써드파티 인증서로 집합체 설정
SSL은 제어기 및 멤버 사이의 통신을 보호합니다. 집합체에 포함된 각 서버는 호스트 이름, 사용자 디렉토리 및 서버 이름으로 구성된 고유한
ID가 있습니다. 집합체의 각 서버에는 기본적으로 serverIdentity.jks 및 collectiveTrust.jks로 이름 지정된 두 개의 키 저장소가 있습니다. 이 키 저장소에는 고유한 해당 ID를 선언하고 집합체 내에서 다른 멤버 및 제어기와 안전하게 통신을 설정하는 데 필요한 SSL 인증서가 있습니다.
애플리케이션이 HTTPS 인바운드 연결을 설정할 수 있도록, 각 서버에는 기본적으로 이름이 각각
key.jks 및 trust.jks인 두 개의 키 저장소가 더 있습니다.
z/OS 운영 체제에서 TLS의 SAF 인증서 및 키 링 구성
인증서 또는 권한 부여, 인증의 요청 등의 보안 관련 기능에 대해
SAF(System Authorization Facility)를 사용할 수 있도록 기존 집합체를 마이그레이션합니다.