폐기된 인증서에 대한 작업
인증 정보 오브젝트에는 인증서의 폐기 상태를 판별하는 데 사용할 수 있는 응답자 또는 서버의 연결 세부사항이 들어 있습니다.
인증 정보 오브젝트에는 TLS 인증서가 폐기되었는지 여부를 검사할 때 사용되는 인증 정보가 포함됩니다. 다음 표는 여러 플랫폼에 대한 IBM® MQ TLS 인증 정보 지원을 표시합니다.
플랫폼 | 지원 |
---|---|
![]() |
IBM MQ TLS 지원은 OCSP를 사용하거나 LDAP 서버에서 CRL및 ARL을 사용하여 폐기된 인증서를 검사하며, 선호하는 방법은 OCSP입니다. IBM MQ classes for Java 는 클라이언트 채널 정의 테이블 파일에서 OCSP 정보를 사용할 수 없습니다. 그러나 IBM Documentation의 폐기된 인증서 및 OCSP 에 설명된 대로 OCSP를 구성할 수 있습니다. |
![]() |
IBM MQ TLS 지원은 LDAP 서버에서만 CRL및 ARL을 사용하여 취소된 인증서를 검사합니다. IBM MQ for z/OS 시스템은 OCSP를 사용할 수 없습니다. |
![]() |
IBM MQ TLS 지원은 LDAP 서버에서만 CRL및 ARL을 사용하여 취소된 인증서를 검사합니다. IBM MQ for IBM i 시스템은 OCSP를 사용할 수 없습니다. |
자세한 정보는 IBM Documentation에서 IBM MQ보안 을 참조하십시오.