Marche à suivre pour obtenir des certificats SSL pour netezza

Ce guide présente deux méthodes d'acquisition de certificats SSL pour une connexion sécurisée à une instance Netezza.

Télécharger le certificat à partir du profil de l'administrateur de la console

La façon la plus simple de télécharger le certificat SSL est de le faire directement à partir de la section profil de la console :

  1. Connectez-vous à la console Netezza Performance Server.
  2. Naviguez jusqu'à la section Profil de la console.
  3. Cliquez sur l'option Télécharger le certificat.
  4. Le fichier certificate.crt se télécharge automatiquement sur votre système.

Cette méthode permet d'obtenir un fichier de certificat préconfiguré, prêt à être utilisé pour des connexions sécurisées.

Utiliser un certificat pour se connecter à netezza

Utilisez le fichier certificate.crt avec l'utilitaire nzsql:

$ nzsql -h xxxxxxxx -db system -securityLevel onlySecured -caCertFile certificate.crt -u admin -pw XXXXX

Welcome to nzsql, the IBM Netezza SQL interactive terminal.

Type:  \h for help with SQL commands
       \? for help on internal slash commands
       \g or terminate with semicolon to execute query
       \q to quit

SSL enabled connection. Cipher: TLS_AES_256_GCM_SHA384, bits: 256, protocol: TLSv1.3

SYSTEM.ADMIN(ADMIN)=> \q

Le fichier certificate.crt est maintenant prêt. Ce fichier peut être partagé avec le client pour un accès sécurisé.