SSL-Cipher-Suite-Spezifikationsdatei erstellen
Sie können eine SSL-Cipher-Suite-Spezifikationsdatei erstellen, um eine Liste von Cipher-Suites anzugeben, die von SSL verwendet werden sollen. Wenn SSL für TCP/IP-Verbindungen verwendet wird, können Sie den Namen der Cipher-Suite-Spezifikationsdatei im Attribut CIPHERS für Ressourcen angeben, die TCP/IP-Verbindungen definieren.
Vorgehensweise
Ergebnisse
Sie haben eine Cipher-Suite-Spezifikationsdatei erstellt. Eine SSL-Cipher-Suite-Datei kann von mehreren Ressourcen verwendet werden. Wenn eine Ressource, die eine Spezifikationsdatei verwendet, zum ersten Mal installiert wird, wird die Datei aus zFS gelesen und syntaktisch analysiert. Alle Fehler werden während dieser Syntaxanalyse markiert. Wenn die Datei gültig ist, wird die Ressource installiert und die Verschlüsselungsinformationen werden in einem neuen Steuerblock gespeichert, der der Datei zugeordnet ist. Wenn nachfolgende Ressourcen, die dieselbe Verschlüsselungsdatei verwenden, installiert werden, werden zwischengespeicherte Informationen im Steuerblock verwendet.
Nächste Schritte
Wenn Sie die Liste der Cipher-Suites in einer Cipher-Suite-Spezifikationsdatei aktualisieren wollen, können Sie die Datei direkt bearbeiten, Sie müssen jedoch CICS erneut starten, damit die aktualisierte Liste wirksam wird. Die Datei wird für jeden Starttyp erneut gelesen, unabhängig davon, ob der Systeminitialisierungsparameter START auf INITIAL, COLDoder AUTOgesetzt ist.
- Erstellen Sie eine neue Cipher-Suite-Spezifikationsdatei. Stellen Sie sicher, dass der Dateiname nicht von diesem CICS -System geladen wurde.
- Aktualisieren Sie die vorhandene Ressourcendefinition so, dass sie auf die neue Datei verweist. Geben Sie beispielsweise den Befehl CREATE TCPIPSERVICE mit der Angabe
CIPHERS(newciphers.xml)aus. - Installieren Sie die Ressourcendefinition neu.