1. wallet password 변경
변경전 기존 wallet 백업
orapki wallet change_pwd -wallet wallet_location [-oldpwd password ] [-newpwd password]
orapki wallet change_pwd -wallet /u01/app/wallet -oldpwd oracle -newpwd welcome1
wallet close후 (old password – oracle),
다시 open (new password – welcome1) 시부터 적용
2. Master Key 변경
2-1.변경전 기존 wallet 백업
orapki wallet change_pwd -wallet wallet_location [-oldpwd password ] [-
newpwd password]
orapki wallet change_pwd -wallet /u01/app/wallet -oldpwd oracle -newpwd welcome1
2-2. old password로 wallet close
ALTER SYSTEM SET WALLET CLOSE IDENTIFIED BY "oracle"
3. Re-Key - wallet의 변경된 비밀번호를 이용
alter system set encryption key identified by "welcome1";
4. Re-Key후 변경된 Master key의 확인
mkstore -wrl wallet_location -list
– 저장된 모든 master key에 대한 정보
mkstore -wrl wallet_location -viewEntry ORACLE.SECURITY.DB.ENCRYPTION.MASTERKEY
- 현재 사용하고 있는 master key에 대한 정보
또는
orapki wallet display –wallet /u01/app/wallet
5. wallet 설정 Default / auto open / local auto open:
DB shutdown -> startup 시 확인
orapki wallet create -wallet wallet_location -auto_login [-pwd password]
orapki wallet create -wallet /u01/app/wallet -auto_login -pwd welcome1
To create a local auto login wallet, use the following command:
orapki wallet create -wallet wallet_location -auto_login_local [-pwd password]
orapki wallet create -wallet /u01/app/wallet -auto_login_local -pwd welcome1
oracle@:/u01/app/wallet $ ls -alrt cwallet.sso 권한 600, 백업
6. wallet Recovery:
6-1. Wallet close 후 ewallet.p12 삭제
- DB shutdown / startup 후 데이타 조회
- 백업받은 ewallet.p12 로 복구
6-2. Wallet open 된 상태에서 ewallet.p12 삭제
- DB shutdown / startup 후 데이타 조회
- 백업받은 ewallet.p12 로 복구
6-3. Local auto open 으로 전환 후 cwallet.sso 삭제
- Auto login / local auto login 으로 변경을 위해서는 비밀번호가 최소 8 자리 이상이어야 함.
- DB shutdown / startup 후 데이타 조회
- 백업받은 ewallet.p12 로 복구 후 local auto open 으로 변경
'DB - ORACLE > DB 보안 & 암호화' 카테고리의 다른 글
ORACLE ASO 데이타 마스킹 방법 (0) | 2016.08.29 |
---|---|
ORACLE ASO TDE 설정 방법 - 초기세팅 (0) | 2016.08.29 |
FGA(Fine Grating Auditing) (0) | 2015.12.30 |
SQL*PLUS Security(PRODUCT_USER_PROFILE) (0) | 2015.11.23 |
O7_DICTIONARY_ACCESSIBILITY Parameter 의 중요성 (0) | 2015.11.20 |