Configurazione del server per la connessione a un altro server tramite SSL

Per garantire che i dati siano crittografati per la comunicazione da server a server, configurare i server in modo che comunichino tra loro utilizzando il protocollo SSL.

Prima di iniziare

Devi avere il certificato e il numero di porta per il server a cui ci si sta connettendo. Per ulteriori informazioni, vedere Configurazione del server per accettare connessioni SSL.

Informazioni su questa attività

Suggerimenti:
  • Se entrambi i server utilizzano il software IBM Storage ProtectV8.1.2 o versioni successive, SSL viene configurato automaticamente. La configurazione manuale è consigliata ma non richiesta. Se uno dei due server utilizza IBM Storage Protect un software precedente alla versione V8.1.2 o Tivoli Storage Manager un software precedente alla versione V7.1.8, è necessario configurare manualmente SSL.
  • In V8.1.2, è necessario configurare manualmente gli agenti di archiviazione per utilizzare SSL. In V8.1.3, gli agenti di archiviazione vengono configurati automaticamente per utilizzare SSL.
Nella procedura vengono utilizzati i seguenti indirizzi server come esempi:
  • ServerA (il server a cui ci si connette) si trova in bfa.tucson.example.com
  • ServerB è all'indirizzo bfb.tucson.example.com

Procedura

  1. Creare il database delle chiavi del server avviando il server. Il file di database delle chiavi del server, cert.kdb, è memorizzato nella directory dell'istanza del server.
  2. Per ciascun server, importare il file del certificato autofirmato dell'altro server (cert256.arm) o i file del certificato CA. Per importare il certificato autofirmato, emettere il seguente comando:
    gsk8capicmd_64 -cert -add -label server_ip_address -db cert.kdb -stashed 
    -file cert256.arm
    Suggerimento: Utilizzare l'indirizzo IP del server come nome etichetta.
  3. Da ciascun server, è possibile visualizzare i certificati nel database delle chiavi immettendo il seguente comando:
    gsk8capicmd_64 -cert -list -db cert.kdb -stashed
  4. Riavviare i server.
  5. Eseguire il comando DEFINE SERVER .
    1. Per ServerA,, eseguire il seguente comando:
      DEFINE SERVER BFB hla=bfb.tucson.example.com lla=1542 
      serverpa=passwordforbfb SSL=YES
    2. Per ServerB,, eseguire il seguente comando:
      DEFINE SERVER BFA hla=bfa.tucson.example.com lla=1542 
      serverpa=passwordforbfa SSL=YES