【发布时间】:2021-08-16 00:33:10
【问题描述】:
我们正在从 Java 客户端连接到 IBM MQ,当 sslauth 设置为可选 SSLCAUTH(OPTIONAL) 时,我们已经成功建立了连接。但是当我们将其更改为 required SSLCAUTH(REQUIRED) 我们得到
AMQ9637E:在握手期间,远程伙伴未发送任何证书
我已经检查了下面的链接
Connecting to a Websphere MQ in Java with SSL/Keystore
T.Rob 的回答提到“QMgr 必须有您的应用程序的自签名证书或在其密钥库中签署您的应用程序证书的 CA 根证书”
以下链接
.Net and IBM MQ Managed connection SSL using pfx ca cert
这完全引用了我们在服务器/队列管理器端得到的异常/错误。(在握手期间,远程伙伴没有发送任何证书。)
正如丹尼尔在其中一个评论中引用的那样,上面的答案“MQ 服务器需要您证书的所有 CA 证书”。我觉得这也可能是我的问题。
我的问题是
IBM 文档中 AMQ9637E 的响应部分
https://www.ibm.com/docs/en/ibm-mq/9.0?topic=multiplatforms-amq9xxx-remote
提到“查看此通道远程端的密钥存储库,并确保存在适当的证书,并带有正确的标签。”。
这里我不太确定标签指的是什么,是指我们为证书提供的别名吗?
【问题讨论】: