Configuration des agents de stockage, des serveurs, des clients et du centre d'opérations pour qu'ils se connectent au serveur via SSL

Configurez le protocole SSL (Secure Sockets Layer, SSL ) sur le IBM Storage Protect serveur, le client d'archivage de sauvegarde, l'agent de stockage et le Operations Center afin de garantir le chiffrement des données pendant la communication.

Vous pouvez utiliser un certificat SSL autosigné ou un certificat signé provenant d'une autorité de certification tierce pour vérifier une demande de communication SSL entre le serveur, le client et l'agent de stockage. Chaque IBM Storage Protect serveur, client ou agent de stockage qui active l'authentification de domaine ( SSL ) doit utiliser un certificat auto-signé de confiance ou obtenir un certificat unique signé par une autorité de certification (CA).

Si vous utilisez un certificat autosigné, le certificat est créé automatiquement pour chaque serveur et agent de stockage. Si vous utilisez un certificat signé par une autorité de certification, les certificats racine et intermédiaires doivent être installés dans chaque base de données de clés pour le client, le serveur et l'agent de stockage initiant une communication SSL. Le certificat est vérifié par le client ou le serveur SSL qui demande ou initie la communication SSL. Les certificats signés par l'autorité de certification présentent les avantages suivants : vous pouvez utiliser un seul certificat signé par l'autorité de certification pour plusieurs serveurs et vous pouvez changer les certificats serveur sans avoir à les redistribuer aux clients.

Restriction: Certaines autorités de certification utilisent des certificats dans un format qui n'est pas reconnu par IBM Storage Protect. Vous devrez peut-être contacter votre autorité de certification pour convertir le certificat dans un format que vous pouvez utiliser avec IBM Storage Protect.