2010-03-26 117 views
3

在用户将队列消息放入队列管理器之前,我想根据MQ系列对用户进行身份验证。我正在使用IBM MQ Series V7。我想知道验证和密钥证书如何在验证方面起作用。如果我能得到任何有用的链接,这将是非常好的。Websphere MQ身份验证和密钥证书

回答

3

这些可能是一些帮助...
任务:消息:消息:针对UNIX和Windows http://bit.ly/3L1nja
任务脚本的WebSphere MQ密钥文件管理规划在WebSphere MQ网络上的SSL http://bit.ly/3loir

他们关键是你使用SSL和SSLPEER或退出进行身份验证。但用户仍然可以出示任何ID并被接受。您可以通过将ID放在频道的MCAUSER字段中来针对特定用户ID强制进行身份验证。如果它是只有一个授权用户的频道,请对此进行硬编码。如果频道拥有许多授权用户,请使用http://mrmq.dk等出口(如BlockIP2)将SSL DN映射到ID并在连接时设置MCAUSER。确保如果使用exit将通道定义中的MCAUSER设置为'nobody',以便如果出口配置错误,通道将安全失败,而不是打开。

请参阅我的硬化WebSphere MQ安全演示文稿http://t-rob.net/links以获取更多详细信息。

+0

http://bit.ly/3loir此链接有助于解决问题。感谢您的帮助。 – user171523 2010-04-09 01:31:13

相关问题