18.04.2013 Views

Guia do Usuário e do Administrador - e IBM Tivoli Composite

Guia do Usuário e do Administrador - e IBM Tivoli Composite

Guia do Usuário e do Administrador - e IBM Tivoli Composite

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

conexão avançadas de sua definição de conexão. As configurações de<br />

conexão avançadas estão localizadas na guia Avança<strong>do</strong> <strong>do</strong> editor de<br />

conexão; consulte “Configurar definições de conexão opcionais e avançadas”<br />

na página 137. Configure o valor da propriedade com true.<br />

O HATS utiliza tecnologia Host On Demand para fornecer suporte à conexão <strong>do</strong>s<br />

aplicativos <strong>do</strong> HATS para aplicativos 3270 e 5250 utilizan<strong>do</strong> protocolos Telnet. O<br />

HATS utiliza o suporte a SSL forneci<strong>do</strong> pela tecnologia Host On Demand para<br />

proteger estas conexões. Utilizar uma conexão segura em SSL criptografa o fluxo<br />

de da<strong>do</strong>s através da conexão, protegen<strong>do</strong>-o, deste mo<strong>do</strong>, contra a especulação de<br />

terceiros.<br />

Para obter uma conexão segura, tanto o aplicativo HATS quanto o servi<strong>do</strong>r de<br />

Telnet ao qual ele é conecta<strong>do</strong> devem ter suporte SSL. Para maior segurança de<br />

conexão, o servi<strong>do</strong>r de Telnet deve fornecer um certifica<strong>do</strong>, que é utiliza<strong>do</strong> na<br />

criptografia de da<strong>do</strong>s.<br />

Quan<strong>do</strong> é tenta<strong>do</strong> o estabelecimento da conexão, o HATS recebe o certifica<strong>do</strong> <strong>do</strong><br />

servi<strong>do</strong>r Telnet e determina se deve aceitar ou rejeitar a conexão. O HATS procura<br />

seu arquivo <strong>do</strong> armazenamento de chaves interno para um certifica<strong>do</strong> signatário<br />

que corresponde ao certifica<strong>do</strong> pessoal <strong>do</strong> servi<strong>do</strong>r Telnet. O arquivo<br />

armazenamento de chaves <strong>do</strong> HATS contém um conjunto de certifica<strong>do</strong>s bem<br />

conheci<strong>do</strong>s incluin<strong>do</strong> Verisign, Thawte e RSA. Se o servi<strong>do</strong>r Telnet estiver<br />

utilizan<strong>do</strong> um certifica<strong>do</strong> bem conheci<strong>do</strong> váli<strong>do</strong>, ele será aceito pois corresponderá<br />

a um <strong>do</strong>s certifica<strong>do</strong>s bem conheci<strong>do</strong>s que são forneci<strong>do</strong>s com o HATS. Neste caso,<br />

não há a necessidade de criar um arquivo armazenamento de chaves conten<strong>do</strong> o<br />

certifica<strong>do</strong> - o certifica<strong>do</strong> signatário necessário já está no arquivo armazenamento<br />

de chaves interno <strong>do</strong> HATS.<br />

Se o servi<strong>do</strong>r Telnet não estiver utilizan<strong>do</strong> um certifica<strong>do</strong> bem conheci<strong>do</strong>, um<br />

arquivo armazenamento de chaves conten<strong>do</strong> um certifica<strong>do</strong> signatário váli<strong>do</strong><br />

deverá ser cria<strong>do</strong> e configura<strong>do</strong> no HATS. Este certifica<strong>do</strong> pode ser obti<strong>do</strong> abrin<strong>do</strong><br />

o arquivo armazenamento de chaves <strong>do</strong> servi<strong>do</strong>r Telnet, extrain<strong>do</strong> o certifica<strong>do</strong><br />

como um arquivo binário .der e usan<strong>do</strong> a ferramenta de Gerenciamento de<br />

Certifica<strong>do</strong>s (também conhecida como <strong>IBM</strong> Key Management Tool) e importan<strong>do</strong> o<br />

arquivo .der para o arquivo armazenamento de chaves usa<strong>do</strong> com o HATS.<br />

Por exemplo, se a plataforma <strong>do</strong> servi<strong>do</strong>r Telnet suportar <strong>IBM</strong> Key Management<br />

Tool, para extrair o arquivo de certifica<strong>do</strong> <strong>do</strong> arquivo armazenamento de chaves <strong>do</strong><br />

servi<strong>do</strong>r Telnet, execute as seguintes etapas:<br />

1. Inicie <strong>IBM</strong> Key Management Tool.<br />

2. Clique em Arquivo <strong>do</strong> Banco de Da<strong>do</strong>s de Chave e selecione Abrir. Para obter<br />

informações sobre como abrir arquivos keystore <strong>IBM</strong> CMS, consulte “Usan<strong>do</strong> os<br />

arquivos keystore <strong>IBM</strong> CMS” na página 459.<br />

3. Selecione o Tipo de Banco de Da<strong>do</strong>s Chave para o arquivo armazenamento de<br />

chaves <strong>do</strong> servi<strong>do</strong>r Telnet e, em seguida, Procure o diretório que contém o<br />

arquivo.<br />

4. Clique em OK.<br />

5. Em Conteú<strong>do</strong> <strong>do</strong> Banco de Da<strong>do</strong>s Chave, selecione Certifica<strong>do</strong>s Signatários<br />

na lista drop-<strong>do</strong>wn.<br />

6. Selecione o certifica<strong>do</strong> que deseja extrair e clique em Extrair.<br />

7. Para Tipo de Da<strong>do</strong>s selecione Da<strong>do</strong>s DER Binários. Se o certifica<strong>do</strong> estiver no<br />

formato ASCII, selecione Da<strong>do</strong>s ASCII Codifica<strong>do</strong>s com Base64.<br />

8. Dê um nome e local ao arquivo de certifica<strong>do</strong> e clique em OK.<br />

436 <strong>IBM</strong> Rational Host Access Transformation Services: <strong>Guia</strong> <strong>do</strong> <strong>Usuário</strong> e <strong>do</strong> Administra<strong>do</strong>r

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!