Schritte zum Erwerb von SSL Zertifikaten für Netezza
In diesem Leitfaden werden zwei Methoden zum Erwerb von SSL Zertifikaten für eine sichere Verbindung zu einer Netezza Instanz beschrieben.
Zertifikat von Konsolen-Administratorprofil herunterladen
Der einfachste Weg, das Zertifikat SSL herunterzuladen, führt direkt über den Abschnitt Konsolenprofil:
- Melden Sie sich bei der Konsole Netezza Performance Server an.
- Navigieren Sie zum Abschnitt Konsolenprofil.
- Klicken Sie auf die Option Zertifikat herunterladen.
- Die Datei
certificate.crtwird automatisch auf Ihr System heruntergeladen.
Bei dieser Methode wird eine vorkonfigurierte Zertifikatsdatei bereitgestellt, die für sichere Verbindungen verwendet werden kann.
Zertifikat für die Verbindung mit Netezza verwenden
Verwenden Sie die Datei certificate.crt mit dem Dienstprogramm nzsql:
$ nzsql -h xxxxxxxx -db system -securityLevel onlySecured -caCertFile certificate.crt -u admin -pw XXXXX
Welcome to nzsql, the IBM Netezza SQL interactive terminal.
Type: \h for help with SQL commands
\? for help on internal slash commands
\g or terminate with semicolon to execute query
\q to quit
SSL enabled connection. Cipher: TLS_AES_256_GCM_SHA384, bits: 256, protocol: TLSv1.3
SYSTEM.ADMIN(ADMIN)=> \q
Sie haben nun die Datei certificate.crt fertig. Diese Datei kann dem Kunden für einen sicheren Zugriff zur Verfügung gestellt werden.