Creación de un almacén de claves con IBM Global Security Kit (GSKit)
Un almacén de claves es una forma reconocida por el sector de almacenar de forma segura claves privadas TLS, certificados raíz y cadenas de certificados. Db2® da soporte al formato IBM propietario Certificate Management System (CMS) y al formato estándar abierto Public-Key Cryptography Standards #12 (PKCS12).
Antes de empezar
Este procedimiento explica cómo utilizar IBM Global Security Kit (GSKit) para crear un almacén de claves para certificados digitales y claves que permitan la transmisión segura de datos entre servidores y clientes en su red Db2, utilizando TLS.
Antes de intentar utilizar IBM Global Security Kit (GSKit), verifique que IBM Global Security Kit (GSKit) esté instalado correctamente.Acerca de esta tarea
Para obtener información sobre la herramienta GSKCapiCmd IBM Global Security Kit (GSKit) GSKCapiCmd, consulte la Guía del usuario GSKCapiCmd.
Procedimiento
Qué hacer a continuación
gsk8capicmd_64 -cert -list -db mykeystore.p12 –stashed
Certificates found
* default, - personal, ! trusted, # secret key
! MyRootCA
- Db2Server
- " ! " identifica un certificado en el que se confía para firmar otros certificados. Esta opción sólo debe aparecer antes de los certificados de CA raíz e intermedios.
- "- " identifica un certificado de punto final (o personal). Sólo los certificados de punto final son válidos para especificar en SSL_SVR_LABEL.
Visualización de detalles sobre un certificado en el almacén de claves
gsk8capicmd_64 -cert -details -label db2Server -db mydbserver.kdb -stashed