例: ZIPアーカイブを使用してすべてのノードで署名付き証明書と秘密鍵を作成する - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - Advanced SQL Engineセキュリティ管理ガイド

Product
Advanced SQL Engine
Teradata Database
Release Number
17.10
Published
2021年7月
Language
日本語
Last Update
2021-09-23
dita:mapPath
ja-JP/ppz1593203596223.ditamap
dita:ditavalPath
ja-JP/wrg1590696035526.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage
  1. CSRを生成します。
    # tlsutil -c -z mydb.example.com

    結果は次のようになります。

    CSRs have been generated for all nodes (4 generated):
       /opt/teradata/tdat/tgtw/site/tls/tmpdir/newcsrs/gtwcsr.mydb1.csr
       /opt/teradata/tdat/tgtw/site/tls/tmpdir/newcsrs/gtwcsr.mydb2.csr
       /opt/teradata/tdat/tgtw/site/tls/tmpdir/newcsrs/gtwcsr.mydb3.csr
       /opt/teradata/tdat/tgtw/site/tls/tmpdir/newcsrs/gtwcsr.mydb4.csr
    CSRs have been archived in:
       /opt/teradata/tdat/tgtw/site/tls/tmpdir/zipfiles/all_csrs.tgz
  2. 顧客は顧客定義のプロセスを使用して証明書に署名します。
  3. 署名された証明書を取得します。「tar」を実行して証明書をアーカイブし、アーカイブを次の場所に配置します。/opt/teradata/tdat/tgtw/site/tls/tmpdir/zipfiles/all_certs.tgz
  4. 署名付き証明書と秘密鍵をインストールします。
    # tlsutil -i -z

    結果:

    Signed certificate and private key installed on 4 node(s).
  5. 各ノードで、前の手順で作成した一時ファイルを削除します。
    # tlsutil -r
  6. オプション。証明書が有効であることをテストします。
    # tlsutil -t