powered by simpleCommunicator - 2.0.53     © 2025 Programmizd 02
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Вопрос по сертификату на домен третьего уровня
25 сообщений из 29, страница 1 из 2
Вопрос по сертификату на домен третьего уровня
    #39873843
Фотография defecator
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день всем.

Есть некая контора, у которой есть доступ к их АПИ через HTTPS.
Скачиваю сертификат с сайта, устанавливаю в Oracle, ставится нормально.
В самом сертификате прописан сайт "домен.ru"

Доступ к АПИ идёт по ссылке "api.домен.ru"

В результате, HTTPS-запрос из Oracle по ссылке "api.домен.ru"
возвращает результат: "ORA-29024 Сбой при проверке корректности сертификата"

При этом, если я делаю HTTPS запрос по ссылке "домен.ru", всё проходит корректно

Есть ли какая-то возможность настроить ораклю так, чтобы запрос по ссылке "api.домен.ru" проходил корректно ?

Или нужен сертификат типа "*.домен.ru" и ничем не поможешь ?
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39873848
Надфиль
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
defecator,

не совсем понятно как "устанавливал в оракл"
я последние разы делал примерно как тут написано
https://davidkyanek.blogspot.com/2017/04/using-oracle-wallets-to-connect-ssl.html
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39873850
Фотография defecator
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Надфильdefecator,

не совсем понятно как "устанавливал в оракл"
я последние разы делал примерно как тут написано
https://davidkyanek.blogspot.com/2017/04/using-oracle-wallets-to-connect-ssl.html

именно так и делал
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39873861
Надфиль
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
defecatorНадфильdefecator,

не совсем понятно как "устанавливал в оракл"
я последние разы делал примерно как тут написано
https://davidkyanek.blogspot.com/2017/04/using-oracle-wallets-to-connect-ssl.html

именно так и делал
и кусочек кода с обращением..
UTL_HTTP.set_wallet() в сессии перед обращением к апи не забыт?
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39873862
Фотография defecator
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Надфильdefecatorпропущено...


именно так и делал
и кусочек кода с обращением..
UTL_HTTP.set_wallet() в сессии перед обращением к апи не забыт?

конечно же не забыт, потому что доступ по SSL к другим сайтам работает чётко
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39873865
Надфиль
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
defecatorконечно же не забыт, потому что доступ по SSL к другим сайтам работает чётко
насколько я увидел в своих сертификатах везде указан
"*.домен.ru"
а поставщик АПИ ничего путного не говорит?
а взять сертификат после ввода запроса на "api.домен.ru", точно такого же как из кода оракла из браузера?
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39873867
Надфиль
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
defecatorВ результате, HTTPS-запрос из Oracle по ссылке "api.домен.ru"

я имел ввиду вот эту строку выполнить из браузера и взять сетификат?
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39873871
Фотография defecator
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
НадфильdefecatorВ результате, HTTPS-запрос из Oracle по ссылке "api.домен.ru"

я имел ввиду вот эту строку выполнить из браузера и взять сетификат?

ну, слушай, я же не совсем идиот

Конечно, я всё сделал, как надо.
Я с сертификатами уже не первый год работаю.

Первый раз вот столкнулся с таким сертификатом, который пускает на домен.ру, но не пускает на апи.домен.ру
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39873872
Фотография defecator
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Надфильа поставщик АПИ ничего путного не говорит?


поставщик апи только что прислал ссылку
https://www.oracle.com/webfolder/community/peoplesoft/3971769.html

но туда не попасть, доступ закрыт
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39873899
Надфиль
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
defecatorно туда не попасть, доступ закрыт
на почту из профиля отправил подсказку.
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39873906
Фотография defecator
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Надфильdefecatorно туда не попасть, доступ закрыт
на почту из профиля отправил подсказку.
Спасибище !
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39874411
Фотография defecator
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Надфиль,

я посмотрел предлагаемый вариант решения, но поднимать прокси, мне кажется, слишком избыточное решение

Нда, как же решить эту проблему....
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39874416
Фотография Elic
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
defecatorкак же решить эту проблему....STFF TLS termination proxy
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39874435
Надфиль
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
defecatorНда, как же решить эту проблему....
съездить с паяльником и утюгом к поставщику АПИ и старым, дедовским способом предложить сделать "как у людей"..
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39874440
Фотография defecator
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Elicdefecatorкак же решить эту проблему....STFF TLS termination proxy

то есть без установки дополнительного софта проблему с сертификатом в оракле решить не получится ?
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39874447
Фотография Elic
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
defecatorто есть без установки дополнительного софта проблему с сертификатом в оракле решить не получится ?Не, это, конечно, твоё право иметь секс с ораклом в проблемах, которые не имеют разумной перспективы разрешения.
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39874479
dmdmdm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не озвучена версия.

Если у вас 11-я или ниже, есть варианты: апгрейд, или использование БД новой версии рядышком.
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39874494
Фотография defecator
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
dmdmdmНе озвучена версия.

Если у вас 11-я или ниже, есть варианты: апгрейд, или использование БД новой версии рядышком.
12.2.0.1
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39874495
Фотография AmKad
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
dmdmdmиспользование БД новой версии рядышком.Вот-вот. Я всегда говорю заказчику, что на prod-окружении обязательно должны быть развернуты инстансы всех существующих на сегодня версий Oracle, начиная с семерки, связанных между собой сетью dblink-ов. В противном случае я не могу гарантировать работоспособность системы ввиду версионно-зависимых багов.
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39874501
Надфиль
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
AmKaddmdmdmиспользование БД новой версии рядышком.Вот-вот. Я всегда говорю заказчику, что на prod-окружении обязательно должны быть развернуты инстансы всех существующих на сегодня версий Oracle, начиная с семерки, связанных между собой сетью dblink-ов. В противном случае я не могу гарантировать работоспособность системы ввиду версионно-зависимых багов.
жОстко. прям с семерки? не тривиальная задача я бы сказал.
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39874512
Фотография Elic
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AmKadВот-вот. Я всегда говорю заказчику, что на prod-окружении обязательно должны быть развернуты инстансы всех существующих на сегодня версий Oracle, начиная с семерки, связанных между собой сетью dblink-ов. В противном случае я не могу гарантировать работоспособность системы ввиду версионно-зависимых багов.Писец. Я был лучшего мнения…
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39874517
Фотография Кобанчег
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Elic,

К сожалению, в наши дни если человек не поставил смайл, вероятность того, что ирония останется непонятной, кардинально возрастает.
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39874522
Надфиль
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Кобанчег ирония останется непонятной
какая тут ирония) я видел много такого "в железе", что можно объяснить только тяжелой химией)
"кто в армии служил, тот в цирке не смеется". как эта фраза будет звучать в ИТ? :-)
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39874550
Фотография Scott Tiger
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
defecator, сертификат с SAN (Subject Alternative Name) "api.домен.ru" не пробовали?
...
Рейтинг: 0 / 0
Вопрос по сертификату на домен третьего уровня
    #39874573
Фотография defecator
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Scott Tigerdefecator, сертификат с SAN (Subject Alternative Name) "api.домен.ru" не пробовали?

сертификат вот на этом сайте не хочет работать в Oracle
https://api.dalli-service.com/v1/
...
Рейтинг: 0 / 0
25 сообщений из 29, страница 1 из 2
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Вопрос по сертификату на домен третьего уровня
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]