SSL conectividade em Data Virtualization

A Data Virtualization instância utiliza um certificado para conexões SSL emitido por uma autoridade certificadora (CA) terceirizada.

Conectividade SSL

O certificado de autoridade de certificação faz parte do pacote de driver Db2 Se o seu aplicativo se conectar com um driver do pacote de drivers Db2 , não será necessário fazer o download do certificado separadamente. Você pode fazer o download do pacote de driver Db2 no console da Web.

No entanto, se o seu aplicativo tiver seu próprio driver, talvez seja necessário fazer download do certificado separadamente. É possível fazer download do certificado por meio do console da web.

Secure Sockets Layer (SSL) é um protocolo de segurança que fornece privacidade de comunicação. O SSL permite que aplicativos do cliente e servidor comuniquem-se de uma forma que é projetada para evitar intrusões, violação e falsificação de mensagens. Os aplicativos clientes ativados para SSL usam técnicas de criptografia padrão para ajudar a garantir a comunicação segura.

Configurando seu cliente Db2

O Global Security Kit (GSkit) IBM® é enviado com a Db2 liberação 9.5 e posterior. No entanto, se o GSKit precisar ser transferido por download e configurado, consulte Configurando o GSKit

  1. Execute os seguintes comandos para baixar o certificado do servidor de autenticação ( SSL ) do console da web para um novo diretório.
    db2inst1@macing1:/home/db2inst1> mkdir SSL
    db2inst1@macing1:/home/db2inst1> cd SSL
    db2inst1@macing1:/home/db2inst1/SSL>
  2. Crie o keystore no diretório SSL. O comando de exemplo a seguir pertence a Linux®.
    gsk8capicmd_64 -keydb -create -db "mykeystore.kdb" -pw "passw0rd" -stash
    Nota: Você deve ter permissão para gravar no diretório ou obterá um erro.
  3. Inclua o certificado SSL no keystore. O comando de exemplo a seguir pertence a Linux.
    gsk8capicmd_64 -cert -add -db "mykeystore.kdb" -pw "passw0rd" -label ACIBLUDB_SSL -file /home/db2inst1/SSL/DigiCertGlobalRootCA.crt
  4. Atualize o gerenciador do banco de dados do Db2 O comando de exemplo a seguir pertence a Linux.
    db2 update dbm cfg using SSL_CLNT_KEYDB /home/db2inst1/SSL/mykeystore.kdb
    db2 update dbm cfg using SSL_CLNT_STASH /home/db2inst1/SSL/mykeystore.sth

Conectando-se ao seu banco de dados

O nome do host, porta, nome do usuário e senha do <BLUDB_database_server> podem ser localizados nas Credenciais de serviço para o serviço no console do IBM Cloud .

  1. Catalogar o nó e o banco de dados. Os comandos de exemplo a seguir pertencem a Linux
    db2 catalog tcpip node ACICLD_S remote <hostname_of_BLUDB_database_server> server <port_of_BLUDB_database_server> security SSL
    db2 catalog db BLUDB as ACIBLU_S at node ACICLD_S
  2. Conectar ao seu banco de dados com uma conexão SSL. Os comandos de exemplo a seguir pertencem a Linux
    db2 terminate
    db2 connect to ACIBLU_S user <user_name> using <password>

Para obter mais informações, consulte a seção “Configuração do suporte a Secure Sockets Layer ( SSL ) em clientes que não Db2 são Java™ ”.

Configurando o GSKit

  1. Faça o download do IBM Global Security Kit (GSKit) selecionando o GSKit apropriado para seu sistema operacional (OS).
  2. Baixe o certificado do SSL na seção “Informações de conexão” do console Data Virtualization da web. Armazene o arquivo de certificado SSL em um diretório que pode ser referenciado em um comando subsequente.
  3. Instale o GSKit. Consulte os seguintes links para obter instruções.

    Para obter mais informações, consulte IBM Global Security Kit

  4. Configure os seguintes caminhos de variáveis de ambiente:

    AIX
    LIBPATH/usr/opt/ibm/gsk8/lib
    Linux
    LD_LIBRARY_PATH/usr/local/ibm/gsk8/lib
    UNIX
    LD_LIBRARY_PATH/opt/ibm/gsk8/lib
    Windows
    PATH<installation_directory>\gsk8\bin\<installation_directory>\gsk8\lib(lib64 para GSKit de 64 bits)