2.3.3. AMQ コンソールへのネットワークアクセスのセキュリティー保護
WAN またはインターネット経由でアクセスされる際に AMQ コンソールのセキュリティーを保護するには、SSL を使用して、ネットワークアクセスが http ではなく https を使用します。
前提条件
以下は、< broker-instance-dir> /etc/ にあるはずです。
- Java KeyStore (.jks)
- Java TrustStore(クライアント認証が必要な場合のみ)
手順
-
<broker-instance-dir>/etc/bootstrap.xmlファイルを開きます。 <web>要素に以下の属性を追加します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow Expand 属性 説明 bindURI スキームを
httpsに変更します。keyStorePathKeyStore ファイルのパス。以下に例を示します。
keyStorePath="${artemis.instance}/etc/keystore.jks"keyStorePath="${artemis.instance}/etc/keystore.jks"Copy to Clipboard Copied! Toggle word wrap Toggle overflow keyStorePasswordKeyStore のパスワード。
clientAuthクライアント認証が必要であるかどうかを指定します。デフォルトは
falseですが、これをtrueに変更して認証を有効にできます。trustStorePathTrustStore ファイルのパス。この属性は、
clientAuthがtrueの場合にのみ必要です。trustStorePasswordTrustStore のパスワード。