我有一个db2托管实例(在具有公共IP地址的Linux机器上运行的db2)。我希望用户只能使用SSL证书连接到DB2,并在端口50000上使用用户名/密码禁用登录。我该怎么做?
答案 0 :(得分:0)
检查DB2COMM注册表变量。它确定启动哪些通信管理器。如果仅启用未加密的通信,则设置为TCPIP
,如果两者都启用,则设置为TCPIP,SSL
,并且您可以将其设置为仅SSL
。在这种情况下,只允许加密通信。
确保在禁用常规连接之前彻底测试SSL通信。 The SSL setup itself is described in the Db2 documentation