wmb配置ssl解决方案内容摘要:
将一个 root 或中间证书机构 (CA) 证书导入现有密钥库 keytool import trustcacerts alias root file keystore 密钥库文件的名称为 ,中间 CA 证书的名称为。 (中间 CA 证书可从浏览器的证书库中执行导出操作来获取,也可从证书申请页面中下载) 您必须在导入已签名的证书之前导入 root 和 /或中间 CA 证书,因为证书是按序生效的。 root 证书必须 出现在密钥文件中,这样已签名的证书才有一个发挥其效用的平台。 最常使用的 CA 是 Global Sign 和 VeriSign, 本示例中的CA 是自己在 window server 2020 系统上创建的 ,因此证书是自己颁发。 示例 截图 : 将一个已签署的证书导入现有密钥库 keytool import trustcacerts alias broker4 file keystore 此证书是您从上述 CA 中接收的证书。 已签名证书文件的名称。 示例截 图: 验证证书的细节信息 为了确保已正确执行上述步骤,进行以下确认和验证检查 ( 非常重要 ) : 列出密钥库中的所有可用证书 keytool list keystore 示例截图 : 列出某个特定的证书 keytool list –v –keystore –alias alias name 示例截 图: 列出受信任的 CA 证书 此命令显示了 CA 机构证书的详细信息: ( D:\AppInstall\MQSI\\jre16\lib\security\cacerts 为 WMB 运行环境下的JDK 可信证书库文件 ) keytool list –v keystore D:\AppInstall\MQSI\\jre16\lib\security\cacerts 4 在代理级别上配置 SSL 作为代理基础架构变更的一部分,您必须告诉代理去哪儿查找密钥库和 truststore 文件: 注:以下的配置命令,路径名建议使用绝对路径,如: D:\AppInstall\MQSI\\jre16\lib\security\相对路径可能会有问题,导致 SSL 配置不成功。 列出代理注册表 进入 WMB 安装目录 (示例中 WMB 的安装目录 为 D:\AppInstall) 下的 bin 目录 ,执行如下命令 : mqsireportproperties BROKER4 o BrokerRegistry r 示例截图 : 将 root 证书和服务器证书导入代理 truststore( cacerts 可信证书库) 转至 D:\AppInstall\MQSI\\jre16\lib\security 并继续以下 步骤: 将 root 证书导入代理 truststore: keytool import trustcacerts alias keystore cacerts file D:\AppInstall\MQSI\\jre16\lib\security\ –storepass changeit 示例 截图 : 将 已签署 证书导入代理 truststore: keytool import trustcacerts alias keystore cacerts file D:\AppInstall\MQSI\\jre16\lib\security\ storepass changeit 示例截图 : truststore (cacerts) 的默认密码为 changeit。 在代理实例上启用 SSL 该命令对 HTTP 侦听器对象启用了 SSL: mqsichangeproperties BROKER4 b listener o HTTPListener n enableSSLConnector v true 将代理属性修改为指向密钥库文件 密钥库文件是在上面的 步骤 生成一个密钥库 中生成的。 mqsichangeproperties BROKER4 b listener o HTTPSConnector n keystoreFile –v D:\AppInstall\MQSI\\jre16\lib\security\ 示例截图: 向代理注册表添加代理密钥库文件 mqsichangeproperties BROKER4 o BrokerRegistry n brokerKeystoreFile v D:\AppInstall\MQSI\\jre16\lib\security\ 示例截图 : 向代理注册表添加代理 truststore 文件 mqsichangeproperties BROKER4 o BrokerRegistry –n brokerTruststoreFile v D:\AppInstall\MQSI\\jre16\lib\security\cacerts 示例截图: 为密钥库设置 密钥库 密码 mqsisetdbparms BROKER4 n brokerKeystore::password u temp p 123456 示 例截图 : 为密钥库设置 信任 库密码 mqsisetdbparms BROKER4 n brokerTruststore::password u temp p changeit 示 例截图 : 建立代理与密钥库密码的关联 mqsichangeproperties BROKER4 b listener o HTTPSConnector n keystorePass v 12345。wmb配置ssl解决方案
相关推荐
人数一定比单纯追求利 润最大化的厂商多。 第二, 中央计划经济“预算约束软化”的特点决定了企业对生产要素有过度的需求,这就会在企业内部形成冗 余人 员。 第三, 国有企业 产生 的 冗 余 人员与计划经济体制下政企不分的企业制 以及 过去的劳动就业、用工、社会保障制度分不开的。 第四, 旧体制 、 员工素质 低、 用工制度改革 的影响, 企业经济效益不佳 等也是造成国企冗余人员的原因
配合挖装运土,在接近基底 20em 范围内,由人工辅助开挖修坡、修底。 三、原土夯实: 采用轮胎式振动压路机碾压 4~ 6 遍,具体碾压参数届时由现场确定。 在构筑物边角碾压机械不易压实及靠近构筑物 1m 范围 内不宜采用压路机压实的部位,辅以小型打夯机夯实。 四、干砌石路肩: 块石应放置平衡,上下错缝,内外搭砌,石块间较大的空隙应先填塞砂浆后再用小石块嵌定,并用铁锤敲击
安全加固内容 客户环境调查 边界及物理安全 升级与补丁 操作系统加固 IIS 加固 其他 安全配置 3 客户信息调查 客户网络环境(如:服务器前有没有 fw,有些什么服务器) 硬件信息 操作系统信息(版本,补丁情况) IIS 的版本 主机是否在一个 windows 域里 是否使用数据库,什么数据库 是否需要远程管理 是否需要终端访问服务 4 边界及物理安全
用 CCH; 3) RACH/FACHDCH: RRC 使用 CCH,而 RAB 准备使用 DCH。 下面给出以上不同情况下的 RAB 建立流程的具体过程描述。 1. DCHDCH UE 当前的 RRC 状态为专用传输信道( DCH)时,指配的 RAB 只能建立在专用传输信道上。 根据无线链路( RL)重配置情况, RAB 建立流程可分为同步重配置RL( DCHDCH)与异步重配置 RL(
六 、常规保养工作安排(注:每年不少于 3 次大的 检查维保工作) 维保单位维保人员在中央空调系统运行期间,每月 15 日前到现场了解观察系统运行情况,并根据实际情况与使用单位协商安排常规保养工作。 七 、双方的义务 维保单位的义务 ( 1) 每年两次免费指导、培训使用单位设备管理人员有关设备维修和保养方面的知识及技能,并提供详尽的技术资料和技术咨询。 ( 2) 中央空调系统运行期间