前のトピック: どのユーザが DSA コンソールに接続できるかを指定する

次のトピック: JXweb

TLSclient による DSA コンソールのセキュリティ保護

TLSclient ユーティリティは、リモート コンソール クライアントと DSA の間に暗号化されたトンネルを確立します。 これはセッションを安全に保ちます。 TLSclient を使用することをお勧めします。

DSA コンソールと共に動作するように TLSclient をセットアップする方法

  1. DSA を停止します。
  2. TLSclient 設定ファイルを作成し、ファイルに以下の行を含めます。
    inPort outPort remoteAddress
    

    この行の変数は以下を表わします。

    inPort

    トンネリングに使用されるクライアント コンピュータ上のポート。

    outPort

    サーバ上のリモート コンソール ポート。

    remoteAddress

    接続するコンソールを実行するサーバのホスト名。

    サーバ コンピュータ上で実行されるサンプル Democorp DSA の一例を以下に示します。

    19390 19395 hostname.ca.com
    
  3. クライアント コンピュータ上の新規ファイルを次の場所に保存します: DXHOME/config/tlsclient/tlsclient.cfg。
  4. DXmanager を使用して DSA コンソールを設定します
  5. TLSclient をインストールして起動します。
    1. 以下のコマンドを使用して、システム サービスに TLSclient をインストールします。
      tlsclient install tlsclient-server-name -ca certificate-file
      
    2. 以下のコマンドを使用して、TLSclient インスタンスを起動します。
      	tlsclient start tlsclient-server-name
      
  6. DSA を起動します。
  7. 接続をテストします。
    1. クライアント コンピュータ上で Telnet ウィンドウを開きます。
    2. ローカル コンピュータ上で inPort (tlsclient.cfg で定義)に接続します。
    3. Democorp サンプルでは、これは 19390 です。
    4. プロンプトが表示されるので、コンソール パスワードを入力します。

      これで、サーバ コンピュータ上のコンソールとの間に、完全に機能する SSL 暗号化接続が確立されました。

  8. 接続が正しく動作することを確認します。
    1. デバッグ オプションで TLSclient を起動します。
    2. 以下のコマンドを使用して、DSA にトレーシングを設定します。
      trace full;
      
    3. パケットスヌープのアプリケーションを使用します。