附录 A. 管理证书


A.1. 安装证书颁发机构证书

SSL/TLS 身份验证依赖于受信任的证书颁发机构(CA)发布的数字证书。当客户端建立 SSL/TLS 连接时,AMQP 对等点向客户端发送服务器证书。此服务器证书必须由客户端 受信任的根证书颁发机构 证书存储中的其中一个 CA 签名。

如果用户为 Red Hat AMQ Broker 创建自签名证书,则用户必须创建一个 CA 为证书签名。然后,用户可以通过安装自签名 CA 文件 ca.crt 来启用客户端 SSL/TLS 握手。

  1. 在管理员命令提示符中运行 MMC 证书管理器插件 certmgr.msc
  2. 展开左侧 的受信任的根证书颁发机构 文件夹,以公开 证书
  3. 右键单击 Certificates,然后选择 All Tasks,然后选择 Import
  4. Next
  5. 浏览到选择文件 ca.crt
  6. Next
  7. 选择 "位置"所有证书位于以下存储中:
  8. 选择证书存储 受信任的根证书颁发机构
  9. Next
  10. Finish

有关安装证书的更多信息,请参阅管理 Microsoft 证书服务和 SSL

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.