Antes de começar a configuração SSL para o PowerExchange, sua organização deve ter um certificado CA local de um fornecedor de CA conhecido. Um certificado de CA autoassinado pode ser gerado para uso interno, como conexões na rede da sua organização ou testes internos.
As etapas descritas nesta tarefa devem ser executadas pelos administradores de segurança. Os administradores de segurança têm permissões específicas e acesso ao sistema que permitem gerar e gerenciar certificados de segurança e arquivos de políticas.
Todos os certificados criados para uso com o PowerExchange devem ser gerados no padrão X.509. Por exemplo, o formato PKCS7 atende ao padrão X.509, portanto, pode ser usado para gerar os certificados.
Para implementar o suporte ao SSL no PowerExchange, conclua as seguintes tarefas:
Configure cada servidor z/OS.
Configure o arquivo DBMOVER para o Ouvinte do PowerExchange e especifique as portas a serem usadas para conexões seguras.
Atualize as regras no arquivo de política AT-TLS especificando os nomes de trabalho e as portas a serem usadas para conexões seguras.
Crie um certificado pessoal.
Configure cada máquina Linux, UNIX, Windows ou IBM i.
Crie um certificado da Autoridade de Certificação.
Crie um certificado pessoal.
Personalize o arquivo de configuração DBMOVER no servidor.
Se a validação do certificado de mesmo nível remoto for realizada, a autoridade de certificação que emitiu o certificado remoto deverá estar presente como uma CA confiável no sistema local:
No z/OS, a validação de certificado de mesmo nível remoto é executada quando a regra AT-TLS especifica uma função de handshake de "ServerWithClientAuth", enquanto nenhuma validação de certificado de mesmo nível remoto será executada se a regra AT-TLS especificar uma função de handshake de "Server".
Em ouvintes não Z/OS, a validação de certificado de mesmo nível remoto é realizada de acordo com o parâmetro SSL_REQ_CLNT_CERT.
Em clientes Linux, UNIX e Windows, a validação de certificado de mesmo nível remoto é realizada de acordo com o parâmetro SSL_REQ_SRVR_CERT.
Verifique as conexões seguras entre clientes e servidores PowerExchange usando DTLREXE PING.