1. What's needed to configure SSL for the JDBC connections? (We're using JBoss 4.2.3)
Подробнее см. http://docs.intersystems.com/cache20102/csp/docbook/DocBook.UI.Page.cls?KEY=GCAS_ssltls#GCAS_ssltls_javacli. В этом разделе явно не упоминается JDBC, но это верно для JDBC (и ссылка была добавлена для документации 2011.1 [следующий выпуск].)
2. What about certificates? I assume those have to go somewhere.
Чтобы процитировать документацию: «Если у клиента есть закрытый ключ и сертификат, они хранятся в хранилище ключей клиента; хранилище ключей также может содержать сертификат корневого ЦС клиента и любые промежуточные сертификаты ЦС. Для проверки подлинности сервера клиент может потребоваться наличие корневого сертификата CA для сервера и любых промежуточных сертификатов CA, которые могут храниться либо в хранилище доверенных сертификатов клиента, либо вместе с информацией о сертификате клиента в хранилище ключей. Truststores »в Справочном руководстве по расширению защищенных сокетов Java (JSSE)."
3. Is it actually true that locking down the telnet connections is also going lock down JDBC in the same way?
Да - если для соединений telnet требуется TLS, необходимо задать параметр TLS суперсервера, что означает, что вы должны использовать TLS для всего, что проходит через суперсервер (включая JDBC). Если вы просто хотите разрешить использование TLS для соединений telnet, установите значение TLS на Включено, что разрешает соединения без TLS другими способами (такими как JDBC).