폐기된 인증서에 대한 작업

인증 정보 오브젝트에는 인증서의 폐기 상태를 판별하는 데 사용할 수 있는 응답자 또는 서버의 연결 세부사항이 들어 있습니다.

인증 정보 오브젝트에는 TLS 인증서가 폐기되었는지 여부를 검사할 때 사용되는 인증 정보가 포함됩니다. 다음 표에는 다른 플랫폼에 대한 IBM® MQ TLS 인증 정보 지원이 표시되어 있습니다.
표 1. IBM MQ TLS가 다른 플랫폼에서 인증 정보를 지원하는 방법
플랫폼 지원
[AIX, Linux, Windows]IBM MQ for AIX®, Linux®, and Windows IBM MQ TLS는 OCSP를 사용하거나 LDAP 서버에서 CRL및 ARL을 사용하여 해지된 인증서에 대한 검사를 지원하며 OCSP를 선호하는 방법으로 사용합니다. IBM MQ classes for Java 는 클라이언트 채널 정의 테이블 파일에서 OCSP 정보를 사용할 수 없습니다. 그러나 인증 취소 및 OCSP에 설명된 대로 OCSP를 구성할 수 있습니다.
[z/OS]IBM MQ for z/OS® IBM MQ TLS는 LDAP 서버에서만 CRL및 ARL을 사용하여 해지된 인증서에 대한 검사를 지원합니다. IBM MQ for z/OS 시스템은 OCSP를 사용할 수 없습니다.
[IBM i]IBM MQ for IBM i IBM MQ TLS는 LDAP 서버에서만 CRL및 ARL을 사용하여 해지된 인증서에 대한 검사를 지원합니다. IBM MQ for IBM i 시스템은 OCSP를 사용할 수 없습니다.

자세한 정보는 보안을 참조하십시오.