Sumário

Search

  1. Prefácio
  2. Introdução ao PowerExchange
  3. Arquivo de Configuração DBMOVER
  4. Trabalhos Netport
  5. Logs de Mensagens do PowerExchange e Substituições de Destinos
  6. Log de estatísticas do SMF e Relatórios
  7. Segurança do PowerExchange
  8. Suporte a Secure Sockets Layer
  9. Segurança de Rede Alternativa do PowerExchange
  10. SQL Não Relacional do PowerExchange
  11. Globalização do PowerExchange
  12. Usando os Drivers ODBC do PowerExchange
  13. Tipos de Dados e Matriz de Conversão do PowerExchange
  14. Apêndice A: Carimbos de Data/Hora DTL__CAPXTIMESTAMP
  15. Apêndice B: Glossário do PowerExchange

Manual de Referência

Manual de Referência

Instrução LDAP_OPENSSL

Instrução LDAP_OPENSSL

A instrução LDAP_OPENSSL permite conexões seguras do LDAP entre o PowerExchange e o servidor LDAP e especifica informações de certificado para uma conexão do TLS (Transport Layer Security) com o servidor LDAP. Você também pode configurar o PowerExchange para usar a extensão StartTLS de forma a iniciar comunicações segura do LDAP.
Se você estiver usando um cliente OpenLDAP, defina a instrução LDAP_OPENSSL e especifique OPEN_LDAP para o quarto parâmetro posicional na instrução SECURITY.
Se você estiver usando um cliente LDAP do Oracle, use a instrução LDAP_TLS, em vez da instrução LDAP_OPENSSL.
Linux, UNIX e Windows
LDAP_SASL_MECH, LDAP_TLS
Não
LDAP_OPENSSL=({CAPATH=
directory
|CAFILE=
filepath
} [,CERTFILE=
filepath
,KEYFILE=
filepath
] [,PASS=
passphrase
|EPASS=
encrypted_passphrase
] [,START_TLS={N|Y}] )
CAPATH=
directory
Necessário se o CAFILE não estiver especificado. Diretório no qual o OpenSSL pode encontrar arquivos de certificado CA no formato PEM.
CAFILE=
filepath
Necessário se o CAPATH não estiver especificado. Arquivo que contém um ou mais certificados CA no formato PEM.
CERTFILE=
filepath
Opcional. Certificado de assinatura do cliente. Inclua esse parâmetro se o servidor LDAP estiver configurado para exigir um certificado assinado dos clientes. O certificado e os arquivos de chave devem estar no formato PEM. O arquivo de certificado deve ser nomeado pelo hash do certificado CA.
KEYFILE=
filepath
Necessário se CERTFILE for especificado. Chave privada do cliente para assinar certificados. O certificado e os arquivos de chave devem estar no formato PEM.
PASS=
passphrase
Opcional. Se o arquivo de chave foi criptografado por DES, o código de acesso usado para acessar a chave privada está associado ao certificado do cliente. Não insira ambos os parâmetros PASS e EPASS.
EPASS=
encrypted_passphrase
Opcional. Se o arquivo de chave foi criptografado por DES, o código de acesso criptografado usado para acessar a chave privada está associado ao certificado do cliente. Não insira ambos os parâmetros PASS e EPASS.
START_TLS={N|Y}
Opcional. Controla se o PowerExchange usa a operação LDAP com a extensão StartTLS para iniciar um tráfego de rede seguro em uma porta normalmente não segura. O padrão é N.