1.准备MQ server 和 Client上的证书库
QM1
runmqckm -keydb -create -db XXXX.kdb -type cms -pw passw0rd -stash
2.生成XXXX.csr
runmqckm -certreq -create -db "XXXX.kdb" -pw "passw0rd" -label "XXXX_csr" -dn "CN=XXXX.toronto.ca.ibm.com" -file "XXXX.csr" -size 2048 -sig_alg SHA256WithRSA
先运行这2个,然后要网页上去生产公钥,下载
XXXX.crt carootcert.der caintermediatecert.der
3. 将下载的rootca der 和 intermediate der 换 cer
openssl x509 -inform der -in carootcert.der -out carootcert.cer
openssl x509 -inform der -in caintermediatecert.der -out caintermediatecert.cer
4.导入证书caroot,caintermediatecert中级证书
runmqckm -cert -add -db "XXXX.kdb" -pw "passw0rd" -label "IBMRootCACert" -file carootcert.cer -format ascii
runmqckm -cert -add -db "XXXX.kdb" -pw "passw0rd" -label "IBMIntermediateCACert" -file caintermediatecert.cer -format ascii
5.接收签发的
MQ证书更新
最新推荐文章于 2022-11-28 17:45:12 发布
![](https://img-home.csdnimg.cn/images/20240711042549.png)