一、怎樣配置EM使其支持SSL 協議
10G EM 中的OMS, DBConsole,Agent 都支持SSL 協議.
具體操作:
1. 如果沒有環境變量ORACLE_SID,請先配置,或者直接敲入set ORACLE_SID=xxx (UNIX環境下請根據不同的shell類型使用不同的語法:setenv, export...)
2. 鍵入 emctl secure ,可以看到全部的選項:
secure oms <sysman password> <registration password>
[<hostname>] [-reset]
secure agent <registration password>
secure em
secure dbconsole <sysman password> <registration password>
[<hostname>]
secure setpwd <sysman password> <registration password>
secure status [oms url]
secure lock | unlock
3. 以配置oms為例
3.1 先停掉所有與oms相關的 服務(opmnctl stopall)
3.2 敲入: emctl secure oms,會讓你輸入registration password,然後系統會產生相關的證書文件, 如果一切順利的話,系統會有提示配置成功的信息
3.3 重新啟動服務(opmnctl startall)
缺省情況下,7777和4889這兩個端口是可用的, 配置成secure 模式後,4888端口是支持SSL協議的. 從$EM_HOMEsysmanconfig目錄下的emoms.properties文件中可以看到配置信息.
3.4 檢測oms是否已經運行在https協議下
emctl secure status oms url
注意: URL 要輸入完整,
例如: https://myserver:4888/em/upload/
4. Agent, DBconsole的配置基本類似.
5. 啟動浏覽器運行時,IE會彈出一個安裝安全證書的窗口,按"確認".