Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / Настройка SSL в WebSphere MQ v7 / 24 сообщений из 24, страница 1 из 1
27.06.2013, 22:21
    #38313367
nmr
nmr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
Впервые пришлось настраивать ssl. помогите разобраться куда скидывать сертификаты. нашла литературу по настройке ssl, но так как делаю впервые возникают вопросы, вероятно глупые :)

подключение по схеме клиент- сервер. создаю на компьютере клиента хранилище сертификатов, в нем же создаю сертификат. на сервере создаю хранилище и сертификат, делаю извлечение сертификата на сервере и добавляю его в клиентское хранилище. пытаюсь подключится к удаленному менеджеру очередей, не определяется канал, выдает ошибку, о том что не настроено SSL. Пробовала несколько вариантов куда записать сертификаты, результат тот же.
...
Рейтинг: 0 / 0
28.06.2013, 16:01
    #38314226
pomoev.u
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
nmr,

Проверьте следующие моменты:
1. метки сертификатов верные и соответствуют следующим правилам
WebSphere MQ Client: ibmwebspheremq + <User ID>
WebSphere MQ Server: ibmwebspheremq + <QM Name>
2. Имя пользователя, с правами которого выполняется клиентское приложение, - соответствует тому, что указано в сертификате
2. на клиенте указан правильный пароль базы ключей
3. вы добавили в клиентское хранилище сертификат сервера
4. вы добавили в серверное хранилище сертификат клиента
5. на канале указан алгоритм шифрования
6. на клиенте указан тот же алгоритм шифрования

Если с этим всё в порядке - давайте ошибку из логов сервера.
...
Рейтинг: 0 / 0
01.07.2013, 16:59
    #38316070
nmr
nmr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
При удаленном подключении к менеджеру очередей выдает ошибку "Администратор очередей TEST_SSL недоступен для соединения с клиентом из-за ошибки конфигурации SSL (AMQ4199)"

Сертификаты созданы с соответствующими именами, добавлены в хранилища клиент на сервер, сервер клиенту. При настройке соединения я указываю хранилище на компе клиента в котом есть два сертификата. может быть их в разные хранилища нужно размещать?? Еще не понимаю почему у клиента сертификат jks, а у сервера CMS

делаю по этому примеру http://www.ibm.com/developerworks/ru/library/wes-1001_bonney/#Step1
...
Рейтинг: 0 / 0
01.07.2013, 17:43
    #38316134
pomoev.u
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
nmrПри удаленном подключении к менеджеру очередей выдает ошибку "Администратор очередей TEST_SSL недоступен для соединения с клиентом из-за ошибки конфигурации SSL (AMQ4199)"

Сертификаты созданы с соответствующими именами, добавлены в хранилища клиент на сервер, сервер клиенту. При настройке соединения я указываю хранилище на компе клиента в котом есть два сертификата. может быть их в разные хранилища нужно размещать?? Еще не понимаю почему у клиента сертификат jks, а у сервера CMS

делаю по этому примеру http://www.ibm.com/developerworks/ru/library/wes-1001_bonney/#Step1
На клиенте jks, а на сервере cms - всё верно.
Что значит 2 сертификата на клиенте? В смысле один свой, а второй от менеджера? Это тоже правильно.
Давайте вывод команды dspmqver.
...
Рейтинг: 0 / 0
02.07.2013, 10:00
    #38316666
nmr
nmr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
pomoev.uНа клиенте jks, а на сервере cms - всё верно.
Что значит 2 сертификата на клиенте? В смысле один свой, а второй от менеджера? Это тоже правильно.
Давайте вывод команды dspmqver.

Личный сертификат и сервера, лежат в одном хранилище. Может нужно их в отдельных хранилищах хранить?

dspmqver на клиенте

Websphere MQ
7.0.0.1
p700-001-090115
IKAP - <Production>

dspmqver на сервере

Websphere MQ
7.0.1.9
p701-109-120718
IKAP - <Production>
...
Рейтинг: 0 / 0
02.07.2013, 10:39
    #38316729
pomoev.u
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
nmrpomoev.uНа клиенте jks, а на сервере cms - всё верно.
Что значит 2 сертификата на клиенте? В смысле один свой, а второй от менеджера? Это тоже правильно.
Давайте вывод команды dspmqver.

Личный сертификат и сервера, лежат в одном хранилище. Может нужно их в отдельных хранилищах хранить?

dspmqver на клиенте

Websphere MQ
7.0.0.1
p700-001-090115
IKAP - <Production>

dspmqver на сервере

Websphere MQ
7.0.1.9
p701-109-120718
IKAP - <Production>

Ну так вот как вариант, " http://www-01.ibm.com/support/docview.wss?uid=swg21385538%22%5D%D0%BE%D0%B1%D0%BD%D0%BE%D0%B2%D0%B8%D1%82%D0%B5]http://www-01.ibm.com/support/docview.wss?uid=swg21385538"]обновите клиент, а дальше будем разбираться.
...
Рейтинг: 0 / 0
02.07.2013, 10:41
    #38316736
pomoev.u
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
упс, вот правильная ссылка http://www-01.ibm.com/support/docview.wss?uid=swg21385538
...
Рейтинг: 0 / 0
04.07.2013, 14:04
    #38320505
nmr
nmr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
pomoev.u,

версии стали одинаковые и появилась новая ошибка Для соединения недоступен администратор очередей - причина 2059 AMQ4043
...
Рейтинг: 0 / 0
04.07.2013, 16:00
    #38320781
pomoev.u
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
nmrpomoev.u,

версии стали одинаковые и появилась новая ошибка Для соединения недоступен администратор очередей - причина 2059 AMQ4043
Проверьте, что менеджер запущен, запущен listener, что порт 1414 доступен по сети.
Что у вас за клиент? Если вы коннектитесь MQ Explorer-ом, проверьте так же что создан канал SYSTEM.ADMIN.SVRCONN.
...
Рейтинг: 0 / 0
09.07.2013, 14:53
    #38325568
nmr
nmr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
pomoev.u,
для чистоты эксперимента создала виртуальную машину, на которой порт 100% открыт, она пингуется. лисенер и менеджер включен, канал есть, ошибка та же. когда добавляю через эксплорер есть пункт хранилище доверенных и хранилище личных сертификатов, там в двух местах я указываю одно и то же хранилище, может должно быть одно локальное,а второе сервера??
...
Рейтинг: 0 / 0
09.07.2013, 15:28
    #38325643
nmr
nmr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
вышла новая ошибка AMQ4199
...
Рейтинг: 0 / 0
11.07.2013, 12:37
    #38327973
LordHydra
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
nmr,

Изначально у Вас немного не правильное понимание работы с MQ SSL.
Сертификат сервера MQ добавлять в доверенные на клиенте не нужно.
Нужно лишь обеспечить что distinguished name сертификата, соответстовало тому distinguished name что стоит на вашем канале, к которому вы соединяетесь.
Для разбора ситуации необходимы пошаговые скрины настроек канала в закладке SSL. При пожключении через MQExplorer какой ChiperSpec указываете и какой стоит на канале?
...
Рейтинг: 0 / 0
11.07.2013, 18:47
    #38328567
pomoev.u
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
LordHydranmr,

Изначально у Вас немного не правильное понимание работы с MQ SSL.
Сертификат сервера MQ добавлять в доверенные на клиенте не нужно.
Если речь идет о self-signed сертификатах, то нужно. Иначе клиент не сможет проверить валидность серверного сертификата.
LordHydraНужно лишь обеспечить что distinguished name сертификата, соответстовало тому distinguished name что стоит на вашем канале, к которому вы соединяетесь.

А вот это как раз необязательно. Использование фильтра по dn - опционально.
...
Рейтинг: 0 / 0
15.07.2013, 10:40
    #38330943
nmr
nmr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
pomoev.u, ChiperSpec устанавливаю одинаковые, distinguished name тоже совпадают
...
Рейтинг: 0 / 0
15.07.2013, 10:41
    #38330945
nmr
nmr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
pomoev.u,
...
Рейтинг: 0 / 0
15.07.2013, 11:43
    #38331071
pomoev.u
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
nmr,

Давайте еще ошибку со стороны сервера. Поле distinguished name оставьте пустым.
...
Рейтинг: 0 / 0
15.07.2013, 12:03
    #38331112
nmr
nmr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
pomoev.u,

Сервер ошибки не выдает.
Без ssl подключает без проблем
...
Рейтинг: 0 / 0
15.07.2013, 12:13
    #38331132
nmr
nmr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
pomoev.u,

попробовала таким путем http://www.abhijeet-kumar.com/2012/08/step-by-step-guide-to-enable-ssl.html выдает ошибку: невозможно вставить настройки в jawa_home
...
Рейтинг: 0 / 0
15.07.2013, 12:53
    #38331220
pomoev.u
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
nmrpomoev.u,

Сервер ошибки не выдает.
Без ssl подключает без проблем
приложите AMQERR01.LOG с сервера сюда
...
Рейтинг: 0 / 0
15.07.2013, 13:33
    #38331303
nmr
nmr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
pomoev.u,
...
Рейтинг: 0 / 0
15.07.2013, 13:34
    #38331304
nmr
nmr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
pomoev.u,
ошибки есть,но это другие даты, сама не помню какой опыт был в тот момент
...
Рейтинг: 0 / 0
15.07.2013, 13:48
    #38331328
pomoev.u
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
nmr,

На стороне клиента вы тоже накатили обновление?
...
Рейтинг: 0 / 0
15.07.2013, 13:49
    #38331331
pomoev.u
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
pomoev.u,

рекомендую обратиться в техподдержку ibm.
...
Рейтинг: 0 / 0
15.07.2013, 13:55
    #38331342
nmr
nmr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка SSL в WebSphere MQ v7
pomoev.u,
спасибо
...
Рейтинг: 0 / 0
Форумы / IBM DB2, WebSphere, IMS, U2 [игнор отключен] [закрыт для гостей] / Настройка SSL в WebSphere MQ v7 / 24 сообщений из 24, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]