Minggu, 17 Maret 2013

Implementasi APEX SSL dengan OHS 11g (2)

Setelah certificate request (CR) telah terbentuk dalam c:\mywallet maka selanjutnya kita akan membuat certificate authority memakai OpenSSL. untuk versi windows bisa di download disini.
Dalam kasus ini saya sudah terinstall openssl 64 bit di C:\OpenSSL-Win64.
  • Masuk ke working direktory C:\mywallet.
  • Jalankan perintah berikut untuk mengatur configurasi yg dipakai: set OPENSSL_CONF=C:\OpenSSL-Win64\bin\openssl.cfg
  • Jalankan perintah untuk membuka openssl : C:\OpenSSL-Win64\bin\openssl.
  • Buat key : genrsa -out mykey.pem 2048
  • Buat CA : req -new -x509 -key mykey.pem -out server_cacert.crt -days 3650
  • Membuat server certifikate memakai requet dari wallet (server.req) : x509 -req -in server.req -CA server_cacert.crt -CAkey mykey.pem -CAcreateserial -out server.crt 
  • Buka kembali Oracle wallet manager lalu open wallet di direktori c:/mywallet.
  • Gunakan server_cacert.crt sebagai trusted certificate melalui import trusted certificate.
  • Gunakan server.crt sebagai user certificate melalui import user certificate.
  • Simpan kembali wallet jangan lupa auto login di centang.

Disini anda telah berhasil mempersiapkan certifate yang diperlukan dalam proses SSL. selanjutnya anda akan merubah setting OHS dan apex.

Tidak ada komentar :

Posting Komentar