Marche à suivre pour obtenir des certificats SSL pour netezza
Ce guide présente deux méthodes d'acquisition de certificats SSL pour une connexion sécurisée à une instance Netezza.
Télécharger le certificat à partir du profil de l'administrateur de la console
La façon la plus simple de télécharger le certificat SSL est de le faire directement à partir de la section profil de la console :
- Connectez-vous à la console Netezza Performance Server.
- Naviguez jusqu'à la section Profil de la console.
- Cliquez sur l'option Télécharger le certificat.
- Le fichier
certificate.crtse télécharge automatiquement sur votre système.
Cette méthode permet d'obtenir un fichier de certificat préconfiguré, prêt à être utilisé pour des connexions sécurisées.
Utiliser un certificat pour se connecter à netezza
Utilisez le fichier certificate.crt avec l'utilitaire nzsql:
$ nzsql -h xxxxxxxx -db system -securityLevel onlySecured -caCertFile certificate.crt -u admin -pw XXXXX
Welcome to nzsql, the IBM Netezza SQL interactive terminal.
Type: \h for help with SQL commands
\? for help on internal slash commands
\g or terminate with semicolon to execute query
\q to quit
SSL enabled connection. Cipher: TLS_AES_256_GCM_SHA384, bits: 256, protocol: TLSv1.3
SYSTEM.ADMIN(ADMIN)=> \q
Le fichier certificate.crt est maintenant prêt. Ce fichier peut être partagé avec le client pour un accès sécurisé.