升级至Oracle19c遇ORA-24263错误,如何查看Oracle钱包关联证书?
如何查看Oracle钱包中关联的证书?
有两种常用方式可以查看Oracle钱包里的关联证书,分别适用于命令行环境和图形界面场景:
命令行方式(推荐服务器环境使用)
使用Oracle自带的orapki工具(路径通常在$ORACLE_HOME/bin下):
- 查看钱包内所有证书列表:
执行以下命令,替换钱包路径为你的实际路径:
输出会包含钱包内用户证书、信任证书的DN(专有名称)等基础信息。orapki wallet display -wallet /path/to/your/wallet/dir - 查看证书详细内容:
先将目标证书导出到本地文件,再查看详细信息:
注:如果没有# 导出指定DN的证书到临时文件 orapki wallet export -wallet /path/to/your/wallet/dir -dn "CN=example.com,OU=IT,O=Example Corp" -cert /tmp/target_cert.crt # 使用openssl查看证书的完整细节(如有效期、SAN字段、颁发者等) openssl x509 -in /tmp/target_cert.crt -text -nooutopenssl,直接cat导出的证书文件也能看到PEM格式的证书内容。
图形界面方式(适用于桌面环境)
使用Oracle Wallet Manager(OWM)工具:
- 在
$ORACLE_HOME/bin下运行owm启动工具。 - 点击
File->Open,选择你的钱包目录并输入钱包密码。 - 在左侧导航栏中,展开
Trusted Certificates(信任证书)或User Certificates(用户证书),双击目标证书即可查看其详细信息,包括主题CN、SAN扩展字段、有效期等关键内容。
针对你的ORA-24263问题的额外提示
升级到19c后出现证书不匹配错误,查看证书时重点关注证书的Subject CN字段和Subject Alternative Name(SAN)扩展字段,确认是否与你UTL_HTTP请求的目标地址完全匹配。19c对通配符证书的匹配规则更严格,比如*.example.com可能不再匹配多层子域名(如sub.sub.example.com),此时需要确保UTL_HTTP调用时指定的https_host参数与证书的CN/SAN字段一致。
内容的提问来源于stack exchange,提问作者Jeromy French
相关产品推荐
相关产品推荐

