Sumário

Search

  1. Prefácio
  2. Introdução ao PowerExchange
  3. Arquivo de Configuração DBMOVER
  4. Trabalhos Netport
  5. Logs de Mensagens do PowerExchange e Substituições de Destinos
  6. Log de estatísticas do SMF e Relatórios
  7. Segurança do PowerExchange
  8. Suporte a Secure Sockets Layer
  9. Segurança de Rede Alternativa do PowerExchange
  10. SQL Não Relacional do PowerExchange
  11. Globalização do PowerExchange
  12. Usando os Drivers ODBC do PowerExchange
  13. Tipos de Dados e Matriz de Conversão do PowerExchange
  14. Apêndice A: Carimbos de Data/Hora DTL__CAPXTIMESTAMP
  15. Apêndice B: Glossário do PowerExchange

Manual de Referência

Manual de Referência

Personalizando o arquivo de configuração DBMOVER no servidor SSL

Personalizando o arquivo de configuração DBMOVER no servidor SSL

Personalize o arquivo de configuração DBMOVER no servidor SSL para a comunicação SSL.
Instrução LISTENER
A linha LISTENER especifica os parâmetros do Ouvinte do PowerExchange que está em execução no modo SSL:
LISTENER=(
node
,TCPIP,
port_number
,,,,,,,SSL)
Para evitar falha de comando, mantenha a posição relativa do parâmetro SSL. Seis parâmetros vazios aparecem entre o número da porta e os parâmetros SSL.
Você pode separar os Ouvintes do PowerExchange nos modos SSL e não-SSL. Por exemplo, você pode executar o Ouvinte do PowerExchange no modo não-SSL na porta 13131 para se conectar ao Navegador do PowerExchange e ao Desenvolvedor do PowerCenter, e no modo SSL na porta 13132 para se conectar ao Serviço de Integração do PowerCenter. Nesse caso, o arquivo DBMOVER inclui estas instruções:
LISTENER=(node1,TCPIP,13131) LISTENER=(node1,TCPIP,13132)
Instrução SSL
A instrução SSL especifica o certificado SSL que você usa para estabelecer a conexão SSL:
SSL=(PASS=
passphrase
,KEY=
personalkey
.pem),CALIST=
calist
Instruções de autenticação
A instrução SSL_REQ_CLNT_CERT no arquivo DBMOVER do servidor SSL determina se o servidor exige autenticação do cliente. Quando você configura um servidor SSL para exigir autenticação do cliente, o servidor solicita o certificado pessoal do cliente com os certificados de assinatura da Autoridade de Certificação. O servidor verifica se o certificado pessoal do cliente está atualizado e assinado por uma autoridade de certificação na lista de Autoridades de Certificação do servidor.
Utilize a seguinte sintaxe:
SSL_REQ_CLNT_CERT={N|
Y
}
Quando o cliente exige a autenticação de certificados do servidor, a instrução SSL_ALLOW_SELFSIGNED especifica se um certificado autoassinado é suficiente para autenticar o servidor. Utilize a seguinte sintaxe:
SSL_ALLOW_SELFSIGNED={
N
|Y}
Se você configurar o servidor para exigir autenticação de certificados do cliente, você deverá tornar os certificados da Autoridade de Certificação disponíveis para o servidor. Execute as seguintes ações:
  • Copie os certificados para a máquina do servidor.
  • Instale os certificados usando o programa apropriado, como o OpenSSL.
  • No arquivo DBMOVER, atualize o parâmetro CALIST ou CAPATH da instrução SSL para apontar para os certificados da Autoridade de Certificação.