【问题标题】:MQ Client connection with SSL Enabled启用 SSL 的 MQ 客户端连接
【发布时间】:2016-01-06 16:13:11
【问题描述】:

我有一个 .net mq 客户端尝试连接到启用了 ssl 的 mq 服务器。我在客户端机器上安装了证书。下面是我用来连接到 MQ 服务器的代码。我使用 ikeyman 创建了一个密钥数据库文件,将私钥、根证书和中间证书添加到 .kdb 文件中

            prop.Add(MQC.HOST_NAME_PROPERTY, "xx.xx.xx.xxx");
            prop.Add(MQC.CHANNEL_PROPERTY, "xxx");
            prop.Add(MQC.PORT_PROPERTY, "xxx"));
            prop.Add(MQC.TRANSPORT_PROPERTY, MQC.TRANSPORT_MQSERIES_MANAGED);
            prop.Add(MQC.CONNECT_OPTIONS_PROPERTY, MQC.MQCNO_RECONNECT_Q_MGR);
            prop.Add(MQC.SSL_CIPHER_SUITE_PROPERTY, "SSL_RSA_WITH_3DES_EDE_CBC_SHA");
            prop.Add(MQC.SSL_CERT_STORE_PROPERTY, "xxx\\xxx\\");
            prop.Add(MQC.SSL_CIPHER_SPEC_PROPERTY, "TRIPLE_DES_SHA_US");
            qmanager = new MQQueueManager("xxx", props);                  

            queue = qmanager.AccessQueue("xxx",
                     MQC.MQOO_INPUT_AS_Q_DEF + MQC.MQOO_FAIL_IF_QUIESCING);

当它尝试连接到队列管理器客户端时抛出异常AMQ9665: SSL connection closed by remote end of channel ''。 .请帮忙

【问题讨论】:

  • 你找到 TRANSPORT_MQSERIES_MANAGED ssl 连接的解决方案了吗?

标签: .net ssl ibm-mq mq


【解决方案1】:

是的。您可能需要:

prop.Add(MQC.SSL_CERT_STORE_PROPERTY, sslKeyRepository);;
prop.Add(MQC.SSL_CIPHER_SPEC_PROPERTY, "TLS_RSA_WITH_AES_128_CBC_SHA256");

请阅读 MQ 知识中心here 了解更多信息。

【讨论】:

    猜你喜欢
    • 2011-03-04
    • 2011-02-09
    • 2017-04-30
    • 2022-11-08
    • 1970-01-01
    • 2015-01-09
    • 2018-04-06
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多