上一主题: 配置 CA ControlMinder 企业管理 进行 SSL 通讯下一主题: 将服务器配置为使用相同的加密密钥


消息队列服务器 SSL 端口号

安装 CA ControlMinder 企业管理 时,使用默认 SSL 通讯端口号配置消息队列服务器。 您可以在安装 CA ControlMinder 企业管理 后修改端口号,例如:要阻止对常见端口的未经授权访问。

示例:修改消息队列服务器 SSL 端口号

以下示例说明如何修改默认的消息队列服务器 SSL 端口号。

修改消息队列服务器 SSL 端口号

注意:在修改消息队列服务器设置之前停止所有 CA ControlMinder 服务或后台进程。

  1. 在 CA ControlMinder 企业管理 服务器中,导航到以下目录:
    ACServer_InstallDir/AccessControlServer/MessageQueue/tibco/ems/bin
    
  2. 打开 routes.conf 文件进行编辑。
  3. 找到条目 [PR_DMS_SERVER],并在 URL 字段修改端口号值。 例如:
    url	= ssl://PR_DMS_SERVER:7777
    
  4. 打开 tibemsd.conf 文件进行编辑。
  5. 找到入口侦听端口,并修改端口号。 例如:
    listen = ssl://7777
    
  6. 打开 tibcoems-service.xml 文件进行编辑。
  7. 找到 <!-- JMS 提供程序加载程序 --> 部分,并在 java.naming.provider.url 行修改端口号。 例如:
    java.naming.provider.url=tibjmsnaming://localhost:7777
    
  8. 打开 factories.conf 文件进行编辑。
  9. 找到以下部分:[SSLQueueConnectionFactory]、[SSLTopicConnectionFactory]、[SSLXAQueueConnectionFactory],并在 URL 字段修改端口号。 例如:
    [SSLQueueConnectionFactory]
      type                     = queue
      url                      = ssl://7777
      ssl_verify_host          = disabled
    
    [SSLTopicConnectionFactory]
      type                     = topic
      url                      = ssl://7777
      ssl_verify_host          = disabled
    
    [SSLXAQueueConnectionFactory]
      type                     = xaqueue
      url                      = ssl://7777
      ssl_verify_host          = disabled
    
  10. 找到以下条目:org.jboss.naming.NamingAlias,并修改端口号。 例如:
    tibjmsnaming://localhost:7777
    
  11. 启动 CA ControlMinder 服务。

    现已按要求修改消息队列服务器 SSL 端口号。