Sumário

Search

  1. Prefácio
  2. Introdução ao PowerExchange
  3. Arquivo de Configuração DBMOVER
  4. Trabalhos Netport
  5. Logs de Mensagens do PowerExchange e Substituições de Destinos
  6. Log de estatísticas do SMF e Relatórios
  7. Segurança do PowerExchange
  8. Suporte a Secure Sockets Layer
  9. Segurança de Rede Alternativa do PowerExchange
  10. SQL Não Relacional do PowerExchange
  11. Globalização do PowerExchange
  12. Usando os Drivers ODBC do PowerExchange
  13. Tipos de Dados e Matriz de Conversão do PowerExchange
  14. Carimbos de Data/Hora DTL__CAPXTIMESTAMP
  15. Glossário do PowerExchange

Manual de Referência

Manual de Referência

Exemplo: segurança LDAP de nível 2 - configuração segura do OpenLDAP com autenticação do cliente

Exemplo: segurança LDAP de nível 2 - configuração segura do OpenLDAP com autenticação do cliente

O seguinte exemplo mostra as instruções DBMOVER da configuração segura do OpenLDAP com autenticação do cliente:
SECURITY=(1,N,LDAP,OPEN_LDAP) LDAP_HOST=(myldapserver,636) LDAP_BIND_DN="uid=hmiller,ou=People,dc=example,dc=com" LDAP_BIND_EPWD=47D95F9932FB5F67 LDAP_BASE=("ou=People,dc=example,dc=com") LDAP_OPENSSL=(CAPATH=/pwx_store,
CERTFILE=/pwx_store/mycert.pem,KEYFILE=/pwx_store/mykey.pem, PASS=clientauth
)
O diretório
/pwx_store
atua como um truststore e um armazenamento de chaves. O diretório tem entradas para a autenticação de servidor e cliente.
Para a autenticação do servidor, o truststore deve conter os certificados da Autoridade de Certificação, no formato PEM, que são suficientes para validar o servidor LDAP.
Para a autenticação do cliente, as seguintes entradas devem estar presentes:
  • O arquivo de certificado e o arquivo de chave que identificam o cliente (PowerExchange) para o servidor LDAP. O truststore do servidor LDAP deve estar configurado com certificados da Autoridade de Certificação, no formato PEM, que são suficientes para validar o certificado do cliente.
  • A chave particular associada ao certificado do cliente. O arquivo de chave está criptografado. O acesso a essa chave exige a senha
    clientauth
    , conforme indicado pelo parâmetro PASS.
A instrução LDAP_HOST direciona o tráfego criptografado à porta segura 636 do servidor LDAP.