Puede configurar un agente de almacenamiento y el servidor de IBM Storage Protect para que utilicen el protocolo de comunicación Secure Sockets Layer ( SSL ). SSL se configura de forma independiente tanto en el agente de almacenamiento como en el servidor de IBM Storage Protect.
Procedimiento
Para configurar el agente de almacenamiento para que utilice la comunicación « SSL » con el servidor y el cliente de IBM Storage Protect, siga estos pasos:
- dsmsta.optEn el agente de almacenamiento, ejecute el DSMSTA SETSTORAGESERVER comando para inicializar el agente de almacenamiento y añadir la información de comunicación al archivo de configuración del dispositivo y al archivo de opciones del agente de almacenamiento:
Nota: El siguiente comando se introduce en una sola línea, pero aquí se muestra en varias líneas para facilitar su lectura.
DSMSTA SETSTORAGESERVER MYNAME=
<StorageAgentName> MYPASSWORD=
<UnencryptedStorageAgentPassword>
MYHLADDRESS=<StorageAgentAddress>
SERVERNAME=<SPServerName>
SERVERPASSWORD=
<UnencryptedSPServerPassword> HLADDRESS=
<SPServerAddress> LLADDRESS=<TCPPort>
Nota:
- Al configurar los SSL=YES parámetros y STAKEYDBPW=password , se crea un archivo de base de datos de claves en el archivo de opciones del agente de almacenamiento, dsmsta.opt. Todas las contraseñas están encriptadas en dsmsta.opt.
- Para habilitar la comunicación de « SSL », asegúrese de que el parámetro « IBM Storage Protect» LLA especifique el puerto del servidor SSLTCPADMIN . Si no se especifica el SSLTCPADMIN puerto, utilice el SSLTCPPORT puerto en su lugar. Establezca el SSL parámetro en «SÍ».
- Importe el certificado del servidor « IBM Storage Protect » cert256.arm al archivo de la base de datos de claves del agente de almacenamiento. Asegúrese de que los certificados de SSL necesarios se encuentren en el archivo de la base de datos de claves correspondiente a cada agente de almacenamiento que utilice la comunicación SSL. Para importar el certificado « SSL », ve al directorio del agente de almacenamiento y ejecuta el siguiente comando:
gsk8capicmd_64 -cert -add -label server_example_name
-db cert.kdb -stashed -file cert256.arm -format ascii
- Especifique las opciones SSLTCPPORT y SSLTCPADMINPORT en el dsmsta.opt archivo de opciones.
- Cree el certificado de la base de datos de claves y los certificados predeterminados iniciando el agente de almacenamiento.
Consejo: Para proporcionar la nueva contraseña al agente de almacenamiento, debes cambiar la contraseña de la base de datos de claves y, a continuación, ejecutar el
DSMSTA SETSTORAGESERVER comando.
- Abre una ventana de comandos y cambia la contraseña ejecutando el siguiente comando:
gsk8capicmd_64 -keydb -changepw -db cert.kdb -pw oldpw -newpw newpw
- Vuelve a ejecutar el DSMSTA SETSTORAGESERVER comando y especifica el STAKEYDBPW=newpassword parámetro.
- En el servidor de IBM Storage Protect, ejecute el siguiente comando:
define server sta
hla=ip_address
lla=ssl_port
serverpa=password
ssl=yes
- Detenga el agente de almacenamiento.
- Detener el servidor « IBM Storage ».
- Importe el cert256.arm certificado desde el agente de almacenamiento al archivo de base de datos de claves del servidor de IBM Storage Protect. Asegúrese de que los certificados de SSL necesarios se encuentren en el archivo de la base de datos de claves correspondiente a cada servidor que utilice comunicación SSL antes de reiniciar el servidor. Para importar el certificado « SSL » desde el agente de almacenamiento, ejecute el siguiente comando:
gsk8capicmd_64 -cert -add -label server_example_name
-db cert.kdb -stashed -file cert256.arm -format ascii
- Detenga y reinicie el servidor de protección de IBM Storage.
- Reinicia el agente de almacenamiento.
Resultados
Cuando el servidor de « IBM Storage » y el agente de almacenamiento inician la comunicación, se muestra la información del certificado « SSL » para indicar que se está utilizando « SSL ».