이전 항목: 메시지 큐 관리자 암호 변경다음 항목: 메시지 큐 SSL 키 저장소의 암호 변경


메시지 큐 서버 인증서 변경

메시지 큐는 메시지 큐와 클라이언트 사이의 SSL 통신에 서버 인증서를 사용합니다. 메시지 큐 클라이언트는 CA ControlMinder 끝점 및 CA ControlMinder 엔터프라이즈 관리입니다.

메시지 큐 서버 인증서를 변경하려면

  1. CA ControlMinder 메시지 큐를 중지합니다.
  2. X.509 서버 인증서를 만듭니다.

    .p12 형식 인증서를 만들 것을 권장합니다.

  3. 다음 디렉터리로 이동합니다. 여기서 DistServer는 배포 서버를 설치한 디렉터리입니다.
    DistServer/MessageQueue/tibco/bin/ems
    
  4. 다음 명령을 입력합니다.
    tibemsadmin -mangle password 
    
    password

    서버 인증서의 암호를 지정합니다.

    서버 인증서에 대한 암호는 암호화됩니다.

  5. 텍스트 기반 편집기에서 tibemsd.conf 파일을 엽니다. 이 파일은 다음 디렉터리에 있습니다.
    DistServer/MessageQueue/tibco/bin/ems
    
  6. 다음 매개 변수의 값을 변경합니다.
    ssl_server_identity

    서버 인증서에 대한 전체 경로를 지정합니다.

    ssl_server_key

    서버 인증서 키에 대한 전체 경로를 지정합니다.

    참고: .p12 인증서를 사용하는 경우 이 매개 변수를 비워 두십시오.

    ssl_password

    서버 인증서의 암호화된 암호를 지정합니다.

  7. 파일을 저장한 후 닫습니다.

    메시지 큐 서버 인증서가 변경됩니다.

  8. CA ControlMinder 메시지 큐를 다시 시작합니다.

예: tibemsd.conf 파일

다음은 .p12 서버 인증서에 대한 tibemds.conf 파일의 메시지 큐 서버 매개 변수의 예제입니다. 암호는 }>8:Jt^+%INK&i^v이며 암호화되었습니다. ssl_server_key 매개 변수에는 값이 없습니다.

ssl_server_identity     = "C:\Program Files\CA\AccessControlServer\MessageQueue\conf\keystore.p12"
ssl_server_key          =
ssl_password            = }>8:Jt^+%INK&i^v