附录 A. 管理证书
A.1. 安装证书颁发机构证书 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
SSL/TLS 身份验证依赖于受信任的证书颁发机构(CA)发布的数字证书。当由客户端建立 SSL/TLS 连接时,AMQP 对等点向客户端发送服务器证书。此服务器证书必须由客户端的 受信任的根证书颁发机构 证书存储中的其中一个 CA 签名。
如果用户正在创建自签名证书以供 AMQ Broker 使用,用户必须创建一个 CA 来签署证书。然后,用户可以通过安装自签名 CA 文件 ca.crt
来启用客户端 SSL/TLS 握手。
-
在管理员命令提示符中运行 MMC 证书管理器插件
certmgr.msc
。 - 展开左侧的 受信任的根证书颁发机构 文件夹,以公开 证书。
- 右键点击 Certificates 并选择 All Tasks,然后选择 。
- 点击 Next。
-
浏览以选择文件
ca.crt
。 - 点击 Next。
- 选择 Place 以下存储中的所有证书。
- 选择证书存储 受信任的根证书颁发机构。
- 点击 Next。
- 点 Finish。
有关安装证书的更多信息,请参阅管理 Microsoft 证书服务和 SSL。