Red Hat实例安装Oracle Database 21c后Orapki缺失如何解决
问题根因
Orapki 是 Oracle 完整服务端、完整版管理员客户端自带的公钥基础设施管理工具,不会随 Oracle Instant Client(即时客户端)套件分发,官方也不提供该工具的独立下载入口,仅安装即时客户端时找不到该可执行文件属于正常情况。
解决方法
- 优先使用同实例已安装的Oracle Database 21c自带orapki
你已经在当前Red Hat实例上安装了完整的Oracle Database 21c服务端,无需额外安装任何组件,orapki默认存放在$ORACLE_HOME/bin/orapki路径下,操作步骤如下:
校验通过后直接执行# 切换至oracle安装用户 su - oracle # 确认ORACLE_HOME环境变量正确指向21c数据库安装根目录 echo $ORACLE_HOME # 校验orapki可执行文件存在 ls -l $ORACLE_HOME/bin/orapkiorapki命令即可正常使用,配置自签名证书、管理Oracle钱包的操作逻辑与官方文档描述完全一致。 - 若当前实例仅安装了即时客户端,替换安装同版本完整版管理员客户端
如果你的数据库服务端部署在其他主机、当前实例仅安装了轻量即时客户端,需要卸载现有Instant Client组件,安装同版本的Oracle 21c Administrator Client(完整版管理员客户端),安装完成后$ORACLE_HOME/bin目录会自动包含orapki、网络配置助手等全套运维管理工具。 - 测试环境可临时拷贝同版本orapki及依赖使用(生产环境不推荐)
若不想重装客户端,可以从同版本、同CPU架构的Oracle 21c完整安装环境(服务端或完整版客户端均可)中,拷贝orapki可执行文件及其依赖的Oracle公共运行库到当前即时客户端的对应目录,配置好LD_LIBRARY_PATH环境变量后可临时调用,但该方式容易出现依赖不匹配、运行异常问题,仅适合测试场景临时使用。
补充说明
禁止跨大版本拷贝orapki文件使用,Oracle安全类工具与主版本的密码套件、钱包存储格式强绑定,跨版本拷贝会导致证书创建失败、钱包无法读取等不可预期问题。
若仅需要配置TCPS连接的自签名证书,也可以直接使用系统自带或JDK内置的keytool工具生成证书、管理信任库,无需依赖orapki,只要最终证书格式符合Oracle钱包导入要求即可正常使用。
内容的提问来源于stack exchange,提问作者Nicholas Seetaram
相关产品推荐
相关产品推荐

