【问题标题】:Is alias mentioned during "keytool -import" same as Certificate Label?“keytool -import”中提到的别名是否与证书标签相同?
【发布时间】:2021-08-16 00:33:10
【问题描述】:

我们正在从 Java 客户端连接到 IBM MQ,当 sslauth 设置为可选 SSLCAUTH(OPTIONAL) 时,我们已经成功建立了连接。但是当我们将其更改为 required SSLCAUTH(REQUIRED) 我们得到

AMQ9637E:在握手期间,远程伙伴未发送任何证书

我已经检查了下面的链接

Connecting to a Websphere MQ in Java with SSL/Keystore

T.Rob 的回答提到“QMgr 必须有您的应用程序的自签名证书或在其密钥库中签署您的应用程序证书的 CA 根证书”

以下链接

.Net and IBM MQ Managed connection SSL using pfx ca cert

这完全引用了我们在服务器/队列管理器端得到的异常/错误。(在握手期间,远程伙伴没有发送任何证书。)

正如丹尼尔在其中一个评论中引用的那样,上面的答案“MQ 服务器需要您证书的所有 CA 证书”。我觉得这也可能是我的问题。

我的问题是

IBM 文档中 AMQ9637E 的响应部分

https://www.ibm.com/docs/en/ibm-mq/9.0?topic=multiplatforms-amq9xxx-remote

提到“查看此通道远程端的密钥存储库,并确保存在适当的证书,并带有正确的标签。”。

这里我不太确定标签指的是什么,是指我们为证书提供的别名吗?

【问题讨论】:

    标签: java ssl ibm-mq


    【解决方案1】:

    根据标签,您有一个基于 Java 的应用程序。 Java 在选择要呈现的证书时不使用证书标签,它根据队列管理器信任的签名者选择证书。队列管理器必须在其密钥库中具有完整的签名者链,以便 java 客户端提供证书。如果您的证书由中间人签名,然后由 root 签名,则队列管理器密钥库中需要两者。

    【讨论】:

    • 感谢@JoshMc 将在这个方向进行调查。一旦这个问题得到解决,将接受这个答案:)
    • 此问题已解决。 @JoshMc 你对这个问题的回答帮助我stackoverflow.com/questions/46409006/… 解决了这个问题。
    • @AkshayJoshi 很高兴它有帮助。如果它们为您带来价值,请随意对这两个答案进行投票。
    • 完成.. 干杯!
    猜你喜欢
    • 2010-09-09
    • 2012-03-20
    • 1970-01-01
    • 2011-12-18
    • 1970-01-01
    • 1970-01-01
    • 2011-01-13
    • 1970-01-01
    • 2019-01-11
    相关资源
    最近更新 更多