Assegurando conexões com uma rede do IBM MQ
As conexões entre um WebSphere Application Server e uma rede do IBM MQ podem usar o protocolo Secure Sockets Layer (SSL) para aumentar a confidencialidade e a integridade das mensagens transferidas entre um mecanismo do sistema de mensagens em um barramento de integração de serviços e o IBM MQ.
Por padrão, novos servidores de aplicativos são configurados para aceitar conexões de entrada do IBM MQ por meio de duas cadeias de transporte de entrada. Para ler sobre cadeias de transporte de entrada, consulte Opções de Transporte de Entrada. Uma dessas cadeias é configurada para aceitar conexões baseadas em SSL, possibilitando que um canal emissor na rede do IBM MQ seja configurado para se conectar por meio dessa cadeia de canais e estabelecer uma conexão baseada em SSL. Para obter informações adicionais sobre a proteção dos canais emissores do IBM MQ, consulte a seção Segurança do centro de informações do IBM MQ. Todos os recursos de interoperação do IBM MQ hospedados por um servidor de aplicativos podem ser contatados por todos os transportes de entrada do IBM MQ definidos para esse servidor, portanto, você deve restringir os transportes de entrada que são ativados. Isso é importante porque a configuração do servidor de aplicativos padrão tem definições para transportes de entrada do IBM MQ que não são protegidos utilizando SSL. Para obter informações adicionais, consulte Requisitos de Configuração do Secure transport).
Ao conectar um WebSphere Application Server a um gerenciador de filas do IBM MQ ou (para IBM MQ for z/OS) ou a um grupo de filas compartilhadas por meio de uma definição do canal emissor do Link do IBM MQ, você poderá escolher assegurar o link por meio de SSL. Isso é obtido especificando-se uma cadeia de transporte adequada para a propriedade Cadeia de Transporte da definição do canal emissor do Link do IBM MQ. O nome da cadeia de transporte de saída baseada em SSL padrão adequada para proteger um canal emissor do Link do IBM MQ é OutboundSecureMQLink. Para obter informações adicionais, consulte Opções de Transporte de Saída.