消息队列 SSL keystore 存储消息队列为 SSL 通讯使用的服务器证书。 更改消息队列 SSL keystore 的密码时,将会更新用于签署服务器证书的公钥/私钥对。
您可能需要定期更改消息队列 SSL keystore 的密码,以符合组织的安全和密码策略。
在更改消息队列 SSL keystore 的密码之前,请注意以下事项:
ACServer/MessageQueue/conf/keystore.p12
重要说明! 如果企业中有多个分发服务器,应首先更改企业管理服务器上安装的分发服务器的密码,然后再更改企业中其他分发服务器的密码。 消息队列是分发服务器的一部分。
更改消息队列 SSL keystore 的密码
JDK/bin
keytool -genkey -keyalg RSA -keysize 1024 -keystore "keystore.p12" -storetype PKCS12 -dname "cn=acmq" -alias acmq -storepass "password" -keypass "password"
指定命令创建密钥对(公钥和私钥)。
指定使用 RSA 算法生成密钥对。
指定生成的密钥大小为 1024 位。
指定生成的密钥格式为 PKCS12 文件格式。
指定生成的证书的 X.500 可分辨名称为 acmq。 该名称在证书的颁发者和主题字段中使用。
指定更新名称为 acmq 的 keystore 条目。
指定用于保护消息队列 SSL keystore 的密码。 该密码必须与您为 -keypass 参数指定的密码相同。
指定用于保护新密钥对中私钥的密码。 该密码必须与您为 -storepass 参数指定的密码相同。
keytool 实用程序将会更改消息队列 SSL keystore 的密码。
DistServer/MessageQueue/tibco/bin/ems
tibemsadmin -mangle password
将为 SSL keystore 的密码加密。
消息队列使用 localhost 作为 URL。您可以修改 URL,以便通过修改 tibco-jms-ds.xml 文件使用主机的完全限定可分辨名称 (FQDN)。
URL 信息存储在以下 XML 文件中的消息队列,其中 JBoss_HOME 是 JBoss 的安装目录:
JBoss_home/server/default/deploy/jms/tibco-jms-ds.xml
遵循这些步骤:
JBoss_home\server\default\deploy\jms
HKEY_LOCAL_MACHINE\SOFTWARE\ComputerAssociates\AccessControl\Common\commmunication
默认值为 ssl://localhost:7243。
CA ControlMinder 消息队列 URL 已更改。
版权所有 © 2013 CA。
保留所有权利。
|
|