powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / Настройка SSL в WebSphere MQ v7
24 сообщений из 24, страница 1 из 1
Настройка SSL в WebSphere MQ v7
    #38313367
nmr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
nmr
Гость
Впервые пришлось настраивать ssl. помогите разобраться куда скидывать сертификаты. нашла литературу по настройке ssl, но так как делаю впервые возникают вопросы, вероятно глупые :)

подключение по схеме клиент- сервер. создаю на компьютере клиента хранилище сертификатов, в нем же создаю сертификат. на сервере создаю хранилище и сертификат, делаю извлечение сертификата на сервере и добавляю его в клиентское хранилище. пытаюсь подключится к удаленному менеджеру очередей, не определяется канал, выдает ошибку, о том что не настроено SSL. Пробовала несколько вариантов куда записать сертификаты, результат тот же.
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38314226
pomoev.u
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
nmr,

Проверьте следующие моменты:
1. метки сертификатов верные и соответствуют следующим правилам
WebSphere MQ Client: ibmwebspheremq + <User ID>
WebSphere MQ Server: ibmwebspheremq + <QM Name>
2. Имя пользователя, с правами которого выполняется клиентское приложение, - соответствует тому, что указано в сертификате
2. на клиенте указан правильный пароль базы ключей
3. вы добавили в клиентское хранилище сертификат сервера
4. вы добавили в серверное хранилище сертификат клиента
5. на канале указан алгоритм шифрования
6. на клиенте указан тот же алгоритм шифрования

Если с этим всё в порядке - давайте ошибку из логов сервера.
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38316070
nmr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
nmr
Гость
При удаленном подключении к менеджеру очередей выдает ошибку "Администратор очередей TEST_SSL недоступен для соединения с клиентом из-за ошибки конфигурации SSL (AMQ4199)"

Сертификаты созданы с соответствующими именами, добавлены в хранилища клиент на сервер, сервер клиенту. При настройке соединения я указываю хранилище на компе клиента в котом есть два сертификата. может быть их в разные хранилища нужно размещать?? Еще не понимаю почему у клиента сертификат jks, а у сервера CMS

делаю по этому примеру http://www.ibm.com/developerworks/ru/library/wes-1001_bonney/#Step1
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38316134
pomoev.u
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
nmrПри удаленном подключении к менеджеру очередей выдает ошибку "Администратор очередей TEST_SSL недоступен для соединения с клиентом из-за ошибки конфигурации SSL (AMQ4199)"

Сертификаты созданы с соответствующими именами, добавлены в хранилища клиент на сервер, сервер клиенту. При настройке соединения я указываю хранилище на компе клиента в котом есть два сертификата. может быть их в разные хранилища нужно размещать?? Еще не понимаю почему у клиента сертификат jks, а у сервера CMS

делаю по этому примеру http://www.ibm.com/developerworks/ru/library/wes-1001_bonney/#Step1
На клиенте jks, а на сервере cms - всё верно.
Что значит 2 сертификата на клиенте? В смысле один свой, а второй от менеджера? Это тоже правильно.
Давайте вывод команды dspmqver.
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38316666
nmr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
nmr
Гость
pomoev.uНа клиенте jks, а на сервере cms - всё верно.
Что значит 2 сертификата на клиенте? В смысле один свой, а второй от менеджера? Это тоже правильно.
Давайте вывод команды dspmqver.

Личный сертификат и сервера, лежат в одном хранилище. Может нужно их в отдельных хранилищах хранить?

dspmqver на клиенте

Websphere MQ
7.0.0.1
p700-001-090115
IKAP - <Production>

dspmqver на сервере

Websphere MQ
7.0.1.9
p701-109-120718
IKAP - <Production>
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38316729
pomoev.u
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
nmrpomoev.uНа клиенте jks, а на сервере cms - всё верно.
Что значит 2 сертификата на клиенте? В смысле один свой, а второй от менеджера? Это тоже правильно.
Давайте вывод команды dspmqver.

Личный сертификат и сервера, лежат в одном хранилище. Может нужно их в отдельных хранилищах хранить?

dspmqver на клиенте

Websphere MQ
7.0.0.1
p700-001-090115
IKAP - <Production>

dspmqver на сервере

Websphere MQ
7.0.1.9
p701-109-120718
IKAP - <Production>

Ну так вот как вариант, " http://www-01.ibm.com/support/docview.wss?uid=swg21385538%22%5D%D0%BE%D0%B1%D0%BD%D0%BE%D0%B2%D0%B8%D1%82%D0%B5]http://www-01.ibm.com/support/docview.wss?uid=swg21385538"]обновите клиент, а дальше будем разбираться.
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38316736
pomoev.u
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
упс, вот правильная ссылка http://www-01.ibm.com/support/docview.wss?uid=swg21385538
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38320505
nmr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
nmr
Гость
pomoev.u,

версии стали одинаковые и появилась новая ошибка Для соединения недоступен администратор очередей - причина 2059 AMQ4043
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38320781
pomoev.u
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
nmrpomoev.u,

версии стали одинаковые и появилась новая ошибка Для соединения недоступен администратор очередей - причина 2059 AMQ4043
Проверьте, что менеджер запущен, запущен listener, что порт 1414 доступен по сети.
Что у вас за клиент? Если вы коннектитесь MQ Explorer-ом, проверьте так же что создан канал SYSTEM.ADMIN.SVRCONN.
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38325568
nmr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
nmr
Гость
pomoev.u,
для чистоты эксперимента создала виртуальную машину, на которой порт 100% открыт, она пингуется. лисенер и менеджер включен, канал есть, ошибка та же. когда добавляю через эксплорер есть пункт хранилище доверенных и хранилище личных сертификатов, там в двух местах я указываю одно и то же хранилище, может должно быть одно локальное,а второе сервера??
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38325643
nmr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
nmr
Гость
вышла новая ошибка AMQ4199
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38327973
LordHydra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
nmr,

Изначально у Вас немного не правильное понимание работы с MQ SSL.
Сертификат сервера MQ добавлять в доверенные на клиенте не нужно.
Нужно лишь обеспечить что distinguished name сертификата, соответстовало тому distinguished name что стоит на вашем канале, к которому вы соединяетесь.
Для разбора ситуации необходимы пошаговые скрины настроек канала в закладке SSL. При пожключении через MQExplorer какой ChiperSpec указываете и какой стоит на канале?
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38328567
pomoev.u
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
LordHydranmr,

Изначально у Вас немного не правильное понимание работы с MQ SSL.
Сертификат сервера MQ добавлять в доверенные на клиенте не нужно.
Если речь идет о self-signed сертификатах, то нужно. Иначе клиент не сможет проверить валидность серверного сертификата.
LordHydraНужно лишь обеспечить что distinguished name сертификата, соответстовало тому distinguished name что стоит на вашем канале, к которому вы соединяетесь.

А вот это как раз необязательно. Использование фильтра по dn - опционально.
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38330943
nmr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
nmr
Гость
pomoev.u, ChiperSpec устанавливаю одинаковые, distinguished name тоже совпадают
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38330945
nmr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
nmr
Гость
pomoev.u,
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38331071
pomoev.u
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
nmr,

Давайте еще ошибку со стороны сервера. Поле distinguished name оставьте пустым.
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38331112
nmr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
nmr
Гость
pomoev.u,

Сервер ошибки не выдает.
Без ssl подключает без проблем
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38331132
nmr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
nmr
Гость
pomoev.u,

попробовала таким путем http://www.abhijeet-kumar.com/2012/08/step-by-step-guide-to-enable-ssl.html выдает ошибку: невозможно вставить настройки в jawa_home
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38331220
pomoev.u
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
nmrpomoev.u,

Сервер ошибки не выдает.
Без ssl подключает без проблем
приложите AMQERR01.LOG с сервера сюда
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38331303
nmr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
nmr
Гость
pomoev.u,
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38331304
nmr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
nmr
Гость
pomoev.u,
ошибки есть,но это другие даты, сама не помню какой опыт был в тот момент
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38331328
pomoev.u
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
nmr,

На стороне клиента вы тоже накатили обновление?
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38331331
pomoev.u
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
pomoev.u,

рекомендую обратиться в техподдержку ibm.
...
Рейтинг: 0 / 0
Настройка SSL в WebSphere MQ v7
    #38331342
nmr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
nmr
Гость
pomoev.u,
спасибо
...
Рейтинг: 0 / 0
24 сообщений из 24, страница 1 из 1
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / Настройка SSL в WebSphere MQ v7
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]