You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用PEM文件在Oracle SQL Developer连接双向认证SSL/TLS Oracle数据库

使用带嵌入私钥的PEM文件通过Oracle SQL Developer连接双向认证Oracle数据库

Oracle SQL Developer不直接支持PEM格式的客户端证书,需先将PEM转换为兼容的密钥库格式,再配置连接,具体步骤如下:

步骤1:将PEM文件转换为PKCS12密钥库

用OpenSSL执行命令,把包含私钥的PEM文件转换成PKCS12格式(SQL Developer原生支持该密钥库类型):

openssl pkcs12 -export -in your_client_cert.pem -out client_keystore.p12 -alias oracle_client
  • 替换your_client_cert.pem为你的PEM文件实际路径
  • -alias后的别名可自定义,后续配置需要用到
  • 执行命令时会要求设置密钥库密码,请妥善保存该密码,后续配置需使用

步骤2:配置SQL Developer连接参数

  1. 打开SQL Developer,点击「新建连接」,先填写常规连接信息:用户名、密码、数据库主机名、端口、SID或服务名
  2. 切换到「SSL」标签页,进行以下设置:
    • 勾选「使用SSL」
    • 「密钥库类型」选择PKCS12
    • 「密钥库位置」选择刚才生成的client_keystore.p12文件路径
    • 「密钥库密码」填写步骤1中设置的密码
    • 「信任库配置」:如果你的PEM文件里包含服务器信任的CA证书,可选择「密钥库类型」为PKCS12,并指定同一个client_keystore.p12作为信任库;如果PEM里没有CA证书,需单独提取CA证书并导入到JKS信任库(方法见下方补充),再选择「信任库类型」为JKS,填写信任库路径和密码
  3. 点击「测试」验证连接,成功后点击「保存」完成配置

补充:单独导入CA证书到信任库(若PEM不含CA证书)

如果你的PEM文件仅包含客户端证书和私钥,需要单独获取服务器的CA证书,执行以下命令导入到JKS信任库:

# 假设CA证书文件为ca_cert.pem,导入到JKS信任库
keytool -importcert -file ca_cert.pem -keystore truststore.jks -alias oracle_ca
  • 执行命令时会要求设置信任库密码,记住该密码
  • 之后在SQL Developer的SSL标签页中,「信任库类型」选JKS,「信任库位置」选truststore.jks,「信任库密码」填写设置的密码

内容的提问来源于stack exchange,提问作者user1929905

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 00:05:54