fbpx
+55 (11) 4506-3239

27 jul 2011

Configurando certificado verisign no Oracle HTTP Server

//
Comments0

WebCache

A configuração do certificado ocorre no WebCache não no Apache. O motivo para esse tipo de separação ocorrre pois o WebCahe recebe as requisições de internet nas portas 80 e 443. O servidor apache fica com a responsabilidade para obter as requisições via intranet como por exemplo, na porta 4444 que é uma porta segura mas apenas na intranet.

Configurando o Certificado

Copie os arquivos recebidos pela Versign ca.csr, cwallet.sso, ewallet.p12, company.req para o diretório /opt/oracle/OraHome_1/webcache/wallets/default. Este é o diretório raiz padrão para importar o certificado no servidor WebCache.

Execute o Oracle Walltet para salvar o certificado neste diretório.
/opt/oracle/OraHome_1/bin/owm

Informe a senha e em seguida clique em Save Wallet.

Edite o arquivo /opt/oracle/OraHome_1/opmn/conf/opmn.xml.

Altere ssl enabled=”true” wallet-file=”$ORACLE_HOME/opmn/conf/ssl.wlt/default”
Para  ssl enabled=”true” wallet-file=”/opt/oracle/OraHome_1/webcache/wallets/default”
Altere: data id=”start-mode” value=”ssl-disable”
Para data id=”start-mode” value=”ssl-enabled”

Salve o arquivo
Edite o arquivo /opt/oracle/OraHome_1/Apache/Apache/conf/ssl.conf
Altere a linha: SSLWallet file:/opt/oracle/OraHome_1/Apache/Apache/conf/ssl.wlt/default
Para: SSLWallet file:/opt/oracle/OraHome_1/webcache/wallets/default
Inserir também: SSLWalletPassword password

Nota: SSLWalletPassword é a senha fornecida pela verisign.
Salve o arquivo
Pare o servidor HTTP: /opt/oracle/OraHome_1/opmn/bin/opmnctl stopall
Subir o servidor HTTP: /opt/oracle/OraHome_1/opmn/bin/opmnctl startall

No browser, faça o teste com a url: https://company.com/