是否可以使用openssl生成必要的证书,以便为ibm MQ代理(版本9)和客户端提供自签名证书。或者我只能使用ibm的内部机制来生成证书(即runmqckm -cert)。
请指教。 乙
答案 0 :(得分:2)
队列管理器需要CMS格式密钥库,必须使用IBM工具进行管理。我建议使用runmqakm
而不是runmqckm
来管理队列管理器的密钥库,因为runmqakm
已编译为C,您可以在runmqckm
完成之前运行整个命令脚本JRE。
对于任何可以使用JKS的东西,请随意使用OpenSSL,Keytool或任何适用于x.509证书的东西。这包括Broker的Java节点,MQ File Transfer Edition代理,使用本机Java或JEE的MQ客户端应用程序等。