如何使用PEM文件在Oracle SQL Developer连接双向认证SSL/TLS Oracle数据库
使用带嵌入私钥的PEM文件通过Oracle SQL Developer连接双向认证Oracle数据库
Oracle SQL Developer不直接支持PEM格式的客户端证书,需先将PEM转换为兼容的密钥库格式,再配置连接,具体步骤如下:
步骤1:将PEM文件转换为PKCS12密钥库
用OpenSSL执行命令,把包含私钥的PEM文件转换成PKCS12格式(SQL Developer原生支持该密钥库类型):
openssl pkcs12 -export -in your_client_cert.pem -out client_keystore.p12 -alias oracle_client
- 替换
your_client_cert.pem为你的PEM文件实际路径 -alias后的别名可自定义,后续配置需要用到- 执行命令时会要求设置密钥库密码,请妥善保存该密码,后续配置需使用
步骤2:配置SQL Developer连接参数
- 打开SQL Developer,点击「新建连接」,先填写常规连接信息:用户名、密码、数据库主机名、端口、SID或服务名
- 切换到「SSL」标签页,进行以下设置:
- 勾选「使用SSL」
- 「密钥库类型」选择
PKCS12 - 「密钥库位置」选择刚才生成的
client_keystore.p12文件路径 - 「密钥库密码」填写步骤1中设置的密码
- 「信任库配置」:如果你的PEM文件里包含服务器信任的CA证书,可选择「密钥库类型」为
PKCS12,并指定同一个client_keystore.p12作为信任库;如果PEM里没有CA证书,需单独提取CA证书并导入到JKS信任库(方法见下方补充),再选择「信任库类型」为JKS,填写信任库路径和密码
- 点击「测试」验证连接,成功后点击「保存」完成配置
补充:单独导入CA证书到信任库(若PEM不含CA证书)
如果你的PEM文件仅包含客户端证书和私钥,需要单独获取服务器的CA证书,执行以下命令导入到JKS信任库:
# 假设CA证书文件为ca_cert.pem,导入到JKS信任库 keytool -importcert -file ca_cert.pem -keystore truststore.jks -alias oracle_ca
- 执行命令时会要求设置信任库密码,记住该密码
- 之后在SQL Developer的SSL标签页中,「信任库类型」选
JKS,「信任库位置」选truststore.jks,「信任库密码」填写设置的密码
内容的提问来源于stack exchange,提问作者user1929905
相关产品推荐
相关产品推荐

