[AIX, Linux, Windows]

CipherSuites suportado pelo serviço AMQP em versões anteriores a IBM MQ 9.4.4

Você pode usar o TLS com canais IBM® MQ AMQP para criptografar o tráfego de mensagens entre o serviço IBM MQ AMQP e os clientes AMQP, e para autenticar a identidade do gerenciador de filas ao qual um cliente se conecta. Em versões anteriores a IBM MQ 9.4.4, você deve garantir que seus canais AMQP estejam configurados para usar CipherSuites que sejam compatíveis com o IBM SDK, Java Technology Edition 8 JRE fornecido com o produto.

A Tabela 1 mostra quais CipherSuites são compatíveis com o serviço AMQP em versões anteriores a IBM MQ 9.4.4. Para obter a lista de CipherSuites que o serviço suporta a partir de IBM MQ 9.4.4 em diante, consulte CipherSuites suportado pelo serviço AMQP de IBM MQ 9.4.4.
Tabela 1. CipherSuites que você pode usar com canais AMQP
CipherSuite Protocolo compatível com o FIPS 140-2 [ MQ 9.4.2 Feb 2025]Compatível com FIPS 140-3
TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA TLS 1.2 Sim No
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 TLS 1.2 Sim [ MQ 9.4.2 Feb 2025]Sim
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 TLS 1.2 Sim [ MQ 9.4.2 Feb 2025]Sim
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 TLS 1.2 Sim [ MQ 9.4.2 Feb 2025]Sim
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 TLS 1.2 Sim [ MQ 9.4.2 Feb 2025]Sim
TLS_ECDHE_ECDSA_WITH_NULL_SHA TLS 1.2 No No
TLS_ECDHE_ECDSA_WITH_RC4_128_SHA TLS 1.2 No No
TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA TLS 1.2 Sim No
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 TLS 1.2 Sim [ MQ 9.4.2 Feb 2025]Sim
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 TLS 1.2 Sim [ MQ 9.4.2 Feb 2025]Sim
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 TLS 1.2 Sim [ MQ 9.4.2 Feb 2025]Sim
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 TLS 1.2 Sim [ MQ 9.4.2 Feb 2025]Sim
TLS_ECDHE_RSA_WITH_NULL_SHA TLS 1.2 No No
TLS_ECDHE_RSA_WITH_RC4_128_SHA TLS 1.2 No No
TLS_RSA_WITH_3DES_EDE_CBC_SHA [ MQ 9.4.0.20 de fevereiro de 2026]1 TLS 1.0 No No
TLS_RSA_WITH_AES_128_CBC_SHA [ MQ 9.4.0.20 de fevereiro de 2026]1 TLS 1.0 No No
TLS_RSA_WITH_AES_128_CBC_SHA256 [ MQ 9.4.0.20 de fevereiro de 2026]1 TLS 1.2 No No
TLS_RSA_WITH_AES_128_GCM_SHA256 [ MQ 9.4.0.20 de fevereiro de 2026]1 TLS 1.2 No No
TLS_RSA_WITH_AES_256_CBC_SHA [ MQ 9.4.0.20 de fevereiro de 2026]1 TLS 1.0 No No
TLS_RSA_WITH_AES_256_CBC_SHA256 [ MQ 9.4.0.20 de fevereiro de 2026]1 TLS 1.2 No No
TLS_RSA_WITH_AES_256_GCM_SHA384 [ MQ 9.4.0.20 de fevereiro de 2026]1 TLS 1.2 No No
SSL_RSA_WITH_DES_CBC_SHA TLS 1.0 No No
TLS_RSA_WITH_NULL_SHA256 [ MQ 9.4.0.20 de fevereiro de 2026]1 TLS 1.2 No No
SSL_RSA_WITH_RC4_128_SHA TLS 1.2 No No
*TLS12 TLS 1.2 Sim No
TLS_AES_128_GCM_SHA256 TLS 1.3 No [ MQ 9.4.2 Feb 2025]Sim
TLS_AES_256_GCM_SHA384 TLS 1.3 No [ MQ 9.4.2 Feb 2025]Sim
TLS_CHACHA20_POLY1305_SHA256 TLS 1.3 No No
TLS_AES_128_CCM_SHA256 TLS 1.3 No No
TLS_AES_128_CCM_8_SHA256 TLS 1.3 No No
*QUALQUER Múltiplos No No
*TLS13 TLS 13 No No
*TLS12ORHIGHER TLS 1.2 e acima No No
*TLS13ORHIGHER TLS 1.3 e acima No No
Notas:
  1. [ MQ 9.4.0.20 de fevereiro de 2026]Esta opção ( CipherSuite ) não está mais habilitada por padrão no IBM SDK, Java Technology Edition 8 JRE usado pelo serviço AMQP. Se precisar reativá-lo, remova a entrada:
    TLS_RSA_*
    da jdk.tls.disabledAlgorithms propriedade no arquivo java.security do JRE. A localização do arquivo para cada plataforma é a seguinte:
    • [AIX][Linux]AIX® e Linux®: MQ_INSTALLATION_PATH/java/jre/lib/security
    • [Windows]Windows: MQ_INSTALLATION_PATH\java\jre\lib\security