Sécurisation des connexions à un réseau IBM MQ

Les connexions entre un serveur WebSphere Application Server et un réseau IBM MQ peuvent utiliser le protocole SSL (Secure Sockets Layer) pour accroître la confidentialité et l'intégrité des messages transférés entre un moteur de messagerie d'un bus d'intégration de services et IBM MQ.

Par défaut, les nouveaux serveurs d'applications sont configurés pour accepter les connexions IBM MQ entrantes via deux chaînes de transport de communications entrantes. Pour en savoir plus sur les chaînes de transport des communications entrantes, voir Options de transport des communications entrantes. L'une de ces chaînes est configurée pour accepter les connexions SSL, ce qui permet de configurer un canal émetteur dans le réseau IBM MQ pour se connecter via cette chaîne de canaux et établir une connexion SSL. Pour plus d'informations sur la sécurisation des canaux expéditeurs IBM MQ, voir la section Sécurité du centre de documentation IBM MQ. Toutes les ressources d'interopération IBM MQ hébergées par le serveur d'applications peuvent être contactées par tous les transports entrants IBM MQ définis pour le serveur et vous devez donc limiter les transports entrants activés. Cela est important car la configuration de serveur d'applications par défaut contient des définitions pour les transports IBM MQ de communications entrantes non sécurisés à l'aide de SSL. Pour plus d'informations, voir Conditions de sécurisation de la configuration du transport.

Lors de la connexion d'un serveur WebSphere Application Server à un gestionnaire de files d'attente IBM MQ ou (pour IBM MQ for z/OS) un groupe de partage de file d'attente via un lien IBM MQ, vous pouvez choisir de sécuriser le lien via SSL. Pour ce faire, définissez une chaîne de transport adaptée pour la propriété de chaîne de transport de la définition du canal émetteur de lien IBM MQ. Le nom de la chaîne de transport sortant SSL par défaut adapté pour la sécurisation d'un canal émetteur de lien IBM MQ est OutboundSecureMQLink. Pour plus d'informations, voir Options de transport des communications sortantes.


Icône indiquant le type de rubrique Rubrique de concept



Icône d'horodatage Dernière mise à jour: last_date
http://www14.software.ibm.com/webapp/wsbroker/redirect?version=cord&product=was-nd-mp&topic=cjc0097_
Nom du fichier : cjc0097_.html