key Vaultサーバーのコンソール・ターミナルを使用して、Oracle Key Vaultのsupportユーザー・パスワードをリセットできます。 - コンソール証明書へのSAN詳細の追加方法
次の手順を使用してコンソール証明書にSANの詳細を追加できます。
親トピック: Oracle Key Vaultのトラブルシューティング
C.2.1 エンドポイント・データベースでエンドポイントを再登録する方法
次のステップを使用して、エンドポイント・データベースでエンドポイントを再登録できます。
親トピック: 一般的なOracle Key Vaultタスク
C.2.2 Oracle Key Vaultサーバーから診断をダウンロードする方法
21.5以前のバージョンのOracle Key Vault診断ログをダウンロードすると、Oracle Key Vaultの問題のトラブルシューティング情報が提供されます。
Oracle SupportからリクエストされたOracle Key Vault診断ログをダウンロードするには:
親トピック: 一般的なOracle Key Vaultタスク
C.2.3 rootユーザー・パスワードのリカバリ方法
現在のrootパスワードを忘れた場合、Oracle Key Vaultサーバーのターミナル・コンソールを使用して、Oracle Key Vaultのrootユーザー・パスワードをリセットできます。
Oracle Key Vaultサーバーのrootユーザー・パスワードをリセットするには:
親トピック: 一般的なOracle Key Vaultタスク
C.2.4 supportユーザー・パスワードのリセット方法
現在のパスワードを忘れた場合、Oracle Key Vaultサーバーのコンソール・ターミナルを使用して、Oracle Key Vaultのsupportユーザー・パスワードをリセットできます。
Oracle Key Vaultコンソール・ターミナルでOSユーザーのsupportパスワードを変更するには:
親トピック: 一般的なOracle Key Vaultタスク
C.2.5 コンソール証明書へのSAN詳細の追加方法
次の手順を使用してコンソール証明書にSANの詳細を追加できます。
例
Oracle Key Vaultでは、コンソール証明書をアップロードした後に、ブラウザで、SANの詳細がないために「Invalid Certificate」と表示されます。
考えられる原因
- 現在は、Oracle Key Vault管理Webコンソールからのコンソール証明書の生成中にはSANの詳細を追加できません。
- Oracle Key Vault 21.7またはそれ以前のバージョンでは、コンソール証明書にSANの詳細を追加できません。
解決策
- sshを使用してsupportユーザーとしてOracle Key Vaultサーバーにログインし、rootユーザーに切り替えます。
mkdir /tmp/console_cert
のように、/tmp
ディレクトリの下に一時ディレクトリを作成します。chmod 755 /tmp/console_cert cp/etc/pki/tls/private/user_uploaded_ui.key public.key
- 構成コードをコピーします。
consolecrt.conf: [req] distinguished_name = req_distinguished_name req_extensions = v3_req [req_distinguished_name] countryName = Country Name (2 letter code) countryName_default = US localityName = Locality Name (eg, city) organizationalUnitName = Organizational Unit Name (eg, section) commonName = Common Name (eg, YOUR name) commonName_max = 64 emailAddress = Email Address emailAddress_max = 70 [v3_req] basicConstraints = CA:FALSE keyUsage = nonRepudiation, digitalSignature, keyEncipherment extendedKeyUsage = serverAuth subjectAltName = @alt_names [alt_names] DNS.1 = [eg. oracle.com] IP.1 = [ip address]
-
/tmp/console_cert
にconsolecrt.conf
を作成します。 consolecrt.conf
ファイルを編集し、alt_name
レコードの下にalt_names
を追加します。- 指定されたコマンドを使用してcsrを生成します。
openssl req -new -key public.key -out console_cert_okvname.csr –config consolecrt.conf
- 生成された
csr
に署名します。
- 生成された
- Oracle Key Vault管理コンソールでコンソール証明書ページに移動します。
- 「Upload Certificate」をクリックして署名付き証明書をアップロードします。
親トピック: 一般的なOracle Key Vaultタスク