Configuración del servidor para conectarse a otro servidor utilizando SSL

Para asegurarse de que los datos se cifran durante la comunicación de servidor a servidor, configure los servidores para la comunicación con servidores utilizando el protocolo SSL.

Antes de empezar

Debe tener el certificado y el número de puerto para el servidor al que se va a conectar. Para obtener más información, consulte Configuración del servidor para aceptar conexiones SSL.

Acerca de esta tarea

Sugerencias:
  • Si ambos servidores utilizan IBM Storage Protect V8.1.2 o software posterior, SSL se configura automáticamente. Se recomienda la configuración manual, aunque no es obligatoria. Si alguno de los servidores utiliza IBM Storage Protect software anterior a V8.1.2 o Tivoli Storage Manager software anterior a V7.1.8, debe configurar manualmente SSL.
  • En V8.1.2, se deben configurar manualmente los agentes de almacenamiento para utilizar SSL. En V8.1.3, los agentes de almacenamiento se configuran automáticamente para utilizar SSL.
En el procedimiento, se utilizan las siguientes direcciones de servidor como ejemplos:
  • ServerA (el servidor al que se conecta) está en bfa.tucson.example.com
  • ServerB está en bfb.tucson.example.com

Procedimiento

  1. Cree una base de datos de claves de servidor iniciando el servidor. El archivo de base de datos de claves de servidor, cert.kdb, se almacena en el directorio de instancia de servidor.
  2. Para cada servidor, importe el archivo de certificado autofirmado del otro servidor (cert256.arm) o los archivos de certificado de CA. Para importar el certificado autofirmado, emita el siguiente comando:
    gsk8capicmd_64 -cert -add -label server_ip_address -db cert.kdb -stashed 
    -file cert256.arm
    Sugerencia: Utilice la dirección IP del servidor como nombre de etiqueta.
  3. En cada servidor, puede ver los certificados de la base de datos de claves con el mandato siguiente:
    gsk8capicmd_64 -cert -list -db cert.kdb -stashed
  4. Reinicie los servidores.
  5. Emita el mandato DEFINE SERVER .
    1. Para ServerA, emita el siguiente mandato:
      DEFINE SERVER BFB hla=bfb.tucson.example.com lla=1542 
      serverpa=passwordforbfb SSL=YES
    2. Para ServerB, emita el siguiente mandato:
      DEFINE SERVER BFA hla=bfa.tucson.example.com lla=1542 
      serverpa=passwordforbfa SSL=YES