Einrichten einer „ Db2 “-Verbindung unter Verwendung von TLS und SSL

Um eine Verbindung zu einem „ Db2 “-Server herzustellen, der die Protokolle „ TLS “ und „ SSL “ verwendet, müssen Sie ein benutzerdefiniertes CA-Zertifikat erstellen, es Ihrem Keystore hinzufügen und anschließend die Unterstützung für „ TLS “ in der „ Db2 “-Instanz konfigurieren. Anschließend erstellen Sie in „ Cloud Pak for Data “ ein Secret, das Ihr CA-Zertifikat enthält, und ersetzen das Standardzertifikat „ TLS “ durch Ihr benutzerdefiniertes Zertifikat „ TLS “.

Schritte für den Db2 -Server

  1. Erstellen Sie ein angepasstes CA-Zertifikat im Format .pem . Verwenden Sie die Befehle für IBM Global Security Kit (GSKit) , um ein selbst signiertes Zertifikat zu erstellen. Siehe „Erstellen eines selbstsignierten Zertifikats mit GSKit “.

    Hinweis: Wenn Sie ein anderes Toolkit für „ SSL “ oder „ TLS “ als das GSKit verwenden, stellen Sie sicher, dass dieses den Sicherheitsanforderungen Ihrer Organisation entspricht.
  2. Fügen Sie Ihrem Keystore das CA-Zertifikat hinzu. Siehe „Ein von einer Zertifizierungsstelle signiertes Zertifikat in einen Keystore importieren “.

  3. Konfigurieren Sie die Unterstützung für „ TLS “ in einer „ Db2 “-Instanz. Siehe „ TLS -Unterstützung in einer Db2 -Instanz konfigurieren “.

Schritte für Cloud Pak for Data

  1. Erstellen Sie einen geheimen Eintrag mit dem Namen „connection-ca-certs“, um das CA-Zertifikat zu speichern. Siehe „Verwendung eines CA-Zertifikats für die Verbindung zu internen Servern über die Plattform “.

  2. Ersetzen Sie das Standardzertifikat „ TLS “ durch Ihr benutzerdefiniertes Zertifikat „ TLS “. Weitere Informationen finden Sie unter „Verwenden eines benutzerdefinierten Zertifikats von TLS für HTTPS -Verbindungen zur Plattform “.

  3. Fügen Sie das CA-Zertifikat zusammen mit dem „ SSL “-Zertifikat hinzu, wenn Sie die Verbindung zu „ Db2 “ herstellen. Wählen Sie im Formular „Verbindung erstellen: Db2die Option „Port ist SSL -fähig“ aus. Geben Sie das CA-Zertifikat des „ Db2 “-Servers in das Textfeld ein.

Hinweis: Bei „ SSL “ unterstützt die Verbindung „ Db2 “ keine verketteten Zertifikate. Es funktioniert nur das vom Server „ Db2 “ zurückgesendete Zertifikat, also das erste Zertifikat.