更新时间:2026-08-07 GMT+08:00
分享

开启SSL

操作场景

如果Oracle数据库中已启用SSL(Secure Sockets Layer)协议,GaussDB数据库通过DBLink连接开启SSL功能的Oracle数据库时,需要对GaussDB进行本章节配置。

前提条件

  • Oracle数据库开启SSL配置。
  • 导出Oracle服务端生成的证书:cwallet.sso、cwallet.sso.lck、localhost96-certificate.crt ,使用压缩工具将这三个文件打包压缩到同一个certificate文件中,将certificate.zip 上传至最终租户OBS中。插件包上传请参考上传对象章节。

约束限制

  • 开启SSL时,GaussDB管控侧当前仅支持输入IP,不支持输入域名。
  • 当前仅支持单向SSL认证,客户端(GaussDB)验证服务端(Oracle)证书。Oracle 数据库生成证书文件,导入到GaussDB数据库实例。
  • cwallet.sso、cwallet.sso.lck、localhost96-certificate.crt 这三个文件打包压缩到同一个文件中,压缩文件需要使用zip格式。

操作步骤

  1. 登录云数据库GaussDB控制台
  2. “实例管理”页面,选择指定的实例,单击实例名称,进入实例的“基本信息”页签。
  3. 在左侧导航栏单击“插件管理”。
  4. 单击OracleOCI插件对应的“开启SSL”。

    图1 开启SSL

  5. 输入下载链接、数据库服务别名、数据库服务名、端口、目标服务IP。单击“添加”。所有连接记录配置完成后,单击“确定”。

    图2 开启SSL

    表1 参数说明

    参数

    描述

    下载链接

    certificate.zip文件在OBS中的分享链接。

    获取方式请参考通过对象URL访问对象

    数据库服务别名

    tnsnames.ora文件中别名(Alias)字段。

    数据库服务名

    tnsnames.ora文件中SERVICE_NAME字段对应的值。

    端口

    tnsnames.ora文件中PORT字段对应的值.

    目标服务IP

    tnsnames.ora文件中HOST字段对应的值。

  6. 查看开启SSL结果。开启过程中,实例状态为“开启SSL中”。开启完成后,实例状态为“正常”。单击“插件名称”列OracleOCI插件前的 按钮,可查看到SSL配置信息,则开启SSL成功。

    图3 SSL配置信息

相关文档