10.07.2015 Views

Pianificazione, installazione e configurazione di Host On-Demand

Pianificazione, installazione e configurazione di Host On-Demand

Pianificazione, installazione e configurazione di Host On-Demand

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

I certificati del client possiedono un periodo <strong>di</strong> vali<strong>di</strong>tà limitato (ad esempio, 90giorni). Quando il certificato scade, l’utente deve eseguire il processo <strong>di</strong>scaricamento del certificato del client per continuare. Tale processo richiede un IDutente ed una password IBM System i5 vali<strong>di</strong>.Non tutto il software del client Telnet è capace <strong>di</strong> eseguire l’autenticazione delclient. Quando abilitate, tutte le connessioni Telnet abilitate SSL ad IBM System i5richiedono un certificato utente.Per ulteriori informazioni, fare riferimento al sito Web <strong>di</strong> IBM System i5all’in<strong>di</strong>rizzo http://publib.boulder.ibm.com/infocenter/iseries/v5r3/ic2924/index.htm.Configurazione del proxy OS/400 <strong>di</strong> <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> per leconnessioniprotetteIl proxy OS/400 può essere configurato per co<strong>di</strong>ficare il trasferimento file e leconnessioni <strong>di</strong> Database <strong>On</strong>-<strong>Demand</strong>. Per eseguire questa operazione, deve essereinstallato il seguente software supplementare su ogni IBM System i5 <strong>di</strong>destinazione:v IBM Cryptographic Access Providerv IBM Client Encryptionv Server <strong>Host</strong>v Digital Certificate ManagerImpostazione delle autorizzazioni utente SSLÈ necessario controllare l’autorizzazione degli utenti nei file. Per sod<strong>di</strong>sfare megliole responsabilità legali <strong>di</strong> SSL, è necessario mo<strong>di</strong>ficare l’autorizzazione della<strong>di</strong>rectory che contiene i file SSL per il controllo dell’accesso utente ai file. Permo<strong>di</strong>ficare l’autorizzazione, procedere nel seguente modo:1. Immettere il comando wrklnk ’/QIBM/ProdData/HTTP/Public/jt400/*’2. Selezionare l’opzione 9 nella <strong>di</strong>rectory (SSL40, SSL56 oppure SSL128).a. Accertarsi che *PUBLIC abbia l’autorizzazione *EXCLUDE.b. Conferire agli utenti che desiderano accedere ai file SSL l’autorizzazione*RX alla <strong>di</strong>rectory. È possibile autorizzare utenti in<strong>di</strong>viduali o gruppi <strong>di</strong>utenti. Ricordarsi che agli utenti con l’autorizzazione speciale *ALLOBJ nonpuò essere negato l’accesso ai file SSL.Assegnazione <strong>di</strong> certificati alle applicazioni1. Da un browser web, accedere a http://nome.server:2001 (dove nome.server è ilnome host TCP/IP del sistema IBM System i5). Se non si riesce a connettersi,avviare il server HTTP con il seguente comando i5/OS e OS/400:STRTCPSVR SERVER(*HTTP) HTTPSVR(*ADMIN)2. Inserire il profilo utente e la password i5/OS o OS/400 (quando richiesti). Ènecessario avere l’autorizzazione *ALLOBJ per completare le attività <strong>di</strong><strong>configurazione</strong> <strong>di</strong> seguito in<strong>di</strong>cate.3. Fare clic su Digital Certificate Manager.4. Fare clic su Certificati <strong>di</strong> sistema.5. Fare clic su Opera con le Applicazioni <strong>di</strong> sicurezza.6. Fare clic su QIBM_OS400_QZBS_SVR_CENTRAL e fare quin<strong>di</strong> clic su Operacon il Certificato <strong>di</strong> sistema.Capitolo 17. Configurazione <strong>di</strong> <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> su IBM System i5 159

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!