设置使用 TLS 和 SSL 的 Db2 连接

若要连接到使用 TLS 和 SSL 协议的 Db2 服务器,您需要创建一个自定义CA证书并将其添加到密钥库中,然后在 Db2 实例中配置 TLS 支持。 接下来,在 Cloud Pak for Data 中,您需要创建一个包含您的 CA 证书的密钥,并将默认的 TLS 证书替换为您自定义的 TLS 证书。

Db2 服务器的步骤

  1. 创建 .pem 格式的定制 CA 证书。 使用 IBM Global Security Kit (GSKit) 命令来创建自签名证书。 请参阅 《使用 GSKit 创建自签名证书》

    注意: 如果您使用的不是 GSKit,而是其他 SSL 或 TLS 工具包,请确保其符合您所在机构的安全要求。
  2. 将 CA 证书添加到密钥库。 请参阅 “将 CA 签名的证书导入密钥库 ”。

  3. 在 Db2 实例中配置 TLS 支持。 请参阅 《在 Db2 实例中配置 TLS 支持》

Cloud Pak for Data 的步骤

  1. 创建名为 connection-ca-certs 的私钥以存储 CA 证书。 请参阅 “使用 CA 证书从平台连接到内部服务器 ”。

  2. 将默认的 TLS 证书替换为您的自定义 TLS 证书。 有关通过 HTTPS 连接到平台时使用自定义 TLS 证书的说明,请参阅相关文档。

  3. 在创建 Db2 连接时,请将 CA 证书与 SSL 证书一并包含在内。 在 “创建连接: Db2 ”表单中,选择 “启用 SSL ”。 在文本框中输入 Db2 服务器的CA证书。

注意: 对于 SSL , Db2 连接不支持证书链。 只有 Db2 服务器返回的证书(即第一个证书)才有效。