セキュリティの考慮事項も含めて OPSLOG WebView のサーバ アプリケーションを設定するには、以下の手順を実行します。
これらのデータ セットがリンクまたは LPA リスト内にすでにある場合は、STEPLIB DD を削除できます。
このポートが、メインフレーム システムまたはターゲット クライアント マシン上の他のポートと競合している場合は、次のようにデフォルトのポートを変更することができます。
注: CA OPS/MVS で自動的に管理される OSF TSO サーバおよび USS サーバとは異なり、OPSLOG サーバを管理するには外部の自動化、スケジューリング、またはシステム機能を使用する必要があります。 CA OPS/MVS System State Manager のコンポーネントを使用して、サーバの起動および停止を制御できます。
OPSBRW および OPSCMD コマンド プロセッサに対するセキュリティ アクセス権限または制限を指定します。
Java では、キーおよび証明書を格納するためのデフォルトのキー ストアが少なくとも 2 つ定義されます。 市販の信頼されている証明書を保持しているストアはデフォルトで cacerts という名前のファイルで、ファイル ノード $java_home¥lib¥security¥ に格納されています。 $java_home は、環境変数 java_home の値を表します。 ファイルの完全修飾名は、以下のようになります。
¥Program Files¥Java¥JRE1.6.0_03¥lib¥security¥cacerts
Java Runtime Environment で提供される keytool ユーティリティを使用して、自分の証明書をこのファイルにインポートし、PC にログオンするすべてのユーザに使用可能にすることができます。
これは、各 PC ユーザに対するプライベート キー ストアにもなります。 このストアのデフォルトの場所は $user.home¥keystore で、通常は .keystore と呼ばれます。 完全修飾名は、以下のようになります。
¥Documents and Settings¥username¥keystore
ここでは、PC システムのユーザと同じ数だけファイルが存在することが可能です。
ご使用の opslog.jnlp ファイルは /sys/opsmvs ディレクトリにあります。opslog.jnlp ファイルのプロパティ設定により、クライアントが信頼済みの証明書を探す場所が SSL に知らされます。 サンプルの .jnlp ファイル、プロパティ名、javax.net.ssl.trustStore は、プライベート キー ストアを探す場所をクライアントに知らせます。
プロパティ javax.net.ssl.trustStore の有効ないくつかの設定を以下に示します。
*USER は PC ファイルのノード、$user_home¥username¥ を表し、他の名前が指定されない場合は、.keystore というファイル名を自動的に意味します。 以下に例を示します。
value="*USER" ==> ¥Documents and Settings¥username¥.keystore value="*USER¥mykeys.kdb ==> ¥Documents and Settings¥username¥mykeys.kdb
*SYSTEM は PC のパス $java_home"¥lib¥security¥" を表し、他の名前が指定されない場合は、cacerts という名前を自動的に意味します。 以下に例を示します。
value="*SYSTEM" ==> ¥Program Files¥Java¥JRE1.6.0_03¥lib¥security¥cacerts value="*SYSTEM¥OPScert" ==> ¥Program Files¥Java¥JRE1.6.0_03¥lib¥security¥OPScert
完全パスは次のように入力することができます。
value="C:¥Program Files¥Java¥JRE1.6.0_03¥lib¥security¥cacerts"
デフォルト: *SYSTEM
デフォルトのリフレッシュ間隔: 30 秒
デフォルトの最小リフレッシュ間隔: 10 秒 [Options/Settings]ダイアログ ボックスでは、最小の間隔より短い設定はすべて受け入れられません。
新しい最小値およびデフォルト値を設定するには、システム管理者が、互換モードの HFS または zFS にある opslog.jnlp ファイルに以下の行を追加する必要があります。これらの行は、すでにサンプルの .jnlp ファイル内に存在する類似の「property」行の前か後に追加します。
これらのサンプル行では、最小とデフォルトの両方を 15 秒に設定しています。
<property name="GoModeRefresh" value="15"/>
<property name="GoModeDflt" value="15"/>
注: 最小の間隔は 10 秒未満には設定できません。またデフォルトの間隔は最小間隔よりも小さい値に設定できません。
| Copyright © 2012 CA. All rights reserved. | このトピックについて CA Technologies に電子メールを送信する |