Información de autenticación

Los objetos de información de autenticación contienen detalles de conexión de servidores que se pueden utilizar para determinar certificados de estado de revocación.

Un objeto de información de autenticación contiene la información de autenticación que se utiliza al comprobar si un certificado TLS se revoca o no. La tabla siguiente muestra el soporte de información de autenticación TLS de IBM® MQ para distintas plataformas:

Tabla 1. Cómo IBM MQ TLS da soporte a la información de autenticación en distintas plataformas
Plataforma Soporte
[AIX, Linux, Windows]IBM MQ for AIX®, Linux®y Windows IBM MQ TLS soporta comprobaciones para certificados revocados utilizando OCSP, o utilizando CRL y ARL en servidores LDAP, con OCSP como método preferido. IBM MQ classes for Java no puede utilizar la información de OCSP en un archivo de tabla de definición de canal de cliente. Sin embargo, puede configurar OCSP tal como se describe en Revocación de certificados y OCSP en la Documentación deIBM.
[z/OS]IBM MQ for z/OS® IBM MQ TLS da soporte a comprobaciones para certificados revocados utilizando CRL y ARL sólo en servidores LDAP. Los sistemas IBM MQ for z/OS no pueden utilizar OCSP.
[IBM i]IBM MQ para IBM i IBM MQ TLS da soporte a comprobaciones para certificados revocados utilizando CRL y ARL sólo en servidores LDAP. Los sistemas IBM MQ para IBM i no pueden utilizar OCSP.

Para obtener información sobre cómo trabajar con CRL y LDAP, consulte: Trabajar con certificados revocados.

Para obtener información sobre cómo trabajar con OCSP, consulte: Trabajar con Online Certificate Status Protocol (OCSP).

Para obtener información sobre cómo controlar el acceso a nivel de canal, consulte Registros de autenticación de canal en la documentación de IBM.