Einrichten einer „ Db2 “-Verbindung unter Verwendung von TLS und SSL
Um eine Verbindung zu einem „ Db2 “-Server herzustellen, der die Protokolle „ TLS “ und „ SSL “ verwendet, müssen Sie ein benutzerdefiniertes CA-Zertifikat erstellen, es Ihrem Keystore hinzufügen und anschließend die Unterstützung für „ TLS “ in der „ Db2 “-Instanz konfigurieren. Anschließend erstellen Sie in „ Cloud Pak for Data “ ein Secret, das Ihr CA-Zertifikat enthält, und ersetzen das Standardzertifikat „ TLS “ durch Ihr benutzerdefiniertes Zertifikat „ TLS “.
Schritte für den Db2 -Server
Erstellen Sie ein angepasstes CA-Zertifikat im Format
.pem. Verwenden Sie die Befehle für IBM Global Security Kit (GSKit) , um ein selbst signiertes Zertifikat zu erstellen. Siehe „Erstellen eines selbstsignierten Zertifikats mit GSKit “.Hinweis: Wenn Sie ein anderes Toolkit für „ SSL “ oder „ TLS “ als das GSKit verwenden, stellen Sie sicher, dass dieses den Sicherheitsanforderungen Ihrer Organisation entspricht.Fügen Sie Ihrem Keystore das CA-Zertifikat hinzu. Siehe „Ein von einer Zertifizierungsstelle signiertes Zertifikat in einen Keystore importieren “.
Konfigurieren Sie die Unterstützung für „ TLS “ in einer „ Db2 “-Instanz. Siehe „ TLS -Unterstützung in einer Db2 -Instanz konfigurieren “.
Schritte für Cloud Pak for Data
Erstellen Sie einen geheimen Eintrag mit dem Namen „connection-ca-certs“, um das CA-Zertifikat zu speichern. Siehe „Verwendung eines CA-Zertifikats für die Verbindung zu internen Servern über die Plattform “.
Ersetzen Sie das Standardzertifikat „ TLS “ durch Ihr benutzerdefiniertes Zertifikat „ TLS “. Weitere Informationen finden Sie unter „Verwenden eines benutzerdefinierten Zertifikats von TLS für HTTPS -Verbindungen zur Plattform “.
Fügen Sie das CA-Zertifikat zusammen mit dem „ SSL “-Zertifikat hinzu, wenn Sie die Verbindung zu „ Db2 “ herstellen. Wählen Sie im Formular „Verbindung erstellen: Db2 “ die Option „Port ist SSL -fähig“ aus. Geben Sie das CA-Zertifikat des „ Db2 “-Servers in das Textfeld ein.