Sumário

Search

  1. Prefácio
  2. Introdução ao PowerExchange
  3. Arquivo de Configuração DBMOVER
  4. Trabalhos Netport
  5. Logs de Mensagens do PowerExchange e Substituições de Destinos
  6. Log de estatísticas do SMF e Relatórios
  7. Segurança do PowerExchange
  8. Suporte a Secure Sockets Layer
  9. Segurança de Rede Alternativa do PowerExchange
  10. SQL Não Relacional do PowerExchange
  11. Globalização do PowerExchange
  12. Usando os Drivers ODBC do PowerExchange
  13. Tipos de Dados e Matriz de Conversão do PowerExchange
  14. Apêndice A: Carimbos de Data/Hora DTL__CAPXTIMESTAMP
  15. Apêndice B: Glossário do PowerExchange

Manual de Referência

Manual de Referência

Instrução SSL_CIPHER_LIST

Instrução SSL_CIPHER_LIST

A instrução SSL_CIPHER_LIST restringe os pacotes de criptografia que um cliente Linux, UNIX ou Windows oferece a um servidor durante handshake de SSL para a lista especificada.
Linux, UNIX e Windows
SSL, SSL_ALLOW_SELFSIGNED, SSL_CONTEXT_METHOD, SSL_REQ_CLNT_CERT, and SSL_REQ_SRVR_CERT
Não
SSL_CIPHER_LIST=
cipher_list
Para a
cipher _ list
disponível, especifique um ou mais nomes de pacotes de criptografia do OpenSSL, separados por vírgulas.
A seguinte tabela é uma lista parcial dos nomes de pacotes de criptografia do OpenSSL, dos nomes de pacotes de criptografia do AT-TLS correspondentes e dos valores hexadecimais:
Nome do pacote de criptografia do OpenSSL
Nome do pacote de criptografia do AT-TLS
Valor hexadecimal
DHE-RSA-AES256-SHA
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
39
DHE-DSS-AES256-SHA
TLS_DHE_DSS_WITH_AES_256_CBC_SHA
38
AES256-SHA
TLS_RSA_WITH_AES_256_CBC_SHA
35
EDH-RSA-DES-CBC3-SHA
TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA
16
EDH-DSS-DES-CBC3-SHA
TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA
13
DES-CBC3-SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
0A
DHE-RSA-AES128-SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
33
DHE-DSS-AES128-SHA
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
32
AES128-SHA
TLS_RSA_WITH_AES_128_CBC_SHA
2F
Para obter uma lista completa dos pacotes de criptografia disponíveis na biblioteca de criptografia do OpenSSL na máquina cliente com Linux, UNIX ou Windows, execute o comando REPORT_CIPHERS do utilitário PWXUSSL.
Você pode incluir a instrução SSL_CIPHER_LIST no arquivo DBMOVER da máquina cliente devido a qualquer um dos seguintes motivos:
  • Para garantir que um servidor PowerExchange do Linux, UNIX ou Windows nunca use uma criptografia fraca na máquina cliente.
  • Para forçar o uso de uma criptografia preferencial em uma máquina cliente com Linux, UNIX ou Windows, em vez de precisar alterar uma instrução de configuração TTLSCipherParms na máquina do servidor z/OS.
  • Para evitar o uso de uma criptografia de Diffie-Hellman no z/OS devido ao tempo de conexão lenta.
  • Para forçar o uso de uma criptografia mais fraca ou uma criptografia com assistência de hardware no z/OS, para obter melhor desempenho.