이전 항목: 메시지 큐 관리자 암호 변경

다음 항목: 메시지 큐 SSL 키 저장소의 암호 변경

메시지 큐 서버 인증서 변경

메시지 큐는 메시지 큐와 클라이언트 사이의 SSL 통신에 서버 인증서를 사용합니다. 메시지 큐 클라이언트는 CA Access Control 끝점 및 CA Access Control 엔터프라이즈 관리입니다.

메시지 큐 서버 인증서를 변경하려면

  1. CA Access Control 메시지 큐를 중지합니다.
  2. X.509 서버 인증서를 만듭니다.

    .p12 형식 인증서를 만들 것을 권장합니다.

  3. 다음 디렉터리로 이동합니다. 여기서 DistServer는 배포 서버를 설치한 디렉터리입니다.
    DistServer/MessageQueue/tibco/bin/ems
    
  4. 다음 명령을 입력합니다.
    tibemsadmin -mangle password 
    
    password

    서버 인증서의 암호를 지정합니다.

    서버 인증서에 대한 암호는 암호화됩니다.

  5. 텍스트 기반 편집기에서 tibemsd.conf 파일을 엽니다. 이 파일은 다음 디렉터리에 있습니다.
    DistServer/MessageQueue/tibco/bin/ems
    
  6. 다음 매개 변수의 값을 변경합니다.
    ssl_server_identity

    서버 인증서에 대한 전체 경로를 지정합니다.

    ssl_server_key

    서버 인증서 키에 대한 전체 경로를 지정합니다.

    참고: .p12 인증서를 사용하는 경우 이 매개 변수를 비워 두십시오.

    ssl_password

    서버 인증서의 암호화된 암호를 지정합니다.

  7. 파일을 저장한 후 닫습니다.

    메시지 큐 서버 인증서가 변경됩니다.

  8. CA Access Control 메시지 큐를 다시 시작합니다.

예: tibemsd.conf 파일

다음은 .p12 서버 인증서에 대한 tibemds.conf 파일의 메시지 큐 서버 매개 변수의 예제입니다. 암호는 }>8:Jt^+%INK&i^v이며 암호화되었습니다. ssl_server_key 매개 변수에는 값이 없습니다.

ssl_server_identity     = "C:\Program Files\CA\AccessControlServer\MessageQueue\conf\keystore.p12"
ssl_server_key          =
ssl_password            = }>8:Jt^+%INK&i^v