powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Oracle [игнор отключен] [закрыт для гостей] / ORA-29024: Certificate validation failure
5 сообщений из 5, страница 1 из 1
ORA-29024: Certificate validation failure
    #39632142
dsbspb7
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
День добрый.

Делаем вызов https request с Oracle одного и того же подрядчика по двум адресам:
1. https:\\lk.company.ru
2. https:\\notlk.company.ru

по первому соединению получаю "ORA-29024: Certificate validation failure"
вся цепочка сертификатов загружена в wallet и он используется для обоих соединений.
по второму все хорошо. Трассировка ничего не дает, в alert-логах пусто.

Это проблема Oracle?
...
Рейтинг: 0 / 0
ORA-29024: Certificate validation failure
    #39632246
Ivan K
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
dsbspb7,

Это может быть проблемой версий. Скажем в 9-м или в 10-м оракле, действительно некоторые сертификаты могут неоправданно глючить. В 12-м таких проблем быть не должно. Проверяйте заново или перезагружайте всю цепочку
...
Рейтинг: 0 / 0
ORA-29024: Certificate validation failure
    #39632629
dsbspb7
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ivan K,
Версия 11g, подобных ошибок раньше не наблюдалось, система, примерно 5 лет работала без проблем. Перезагружать цепочки/создавать новые wallet пробовали, не помогает.
...
Рейтинг: 0 / 0
ORA-29024: Certificate validation failure
    #39632760
недо scna
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
dsbspb7,

ключевые слова - TLS, SNI, MES patches
...
Рейтинг: 0 / 0
ORA-29024: Certificate validation failure
    #39638477
Kompromiss
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Приветствую.

Дабы не создавать новую аналогичную тему, спрошу здесь.

Есть база Oracle 12.1, из неё нужно обратиться к web-сервису по https.
Ситуация осложняется тем, что на сервере, к которому идёт обращение, используется SNI.
При обращении к этому удалённому серверу с помощью UTL_HTTP получаем "ORA-29024: Certificate validation failure" (сервер по умолчанию возвращает совсем не тот сертификат, который требуется).
Дополнительная сложность в том, что общаться с удалённым сервером нужно через http-proxy (т.к. выход в интернет только через него).

Насколько я понял, только Oracle 12.2 может работать со SNI.
Пробовал использовать stunnel, nginx, apache - всё неудачно.

Подскажите, как можно решить проблему, что можно использовать?
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / Oracle [игнор отключен] [закрыт для гостей] / ORA-29024: Certificate validation failure
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]