Autenticazione di client e server TLS
È possibile eseguire MQIPT come server e client TLS per terminare la sessione TLS in entrata e inoltrare i dati alla destinazione utilizzando una connessione TLS separata.
Prima di iniziare
- Completate i passaggi elencati in Per iniziare con IBM MQ Internet Pass-Thru.
- Leggere l'argomento Supporto SSL/TLS in MQIPT.
Informazioni su questa attività
La connessione viene effettuata tra un client di IBM MQ e un server IBM MQ tramite una singola istanza di MQIPT. Le connessioni tra il client IBM MQ e MQIPTe tra MQIPT e il server IBM MQ , utilizzano entrambe TLS. Pertanto, l'instradamento MQIPT è sia un server TLS che un client TLS.
Durante l'handshake TLS fra il client e MQIPT, il client e MQIPT inviano i loro certificati l'un l'altro per autenticare la connessione. Quando viene stabilita la connessione tra client e MQIPT , MQIPT stabilisce una connessione TLS separata al server IBM MQ . MQIPT e il server IBM MQ inviano i certificati l'uno all'altro per autenticare la connessione.

Questo diagramma mostra la connessione dal client IBM MQ (denominato client1.company1.com) tramite una singola istanza di MQIPT al server IBM MQ (denominato server1.company2.com sulla porta 1414).
Procedura
Per configurare una rotta MQIPT sia come server TLS che come client TLS, completa la seguente procedura:
![[MQ 9.4.0 giu 2024]](ng940.gif)
Immettere il comando seguente per creare un nuovo certificato autofirmato con l'etichetta