Configurare la crittografia per le connessioni al database di origine

Le sezioni seguenti forniscono i passaggi da eseguire per configurare la crittografia SSL/TLS per le connessioni di rete di origine.

Cripta le connessioni ai database Oracle self-hosted

Le sezioni seguenti contengono dettagli utili per configurare la crittografia SSL/TLS per le connessioni alle origini Oracle self-hosted.

Utilizza la variante TLS

Per utilizzare la crittografia TLS per le connessioni a un'origine self-hosted:

  1. Ottieni un certificato SSL/TLS firmato da un'autorità di certificazione attendibile. Consulta le norme della tua organizzazione per assicurarti di utilizzare i canali giusti per ottenere il certificato. Assicurati di salvare il certificato CA radice x509 con codifica PEM che firma il certificato del server. Devi fornirlo per il profilo di connessione di origine in Database Migration Service.

    È possibile utilizzare certificati autofirmati a questo scopo (ad esempio generati con lo strumento a riga di comando openssl), ma non li consigliamo per l'utilizzo in produzione. I tuoi sistemi di sicurezza potrebbero segnalare i certificati autofirmati come vulnerabilità.

  2. Configura l'autenticazione TLS nel database Oracle di origine. Per ulteriori informazioni, consulta Configurazione di una connessione Transport Layer Security senza un client wallet nella documentazione di Oracle.
  3. In una fase successiva, quando crei il profilo di connessione di origine, procedi nel seguente modo:
    1. Seleziona TLS come tipo di crittografia.
    2. Nella sezione Certificato CA di origine, fai clic su Sfoglia e carica il certificato CA radice con codifica PEM x509 che firma il certificato del server.

Crittografare le connessioni ad Amazon RDS per Oracle

Le sezioni seguenti contengono dettagli utili per configurare la crittografia SSL/TLS per le connessioni alle origini Amazon RDS per Oracle.

Utilizza la variante TLS

Per utilizzare la crittografia TLS per le connessioni ad Amazon RDS per Oracle, svolgi le seguenti operazioni:

  1. Attiva l'opzione di crittografia SSL Oracle nel database di origine Amazon RDS Oracle. Per saperne di più, consulta la sezione Utilizzo di SSL con un'istanza DB RDS per Oracle nella documentazione di Amazon RDS.
  2. Scarica il certificato CA radice con codifica PEM x509 che firma il certificato del server. Questo certificato è incluso nei bundle di certificati forniti da AWS. Per saperne di più, consulta Scaricare i bundle di certificati nella documentazione di Amazon RDS.
  3. In una fase successiva, quando crei il profilo di connessione di origine, procedi nel seguente modo:
    1. Seleziona TLS come tipo di crittografia.
    2. Nella sezione Certificato CA di origine, fai clic su Sfoglia e carica il certificato CA radice x509 con codifica PEM che hai scaricato nel pacchetto di certificati.