Cargar un certificado SSL

Los certificados se utilizan para validar conexiones SSL salientes. Si realiza una conexión SSL en la que el certificado raíz no existe en Oracle Integration, se devuelve una excepción. En ese caso, debe cargar el certificado adecuado. Un certificado permite a Oracle Integration conectarse con servicios externos. Si el punto final externo necesita un certificado específico, solicite el certificado y, a continuación, cárguelo en Oracle Integration.

Para proceso, utilice esta página para gestionar certificados de seguridad de tiempo de ejecución para la protección de mensajes. Cargue, actualice o suprima certificados según sea necesario. En las aplicaciones de proceso, los certificados se utilizan para validar conexiones externas de servicio web para una aplicación cuando se aplica la seguridad de mensajes. Si un punto final externo necesita un certificado específico, solicite el certificado y cárguelo en Oracle Integration. Un certificado caducado produce un error de instancia de proceso.

Para cargar un certificado SSL:

  1. En el panel de navegación izquierdo, haga clic en Inicio > Configuración > Certificados.

    Todos los certificados cargados actualmente en el almacén de confianza se muestran en el cuadro de diálogo Certificados. El enlace Icono Filtrar permite filtrar por nombre, fecha de caducidad del certificado, estado, tipo, categoría y método de instalación (instalado por el usuario o instalado por el sistema). Los certificados instalados por el sistema no se pueden suprimir.
    Descripción de certificates.png a continuación

  2. Haga clic en Cargar en la parte superior de la página.

    Aparece el cuadro de diálogo Cargar certificado.

  3. Introduzca un nombre de alias y una descripción opcional.
  4. En el campo Tipo, seleccione el tipo de certificado. Cada tipo de certificado permite a Oracle Integration conectarse con servicios externos.
    • X.509 (transporte SSL)
    • SAML (autenticación y autorización)
    • PGP (cifrado y descifrado)

X.509 (transporte SSL)

  1. Seleccione una categoría de certificado.
    1. Confianza: utilice esta opción para cargar un certificado de confianza.
      1. Haga clic en Examinar y, a continuación, seleccione el archivo de confianza (por ejemplo, .cer o .crt) que desee cargar.
    2. Identidad: utilice esta opción para cargar un certificado para la comunicación SSL bidireccional.
      1. Haga clic en Examinar y, a continuación, seleccione el archivo del almacén de claves (.jks) que desee cargar.
      2. Introduzca la lista separada por comas de contraseñas correspondientes a alias de clave.
        Note

        When an identity certificate file (JKS) contains more than one private key, all the private keys must have the same password. Si las claves privadas están protegidas con contraseñas diferentes, las claves privadas no se pueden extraer del almacén de claves.
      3. Introduzca la contraseña del almacén de claves que se va a importar.
    3. Haga clic en Cargar.

SAML (autenticación y autorización)

  1. Tenga en cuenta que Protección de mensaje se selecciona automáticamente como la única categoría de certificado disponible y no se puede anular la selección. Utilice esta opción para cargar un certificado de almacén de claves con soporte de token SAML. Las operaciones de creación, lectura, actualización y supresión (CRUD) están soportadas con este tipo de certificado.
  2. Haga clic en Examinar y, a continuación, seleccione el archivo de certificado (.cer o .crt) que desee cargar.
  3. Haga clic en Cargar.

PGP (cifrado y descifrado)

  1. Seleccione una categoría de certificado. Pretty Good Privacy (PGP) proporciona privacidad criptográfica y autenticación para la comunicación. PGP se utiliza para firmar, cifrar y descifrar archivos. Puede seleccionar la clave privada que desea utilizar para el cifrado o descifrado al configurar la acción de almacenamiento de archivo temporal.
    1. Privado: utiliza una clave privada de la ubicación de destino para descifrar el archivo.
      1. Haga clic en Examinar y seleccione el archivo PGP que desea cargar.
      2. Introduzca la contraseña de clave privada de PGP.
    2. Público: utiliza una clave pública de la ubicación de destino para cifrar el archivo.
      1. Haga clic en Examinar y seleccione el archivo PGP que desea cargar.
      2. En el campo Formato de Cifrado ASCII-Armor, seleccione o No. muestra el formato del mensaje cifrado en protección de ASCII. Protección de ASCII es un convertidor de codificación binaria a textual. Protección de ASCII formatea mensajes cifrados en ASCII. Esto permite enviar mensajes en un formato de mensajería estándar. Esta selección afecta a la visibilidad del contenido del mensaje. No hace que el mensaje se envíe en formato binario.
      3. En la lista Algoritmo de cifrado, seleccione el algoritmo que desea utilizar. Los algoritmos de clave simétrica para criptografía utilizan las mismas claves criptográficas para cifrar texto sin formato y descifrar texto cifrado.
    3. Haga clic en Cargar.