![[UNIX, Linux, Windows, IBM i]](ngmulti.gif)
Intercepción del agente de canal de mensajes (MCA) y AMS
La intercepción de MCA permite que un gestor de colas que se ejecuta en IBM® MQ habilite de forma selectiva las políticas que se van a aplicar para los canales de conexión de servidor.
La intercepción de MCA permite a los clientes que permanecen fuera de AMS seguir conectados a un gestor de colas y cifrar y descifrar sus mensajes.
La intercepción de MCA está pensada para proporcionar la prestación AMS cuando AMS no se puede habilitar en el cliente. Tenga en cuenta que el uso de la intercepción de MCA y un cliente habilitado para AMSlleva a una doble protección de los mensajes que pueden ser problemáticos para las aplicaciones receptoras. Para obtener más información, consulte Desactivación de la seguridad avanzada de mensajes en el cliente.
Archivo de configuración del almacén de claves
De forma predeterminada, el archivo de configuración de almacén de claves para la interceptación de MCA es
keystore.conf y se encuentra en el directorio .mqs de la vía de acceso del directorio HOME inicial del usuario que ha iniciado el gestor de colas o el escucha. El almacén de claves también se puede utilizar mediante la variable de entorno MQS_KEYSTORE_CONF. Para obtener más información sobre la configuración del AMS almacén de claves, consulte Uso de almacenes de claves y certificados con AMS.
Para habilitar la interceptación de MCA, debe proporcionar el nombre de un canal que desee utilizar en el archivo de configuración de almacén de claves. Para la intercepción MCA, solo se puede utilizar un tipo de almacén de claves cms.
Consulte Ejemplo de interceptación MCA para AMS para ver un ejemplo de configuración de la interceptación MCA.
![[IBM i]](ngibmi.gif)
Si su empresa utiliza IBM iy ha seleccionado una entidad emisora de certificados (CA) comercial para firmar el certificado, el Certificate Manager digital crea una solicitud de certificado en formato PEM (Privacy-Enhanced Mail). Debe enviar la solicitud a su CA elegida.
channelname:pem.certificate.channel.channelname