Sumário

Search

  1. Prefácio
  2. Introdução ao PowerExchange
  3. Arquivo de Configuração DBMOVER
  4. Trabalhos Netport
  5. Logs de Mensagens do PowerExchange e Substituições de Destinos
  6. Log de estatísticas do SMF e Relatórios
  7. Segurança do PowerExchange
  8. Suporte a Secure Sockets Layer
  9. Segurança de Rede Alternativa do PowerExchange
  10. SQL Não Relacional do PowerExchange
  11. Globalização do PowerExchange
  12. Usando os Drivers ODBC do PowerExchange
  13. Tipos de Dados e Matriz de Conversão do PowerExchange
  14. Apêndice A: Carimbos de Data/Hora DTL__CAPXTIMESTAMP
  15. Apêndice B: Glossário do PowerExchange

Manual de Referência

Manual de Referência

Adicionando uma regra do AT-TLS

Adicionando uma regra do AT-TLS

Para adicionar uma regra, edite o arquivo de política ou use o IBM Configuration Assistant para o
z/OS
Communications Server.
O IBM Configuration Assistant para o
z/OS
Communications Server é instalado com o IBM
z/OS
Management Facility.
A seguinte tabela mostra as instruções a serem incluídas quando você adiciona uma regra:
Instrução
Valor
LocalPortRange
Número de porta do Ouvinte do PowerExchange.
Jobname
Nome de trabalho do Ouvinte do PowerExchange.
Direção
Direção da comunicação. Especifique
Entrada
para indicar que a comunicação vai do cliente para o Ouvinte.
TTLSGroupActionRef
Faz referência a uma
group_action
existente definida em outra seção do arquivo de política.
TTLSEnvironmentActionRef
environment_action
Faz referência a uma
environment_action
existente definida em outra seção do arquivo de política.

Exemplo de regra

As instruções a seguir mostram um exemplo de regra:
TTLSRULE PWXLSTTls12SrvrAuthTypeRequired { Jobname PWXLST* JLocalPortRange 46496 Direction Inbound TTLSGroupActionRef gActEnableTTLS TTLSEnvironmentActionRef eActTls12SrvrAuthTypeRequired }
As instruções TTLSGroupAction, TTLSEnvironmentAction, TTLSKeyRingParms e TTLSCipherParms referenciadas podem ser vistas no arquivo de política AT-TLS a seguir para PowerExchange.
A regra faz com que as conexões de entrada na porta 46496 para o trabalho PWXLST sejam interceptadas pelo serviço de proxy AT-TLS. O protocolo TLSV1_2 é usado com certas codificações AES256. Os certificados são solicitados da máquina cliente, e a conexão falhará se eles estiverem desatualizados ou não forem de uma CA confiável.

Referências para as seções existentes do arquivo de política

A seguinte tabela descreve as seções existentes do arquivo de política que contém as regras para as referências:
Instrução
Subinstrução
Valor
Ação de grupo TTLS
TTLSEnabled
Ligado
Ação de grupo TTLS
CtraceClearText
Desligado
Ação de grupo TTLS
Rastrear
7
TTLSEnvironmentAction
HandshakeRole
Para servidores, especifique um dos seguintes valores:
  • Servidor
    . O Ouvinte atua como o servidor SSL e não exige a autenticação de cliente.
  • ServerWithClientAuth
    . O Ouvinte atua como o servidor SSL e exige a autenticação de cliente.
TTLSEnvironmentAction
TTLSCipherParmsRef
Faz referência à instrução TTLSCipherParms.
TTLSEnvironmentAction
TTLSKeyRingParmsRef
Faz referência à instrução TTLSKeyRingParms.
TTLSCipherParms
V3CipherSuites
Oferece suporte para pacotes de criptografia simétrica.
TTLSKeyRingParms
Keyring
Conjunto de chaves que contém os certificados pessoais e da Autoridade de Certificação.