附录 A. 管理证书


A.1. 安装证书颁发机构证书

SSL/TLS 身份验证依赖于受信任的证书颁发机构(CA)发布的数字证书。当由客户端建立 SSL/TLS 连接时,AMQP 对等点向客户端发送服务器证书。此服务器证书必须由客户端的 受信任的根证书颁发机构 证书存储中的其中一个 CA 签名。

如果用户正在创建自签名证书以供 AMQ Broker 使用,用户必须创建一个 CA 来签署证书。然后,用户可以通过安装自签名 CA 文件 ca.crt 来启用客户端 SSL/TLS 握手。

  1. 在管理员命令提示符中运行 MMC 证书管理器插件 certmgr.msc
  2. 展开左侧的 受信任的根证书颁发机构 文件夹,以公开 证书
  3. 右键点击 Certificates 并选择 All Tasks,然后选择
  4. 点击 Next
  5. 浏览以选择文件 ca.crt
  6. 点击 Next
  7. 选择 Place 以下存储中的所有证书
  8. 选择证书存储 受信任的根证书颁发机构
  9. 点击 Next
  10. Finish

有关安装证书的更多信息,请参阅管理 Microsoft 证书服务和 SSL

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat