2.6.3. SSL 接続の認証情報の生成


SSL 接続では、AMQ Broker にはブローカーキーストア、クライアントキーストア、およびブローカーキーストアが含まれるクライアントトラストストアが必要です。この手順では、認証情報を生成する方法を説明します。この手順では、Java Development Kit に含まれるパッケージである Java Keytool を使用します。

手順

  1. ブローカーキーストアの自己署名証明書を生成します。

    $ keytool -genkey -alias broker -keyalg RSA -keystore broker.ks
  2. 証明書をエクスポートして、クライアントと共有できるようにします。

    $ keytool -export -alias broker -keystore broker.ks -file broker_cert
  3. クライアントキーストアの自己署名証明書を生成します。

    $ keytool -genkey -alias client -keyalg RSA -keystore client.ks
  4. ブローカー証明書をインポートするクライアントトラストストアを作成します。

    $ keytool -import -alias broker -keystore client.ts -file broker_cert
  5. 以下の例のように、ブローカーキーストアファイルを使用してシークレットを作成し、SSL 認証情報を保存します。

    $ oc secrets new ex-aao-amqp-secret broker.ks client.ts
  6. 以下の例のように、シークレットを Operator のインストール時に作成したサービスアカウントに追加します。

    $ oc secrets add sa/amq-broker-operator secret/ex-aao-amqp-secret
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る