Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
27.06.2013, 22:21
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
Впервые пришлось настраивать ssl. помогите разобраться куда скидывать сертификаты. нашла литературу по настройке ssl, но так как делаю впервые возникают вопросы, вероятно глупые :) подключение по схеме клиент- сервер. создаю на компьютере клиента хранилище сертификатов, в нем же создаю сертификат. на сервере создаю хранилище и сертификат, делаю извлечение сертификата на сервере и добавляю его в клиентское хранилище. пытаюсь подключится к удаленному менеджеру очередей, не определяется канал, выдает ошибку, о том что не настроено SSL. Пробовала несколько вариантов куда записать сертификаты, результат тот же. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.06.2013, 16:01
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
nmr, Проверьте следующие моменты: 1. метки сертификатов верные и соответствуют следующим правилам WebSphere MQ Client: ibmwebspheremq + <User ID> WebSphere MQ Server: ibmwebspheremq + <QM Name> 2. Имя пользователя, с правами которого выполняется клиентское приложение, - соответствует тому, что указано в сертификате 2. на клиенте указан правильный пароль базы ключей 3. вы добавили в клиентское хранилище сертификат сервера 4. вы добавили в серверное хранилище сертификат клиента 5. на канале указан алгоритм шифрования 6. на клиенте указан тот же алгоритм шифрования Если с этим всё в порядке - давайте ошибку из логов сервера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.07.2013, 16:59
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
При удаленном подключении к менеджеру очередей выдает ошибку "Администратор очередей TEST_SSL недоступен для соединения с клиентом из-за ошибки конфигурации SSL (AMQ4199)" Сертификаты созданы с соответствующими именами, добавлены в хранилища клиент на сервер, сервер клиенту. При настройке соединения я указываю хранилище на компе клиента в котом есть два сертификата. может быть их в разные хранилища нужно размещать?? Еще не понимаю почему у клиента сертификат jks, а у сервера CMS делаю по этому примеру http://www.ibm.com/developerworks/ru/library/wes-1001_bonney/#Step1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.07.2013, 17:43
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
nmrПри удаленном подключении к менеджеру очередей выдает ошибку "Администратор очередей TEST_SSL недоступен для соединения с клиентом из-за ошибки конфигурации SSL (AMQ4199)" Сертификаты созданы с соответствующими именами, добавлены в хранилища клиент на сервер, сервер клиенту. При настройке соединения я указываю хранилище на компе клиента в котом есть два сертификата. может быть их в разные хранилища нужно размещать?? Еще не понимаю почему у клиента сертификат jks, а у сервера CMS делаю по этому примеру http://www.ibm.com/developerworks/ru/library/wes-1001_bonney/#Step1 На клиенте jks, а на сервере cms - всё верно. Что значит 2 сертификата на клиенте? В смысле один свой, а второй от менеджера? Это тоже правильно. Давайте вывод команды dspmqver. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
02.07.2013, 10:00
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
pomoev.uНа клиенте jks, а на сервере cms - всё верно. Что значит 2 сертификата на клиенте? В смысле один свой, а второй от менеджера? Это тоже правильно. Давайте вывод команды dspmqver. Личный сертификат и сервера, лежат в одном хранилище. Может нужно их в отдельных хранилищах хранить? dspmqver на клиенте Websphere MQ 7.0.0.1 p700-001-090115 IKAP - <Production> dspmqver на сервере Websphere MQ 7.0.1.9 p701-109-120718 IKAP - <Production> ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
02.07.2013, 10:39
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
nmrpomoev.uНа клиенте jks, а на сервере cms - всё верно. Что значит 2 сертификата на клиенте? В смысле один свой, а второй от менеджера? Это тоже правильно. Давайте вывод команды dspmqver. Личный сертификат и сервера, лежат в одном хранилище. Может нужно их в отдельных хранилищах хранить? dspmqver на клиенте Websphere MQ 7.0.0.1 p700-001-090115 IKAP - <Production> dspmqver на сервере Websphere MQ 7.0.1.9 p701-109-120718 IKAP - <Production> Ну так вот как вариант, " http://www-01.ibm.com/support/docview.wss?uid=swg21385538%22%5D%D0%BE%D0%B1%D0%BD%D0%BE%D0%B2%D0%B8%D1%82%D0%B5]http://www-01.ibm.com/support/docview.wss?uid=swg21385538"]обновите клиент, а дальше будем разбираться. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
02.07.2013, 10:41
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
упс, вот правильная ссылка http://www-01.ibm.com/support/docview.wss?uid=swg21385538 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
04.07.2013, 14:04
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
pomoev.u, версии стали одинаковые и появилась новая ошибка Для соединения недоступен администратор очередей - причина 2059 AMQ4043 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
04.07.2013, 16:00
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
nmrpomoev.u, версии стали одинаковые и появилась новая ошибка Для соединения недоступен администратор очередей - причина 2059 AMQ4043 Проверьте, что менеджер запущен, запущен listener, что порт 1414 доступен по сети. Что у вас за клиент? Если вы коннектитесь MQ Explorer-ом, проверьте так же что создан канал SYSTEM.ADMIN.SVRCONN. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.07.2013, 14:53
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
pomoev.u, для чистоты эксперимента создала виртуальную машину, на которой порт 100% открыт, она пингуется. лисенер и менеджер включен, канал есть, ошибка та же. когда добавляю через эксплорер есть пункт хранилище доверенных и хранилище личных сертификатов, там в двух местах я указываю одно и то же хранилище, может должно быть одно локальное,а второе сервера?? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
09.07.2013, 15:28
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
вышла новая ошибка AMQ4199 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.07.2013, 12:37
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
nmr, Изначально у Вас немного не правильное понимание работы с MQ SSL. Сертификат сервера MQ добавлять в доверенные на клиенте не нужно. Нужно лишь обеспечить что distinguished name сертификата, соответстовало тому distinguished name что стоит на вашем канале, к которому вы соединяетесь. Для разбора ситуации необходимы пошаговые скрины настроек канала в закладке SSL. При пожключении через MQExplorer какой ChiperSpec указываете и какой стоит на канале? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
11.07.2013, 18:47
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
LordHydranmr, Изначально у Вас немного не правильное понимание работы с MQ SSL. Сертификат сервера MQ добавлять в доверенные на клиенте не нужно. Если речь идет о self-signed сертификатах, то нужно. Иначе клиент не сможет проверить валидность серверного сертификата. LordHydraНужно лишь обеспечить что distinguished name сертификата, соответстовало тому distinguished name что стоит на вашем канале, к которому вы соединяетесь. А вот это как раз необязательно. Использование фильтра по dn - опционально. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
15.07.2013, 10:40
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
pomoev.u, ChiperSpec устанавливаю одинаковые, distinguished name тоже совпадают ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
15.07.2013, 10:41
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
pomoev.u, ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
15.07.2013, 11:43
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
nmr, Давайте еще ошибку со стороны сервера. Поле distinguished name оставьте пустым. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
15.07.2013, 12:03
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
pomoev.u, Сервер ошибки не выдает. Без ssl подключает без проблем ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
15.07.2013, 12:13
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
pomoev.u, попробовала таким путем http://www.abhijeet-kumar.com/2012/08/step-by-step-guide-to-enable-ssl.html выдает ошибку: невозможно вставить настройки в jawa_home ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
15.07.2013, 12:53
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
nmrpomoev.u, Сервер ошибки не выдает. Без ssl подключает без проблем приложите AMQERR01.LOG с сервера сюда ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
15.07.2013, 13:33
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
pomoev.u, ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
15.07.2013, 13:34
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
pomoev.u, ошибки есть,но это другие даты, сама не помню какой опыт был в тот момент ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
15.07.2013, 13:48
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
nmr, На стороне клиента вы тоже накатили обновление? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
15.07.2013, 13:49
|
|||
|---|---|---|---|
|
|||
Настройка SSL в WebSphere MQ v7 |
|||
|
#18+
pomoev.u, рекомендую обратиться в техподдержку ibm. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=43&tablet=1&tid=1601391]: |
0ms |
get settings: |
11ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
67ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
48ms |
get tp. blocked users: |
1ms |
| others: | 274ms |
| total: | 435ms |

| 0 / 0 |
