A arquitetura SSL do PowerExchange inclui os seguintes componentes:
SSL do PowerExchange configurado em máquinas Linux, UNIX ou Windows, que fazem conexões seguras de cliente de saída
SSL do PowerExchange configurado em máquinas Linux, UNIX, Windows e IBM i em que os ouvintes aceitam conexões seguras de entrada
AT-TLS instalado e configurado no
z/OS
para ouvintes do PowerExchange que aceitam conexões seguras de entrada
Ouvinte do PowerExchange configurado no z/OS sem SSL
Certificados X.509 instalados em cada máquina Linux, UNIX ou Windows no formato OpenSSL PEM
Certificados X.509 instalados no IBM i e no z/OS no formato GSK
Se a validação do certificado de mesmo nível remoto for realizada, a autoridade de certificação que emitiu o certificado remoto deverá estar presente como uma CA confiável na máquina local
A seguinte figura ilustra a arquitetura SSL do PowerExchange:
Você pode usar a comunicação SSL para algumas, todas ou nenhuma das conexões em uma rede do PowerExchange.
Por exemplo, você pode configurar as conexões da seguinte maneira:
Configure os Ouvintes do PowerExchange para usar portas diferentes para conexões SSL e não-SSL.
Configure o cliente do Serviço de Integração do PowerCenter para usar conexões SSL para os Ouvintes do PowerExchange.
Configure os clientes do Navegador do PowerExchange e do PowerCenter para usar conexões não-SSL para os Ouvintes do PowerExchange.