Sumário

Search

  1. Prefácio
  2. Introdução ao PowerExchange
  3. Arquivo de Configuração DBMOVER
  4. Trabalhos Netport
  5. Logs de Mensagens do PowerExchange e Substituições de Destinos
  6. Log de estatísticas do SMF e Relatórios
  7. Segurança do PowerExchange
  8. Suporte a Secure Sockets Layer
  9. Segurança de Rede Alternativa do PowerExchange
  10. SQL Não Relacional do PowerExchange
  11. Globalização do PowerExchange
  12. Usando os Drivers ODBC do PowerExchange
  13. Tipos de Dados e Matriz de Conversão do PowerExchange
  14. Carimbos de Data/Hora DTL__CAPXTIMESTAMP
  15. Glossário do PowerExchange

Manual de Referência

Manual de Referência

Adicionando uma regra do AT-TLS

Adicionando uma regra do AT-TLS

Para adicionar uma regra, edite o arquivo de política ou use o IBM Configuration Assistant para o
z/OS
Communications Server.
O IBM Configuration Assistant para o
z/OS
Communications Server é instalado com o IBM
z/OS
Management Facility.
A seguinte tabela mostra as instruções a serem incluídas quando você adiciona uma regra:
Instrução
Valor
LocalPortRange
Número de porta do Ouvinte do PowerExchange.
Jobname
Nome de trabalho do Ouvinte do PowerExchange.
Direção
Direção da comunicação. Especifique
Entrada
para indicar que a comunicação vai do cliente para o Ouvinte.
TTLSGroupActionRef
Faz referência a uma
group_action
existente definida em outra seção do arquivo de política.
TTLSEnvironmentActionRef
environment_action
Faz referência a uma
environment_action
existente definida em outra seção do arquivo de política.

Exemplo de regra

As instruções a seguir mostram um exemplo de regra:
TTLSRULE JOB_JBBV861 { LocalPortRange 13132 Jobname JBBV861 Direction Inbound TTLSGroupActionRef gActEnableTTLS TTLSEnvironmentActionRef eActServerDefault }

Referências para as seções existentes do arquivo de política

A seguinte tabela descreve as seções existentes do arquivo de política que contém as regras para as referências:
Instrução
Subinstrução
Valor
Ação de grupo TTLS
TTLSEnabled
Ligado
Ação de grupo TTLS
CtraceClearText
Desligado
Ação de grupo TTLS
Rastrear
7
TTLSEnvironmentAction
HandshakeRole
Para servidores, especifique um dos seguintes valores:
  • Servidor
    . O Ouvinte atua como o servidor SSL e não exige a autenticação de cliente.
  • ServerWithClientAuth
    . O Ouvinte atua como o servidor SSL e exige a autenticação de cliente.
TTLSEnvironmentAction
TTLSCipherParmsRef
Faz referência à instrução TTLSCipherParms.
TTLSEnvironmentAction
TTLSKeyRingParmsRef
Faz referência à instrução TTLSKeyRingParms.
TTLSCipherParms
V3CipherSuites
Oferece suporte para pacotes de criptografia simétrica.
TTLSKeyRingParms
Keyring
Conjunto de chaves que contém os certificados pessoais e da Autoridade de Certificação.
As seguintes instruções mostram exemplos de seções de um arquivo de política de referência:
TTLSGroupAction gActEnableTTLS { TTLSEnabled On CtraceClearText Off Trace 7 } TTLSEnvironmentAction eActServerDefault { HandshakeRole Server TTLSCipherParmsRef cipher1~AT-TLS__Silver TTLSKeyringParmsRef kATTLSkeyring } TTLSCipherParms cipher1~AT-TLS__Silver { V3CipherSuites TLS_RSA_WITH_DES_CBC_SHA V3CipherSuites TLS_RSA_WITH_3DES_EDE_CBC_SHA V3CipherSuites TLS_RSA_WITH_AES_128_CBC_SHA } TTLSKeyRingParms kATTLSkeyring { Keyring ATTLS_keyring }