认证 CLI/ODBC 配置关键字
指定要用于文件 DSN 或无 DSN 连接的认证类型。
- db2cli.ini 关键语法:
- Authentication = CERTIFICATE|SERVER | SERVER_ENCRYPT | SERVER_ENCRYPT_AES | DATA_ENCRYPT | KERBEROS | GSSPLUGIN
- 缺省设置:
- 未指定
- 用法说明:
- 可以在 db2cli.ini 文件的数据源部分 (
[data source]) 或连接字符串中设置 Authentication 关键字。设置 Authentication 关键字时,还必须在 db2cli.ini 文件中设置以下 CLI/ODBC 关键字:- Database
- Protocol.
如果 Protocol 关键字设置为 IPC (
Protocol=IPC) ,那么还必须设置 Instance 关键字。如果 Protocol 关键字设置为 TCPIP (Protocol=TCPIP) ,那么必须在 db2cli.ini 文件中设置以下 CLI/ODBC 关键字:- Port
- Hostname.
如果 Authentication 关键字设置为 KERBEROS,那么还必须设置 TargetPrinciple 关键字。 当 Authentication 关键字设置为 Kerberos时,可以选择指定 KRBPlugin 关键字。 如果未指定 KRBPlugin 关键字,那么将使用缺省
IBMkrb5插件。您可以通过将 Authentication 关键字设置为 db2cli.ini 中的 CERTIFICATE 值来指定 SSL 客户机认证,以连接到具有以下条件的 Db2® for z/OS® 服务器:- 必须使用 CLI 驱动程序建立与服务器的连接。 CERTIFICATE 认证特定于 CLI和 ODBC 连接。
- Db2 for z/OS 服务器必须是 V10 或更高版本。 如果要连接到 Db2 for z/OS V10 服务器,那么必须安装 APAR PM53450 。
- 与 Db2 for z/OS 服务器的连接必须是 Db2 客户机与受支持的 z/OS 服务器之间的直接连接。 不能将 Db2 Connect 服务器用作网关来建立与目标 z/OS 服务器的连接。
- 必须设置 SSLCLientLabel 关键字。
- 必须使用应用程序连接字符串, IBM® 数据服务器驱动程序配置文件或 db2cli.ini 文件来连接到受支持的 Db2 for z/OS 服务器。 不能使用本地数据库目录来建立与 Db2 for z/OS 服务器的连接。
- 不能指定用户密码。