You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

升级至Oracle19c遇ORA-24263错误,如何查看Oracle钱包关联证书?

如何查看Oracle钱包中关联的证书?

有两种常用方式可以查看Oracle钱包里的关联证书,分别适用于命令行环境和图形界面场景:

命令行方式(推荐服务器环境使用)

使用Oracle自带的orapki工具(路径通常在$ORACLE_HOME/bin下):

  • 查看钱包内所有证书列表:
    执行以下命令,替换钱包路径为你的实际路径:
    orapki wallet display -wallet /path/to/your/wallet/dir
    
    输出会包含钱包内用户证书、信任证书的DN(专有名称)等基础信息。
  • 查看证书详细内容:
    先将目标证书导出到本地文件,再查看详细信息:
    # 导出指定DN的证书到临时文件
    orapki wallet export -wallet /path/to/your/wallet/dir -dn "CN=example.com,OU=IT,O=Example Corp" -cert /tmp/target_cert.crt
    # 使用openssl查看证书的完整细节(如有效期、SAN字段、颁发者等)
    openssl x509 -in /tmp/target_cert.crt -text -noout
    
    注:如果没有openssl,直接cat导出的证书文件也能看到PEM格式的证书内容。

图形界面方式(适用于桌面环境)

使用Oracle Wallet Manager(OWM)工具:

  • 在$ORACLE_HOME/bin下运行owm启动工具。
  • 点击File -> Open,选择你的钱包目录并输入钱包密码。
  • 在左侧导航栏中,展开Trusted Certificates(信任证书)或User Certificates(用户证书),双击目标证书即可查看其详细信息,包括主题CN、SAN扩展字段、有效期等关键内容。

针对你的ORA-24263问题的额外提示

升级到19c后出现证书不匹配错误,查看证书时重点关注证书的Subject CN字段和Subject Alternative Name(SAN)扩展字段,确认是否与你UTL_HTTP请求的目标地址完全匹配。19c对通配符证书的匹配规则更严格,比如*.example.com可能不再匹配多层子域名(如sub.sub.example.com),此时需要确保UTL_HTTP调用时指定的https_host参数与证书的CN/SAN字段一致。

内容的提问来源于stack exchange,提问作者Jeromy French

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.15 03:05:19