ruft https://www.facebook.com von oracle utl_http mit Wildcard-Zertifikaten auf

8

Wir verwenden Oracle 12.1.0.1.0.

Wir haben https-Aufrufe über utl_http an eine Reihe von Diensten ohne Probleme ausgegeben. Wir machen das schon seit Jahren und wir nutzen es auch für die Facebook-Autorisierung.

In letzter Zeit sehen wir uns mit dem Aufruf von facebook.com-URLs in https konfrontiert, die wir nicht lösen können. Es scheint mit der Umstellung von Facebook auf die Verwendung von Zertifikaten auf dem * .facebook.com übereingestimmt zu haben. Obwohl ich zögere zu sagen, dass dies die Ursache ist, kann es verwandt sein. Nur um Ihnen Zeit zu sparen, sind wir gut mit Network Acl Grants und haben keine Fehler bei der Zertifikatsüberprüfung.

Der Fehlercode, den wir bekommen haben, ist das Problem:

%Vor%

Der Fehler tritt in der PL / SQL-Zeile auf, die die Datei utl_http.begin_request ausgibt.

Meine Frage ist: Kann jemand dieses Problem duplizieren? Ist jemand dort gewesen und hat eine Lösung gefunden? Jede Eingabe wird geschätzt.

Ich füge zwei Beispiele hinzu: Einer ist ein Aufruf an die Domain redhat.com, der gut funktioniert. Bei der anderen handelt es sich um einen Anruf bei der Domain facebook.com mit dem oben genannten Problem. Der verwendete Code ist in beiden Fällen gleich. Beide Domänen verwenden ein Zertifikat für die Domäne * .domain.

Zielseite: Ссылка

- Zertifikatskette für die Redhat-Seite

%Vor%

- Die Brieftasche enthält die Zertifikate, die durch den Pfeil markiert sind. Das Zertifikat * .redhat.com wird nicht berücksichtigt, da nur vertrauenswürdige Zertifikate in die Brieftasche gelangen sollen.

- Hier ist, wie die Geldbörse für redhat.com erstellt wurde.

%Vor%

- Hier ist der Code, der den https-Aufruf ausführt.

%Vor%

- Das funktioniert gut

================================================ Hier ist das gleiche Setup, das die Facebook-Seite nicht aufrufen kann.

Zielseite: Ссылка

- Zertifikatskette für die Facebook-Seite

%Vor%

- Die Brieftasche enthält die Zertifikate, die durch den Pfeil

gekennzeichnet sind

- So wurde die Geldbörse für Facebook erstellt.

%Vor%

- Hier ist der Code, der den https-Aufruf ausführt.

%Vor%

- Dieser Code gibt den Fehler

%Vor%

Können Sie diesen Fehler duplizieren? Oder ist es nur ich? Vielen Dank im Voraus.

    
George_G 02.09.2014, 09:27
quelle

1 Antwort

0

Wir haben dasselbe Problem, und Oracle bestätigt, dass sie Wildcar-SSL nicht unterstützen.

    
Rao 05.08.2016 18:49
quelle

Tags und Links