SSL conectividade em Data Virtualization
A Data Virtualization instância utiliza um certificado para conexões SSL emitido por uma autoridade certificadora (CA) terceirizada.
Conectividade SSL
O certificado de autoridade de certificação faz parte do pacote de driver Db2 Se o seu aplicativo se conectar com um driver do pacote de drivers Db2 , não será necessário fazer o download do certificado separadamente. Você pode fazer o download do pacote de driver Db2 no console da Web.
No entanto, se o seu aplicativo tiver seu próprio driver, talvez seja necessário fazer download do certificado separadamente. É possível fazer download do certificado por meio do console da web.
Secure Sockets Layer (SSL) é um protocolo de segurança que fornece privacidade de comunicação. O SSL permite que aplicativos do cliente e servidor comuniquem-se de uma forma que é projetada para evitar intrusões, violação e falsificação de mensagens. Os aplicativos clientes ativados para SSL usam técnicas de criptografia padrão para ajudar a garantir a comunicação segura.
Configurando seu cliente Db2
O Global Security Kit (GSkit) IBM® é enviado com a Db2 liberação 9.5 e posterior. No entanto, se o GSKit precisar ser transferido por download e configurado, consulte Configurando o GSKit
- Execute os seguintes comandos para baixar o certificado do servidor de autenticação ( SSL ) do console da web para um novo diretório.
db2inst1@macing1:/home/db2inst1> mkdir SSL db2inst1@macing1:/home/db2inst1> cd SSL db2inst1@macing1:/home/db2inst1/SSL> - Crie o keystore no diretório SSL. O comando de exemplo a seguir pertence a Linux®.
gsk8capicmd_64 -keydb -create -db "mykeystore.kdb" -pw "passw0rd" -stashNota: Você deve ter permissão para gravar no diretório ou obterá um erro. - Inclua o certificado SSL no keystore. O comando de exemplo a seguir pertence a Linux.
gsk8capicmd_64 -cert -add -db "mykeystore.kdb" -pw "passw0rd" -label ACIBLUDB_SSL -file /home/db2inst1/SSL/DigiCertGlobalRootCA.crt - Atualize o gerenciador do banco de dados do Db2 O comando de exemplo a seguir pertence a Linux.
db2 update dbm cfg using SSL_CLNT_KEYDB /home/db2inst1/SSL/mykeystore.kdb db2 update dbm cfg using SSL_CLNT_STASH /home/db2inst1/SSL/mykeystore.sth
Conectando-se ao seu banco de dados
O nome do host, porta, nome do usuário e senha do <BLUDB_database_server> podem ser localizados nas Credenciais de serviço para o serviço no console do IBM
Cloud .
- Catalogar o nó e o banco de dados. Os comandos de exemplo a seguir pertencem a Linux
db2 catalog tcpip node ACICLD_S remote <hostname_of_BLUDB_database_server> server <port_of_BLUDB_database_server> security SSLdb2 catalog db BLUDB as ACIBLU_S at node ACICLD_S - Conectar ao seu banco de dados com uma conexão SSL. Os comandos de exemplo a seguir pertencem a Linux
db2 terminatedb2 connect to ACIBLU_S user <user_name> using <password>
Para obter mais informações, consulte a seção “Configuração do suporte a Secure Sockets Layer ( SSL ) em clientes que não Db2 são Java™ ”.
Configurando o GSKit
- Faça o download do IBM Global Security Kit (GSKit) selecionando o GSKit apropriado para seu sistema operacional (OS).
- Baixe o certificado do SSL na seção “Informações de conexão” do console Data Virtualization da web. Armazene o arquivo de certificado SSL em um diretório que pode ser referenciado em um comando subsequente.
- Instale o GSKit. Consulte os seguintes links para obter instruções.
Para obter mais informações, consulte IBM Global Security Kit
Configure os seguintes caminhos de variáveis de ambiente:
- AIX
- LIBPATH/usr/opt/ibm/gsk8/lib
- Linux
- LD_LIBRARY_PATH/usr/local/ibm/gsk8/lib
- UNIX
- LD_LIBRARY_PATH/opt/ibm/gsk8/lib
- Windows
- PATH<installation_directory>\gsk8\bin\<installation_directory>\gsk8\lib(
lib64para GSKit de 64 bits)