Schritte zum Erwerb von SSL Zertifikaten für Netezza

In diesem Leitfaden werden zwei Methoden zum Erwerb von SSL Zertifikaten für eine sichere Verbindung zu einer Netezza Instanz beschrieben.

Zertifikat von Konsolen-Administratorprofil herunterladen

Der einfachste Weg, das Zertifikat SSL herunterzuladen, führt direkt über den Abschnitt Konsolenprofil:

  1. Melden Sie sich bei der Konsole Netezza Performance Server an.
  2. Navigieren Sie zum Abschnitt Konsolenprofil.
  3. Klicken Sie auf die Option Zertifikat herunterladen.
  4. Die Datei certificate.crt wird automatisch auf Ihr System heruntergeladen.

Bei dieser Methode wird eine vorkonfigurierte Zertifikatsdatei bereitgestellt, die für sichere Verbindungen verwendet werden kann.

Zertifikat für die Verbindung mit Netezza verwenden

Verwenden Sie die Datei certificate.crt mit dem Dienstprogramm nzsql:

$ nzsql -h xxxxxxxx -db system -securityLevel onlySecured -caCertFile certificate.crt -u admin -pw XXXXX

Welcome to nzsql, the IBM Netezza SQL interactive terminal.

Type:  \h for help with SQL commands
       \? for help on internal slash commands
       \g or terminate with semicolon to execute query
       \q to quit

SSL enabled connection. Cipher: TLS_AES_256_GCM_SHA384, bits: 256, protocol: TLSv1.3

SYSTEM.ADMIN(ADMIN)=> \q

Sie haben nun die Datei certificate.crt fertig. Diese Datei kann dem Kunden für einen sicheren Zugriff zur Verfügung gestellt werden.