更新时间:2026-08-07 GMT+08:00
开启SSL
操作场景
如果Oracle数据库中已启用SSL(Secure Sockets Layer)协议,GaussDB数据库通过DBLink连接开启SSL功能的Oracle数据库时,需要对GaussDB进行本章节配置。
前提条件
- Oracle数据库开启SSL配置。
- 导出Oracle服务端生成的证书:cwallet.sso、cwallet.sso.lck、localhost96-certificate.crt ,使用压缩工具将这三个文件打包压缩到同一个certificate文件中,将certificate.zip 上传至最终租户OBS中。插件包上传请参考上传对象章节。
约束限制
- 开启SSL时,GaussDB管控侧当前仅支持输入IP,不支持输入域名。
- 当前仅支持单向SSL认证,客户端(GaussDB)验证服务端(Oracle)证书。Oracle 数据库生成证书文件,导入到GaussDB数据库实例。
- cwallet.sso、cwallet.sso.lck、localhost96-certificate.crt 这三个文件打包压缩到同一个文件中,压缩文件需要使用zip格式。
操作步骤
- 登录云数据库GaussDB控制台。
- 在“实例管理”页面,选择指定的实例,单击实例名称,进入实例的“基本信息”页签。
- 在左侧导航栏单击“插件管理”。
- 单击OracleOCI插件对应的“开启SSL”。 图1 开启SSL
- 输入下载链接、数据库服务别名、数据库服务名、端口、目标服务IP。单击“添加”。所有连接记录配置完成后,单击“确定”。 图2 开启SSL
表1 参数说明 参数
描述
下载链接
certificate.zip文件在OBS中的分享链接。
获取方式请参考通过对象URL访问对象。
数据库服务别名
tnsnames.ora文件中别名(Alias)字段。
数据库服务名
tnsnames.ora文件中SERVICE_NAME字段对应的值。
端口
tnsnames.ora文件中PORT字段对应的值.
目标服务IP
tnsnames.ora文件中HOST字段对应的值。
- 查看开启SSL结果。开启过程中,实例状态为“开启SSL中”。开启完成后,实例状态为“正常”。单击“插件名称”列OracleOCI插件前的
按钮,可查看到SSL配置信息,则开启SSL成功。 图3 SSL配置信息