Integrações externas para IBM MQ
IBM MQ A integração baseada em API é suportada pelo IBM® para integrar o sistema Sterling™ Order Management com qualquer sistema externo de terceiros.
Sobre esta tarefa
O acesso ao servidor MQ no ambiente do Sterling Order Management System é configurado usando a Autenticação mútua. O servidor MQ é protegido com o certificado CA assinado por Digicert e a Autenticação de cliente. A Autenticação de Cliente é um processo pelo qual os usuários ou clientes podem acessar com segurança quaisquer serviços de um servidor trocando certificados digitais.
Para se conectar ao servidor MQ usando qualquer cliente para qualquer integração externa com o MQ, deve-se configurar o cliente com um certificado de cliente SSL/TLS que é gerado usando o Autoatendimento juntamente com a confiança na Raiz Digicert.
- Use as versões de cliente MQ 9.2.1 (CD) ou 9.0.x (LTS) para evitar problemas de handshake SSL com SNI nas versões de cliente MQ 9.1.x e 9.2.0. Você deve usar a versão 9.2.1 ou versões posteriores do cliente MQ, ou deve usar a versão 9.0.x.
- A integração externa pelo protocolo AMQP não é compatível com o IBM MQ.
- O OMS MQ não pode ser conectado por meio de APIs REST.
Assista a um vídeo para saber como você pode se conectar ao gerenciador de filas do sistema Sterling Order Management.
Procedimento
O que fazer depois
- Cifra: o servidor MQ é executado com
ANY_TLS1.2_OR_HIGHER. As cifras incluídas emANY_TLS1.2_OR_HIGHERsão:ECDHE_RSA_AES_128_GCM_SHA256ECDHE_RSA_AES_256_GCM_SHA384TLS_RSA_WITH_AES_256_GCM_SHA384ECDHE_ECDSA_AES_128_GCM_SHA256ECDHE_ECDSA_AES_256_GCM_SHA384TLS_AES_128_GCM_SHA256TLS_AES_256_GCM_SHA384TLS_CHACHA20_POLY1305_SHA256TLS_AES_128_CCM_SHA256
É possível usar qualquer cifra dessa lista para se conectar ao MQ. Para a cifra escolhida, encontre o conjunto de cifras equivalente para seu Java nas classes TLS CipherSpecs e CipherSuites em IBM MQ para JMS.
Por exemplo, se o software cliente suportar
ECDHE_RSA_AES_128_GCM_SHA256, a cifra compatível para IBM JRE seráSSL_ECDHE_RSA_WITH_AES_128_GCM_SHA256e para Oracle JRE seráTLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256. - Nome do Gerenciador de Filas:
OM_QMGR - CANAL :
SYSTEM.TLS.SVRCONN - Nome do host:
<tenant_code>-<env>-<envno>-mq.oms.supply-chain.ibm.comPor exemplo, se o código do locatário forbetap, o host serábetap-dev-1-mq.oms.supply-chain.ibm.com - Porta:
15443Argumentos adicionais
Com a versão do cliente do MQ 9.2.1(versão do CD) e mais recente, use o argumento JVM a seguir para clientes ou ferramentas baseados em Java:
Se o cliente ou a ferramenta de terceiros for C ou .NET (não gerenciado), passe-Dcom.ibm.mq.cfg.SSL.outboundSNI=HostnameOutboundSNI=HOSTNAMEna sub-rotina SSL do arquivo mqclient.ini . Esse atributo pode ser lido por classes C, .NET não gerenciado, IBM MQ para Java e classes IBM MQ para Java e classes IBM MQ apenas para clientes JMS.Nota: Se você estiver usando o Oracle JDK pass, use o argumento JVM a seguir.-Dcom.ibm.mq.cfg.useIBMCipherMappings=false