![[AIX, Linux, Windows]](ngalw.gif)
CipherSuites suportado pelo serviço AMQP em versões anteriores a IBM MQ 9.4.4
Você pode usar o TLS com canais IBM® MQ AMQP para criptografar o tráfego de mensagens entre o serviço IBM MQ AMQP e os clientes AMQP, e para autenticar a identidade do gerenciador de filas ao qual um cliente se conecta. Em versões anteriores a IBM MQ 9.4.4, você deve garantir que seus canais AMQP estejam configurados para usar CipherSuites que sejam compatíveis com o IBM SDK, Java Technology Edition 8 JRE fornecido com o produto.
A Tabela 1 mostra quais CipherSuites são compatíveis com o serviço AMQP em versões anteriores a IBM MQ 9.4.4. Para obter a lista de CipherSuites que o serviço suporta a partir de IBM MQ 9.4.4 em diante, consulte CipherSuites suportado pelo serviço AMQP de IBM MQ 9.4.4.
| CipherSuite | Protocolo | compatível com o FIPS 140-2 | Compatível com FIPS 140-3 |
|---|---|---|---|
| TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA | TLS 1.2 | Sim | No |
| TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 | TLS 1.2 | Sim | Sim |
| TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 | TLS 1.2 | Sim | Sim |
| TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 | TLS 1.2 | Sim | Sim |
| TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 | TLS 1.2 | Sim | Sim |
| TLS_ECDHE_ECDSA_WITH_NULL_SHA | TLS 1.2 | No | No |
| TLS_ECDHE_ECDSA_WITH_RC4_128_SHA | TLS 1.2 | No | No |
| TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA | TLS 1.2 | Sim | No |
| TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 | TLS 1.2 | Sim | Sim |
| TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 | TLS 1.2 | Sim | Sim |
| TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 | TLS 1.2 | Sim | Sim |
| TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 | TLS 1.2 | Sim | Sim |
| TLS_ECDHE_RSA_WITH_NULL_SHA | TLS 1.2 | No | No |
| TLS_ECDHE_RSA_WITH_RC4_128_SHA | TLS 1.2 | No | No |
TLS_RSA_WITH_3DES_EDE_CBC_SHA 1 |
TLS 1.0 | No | No |
TLS_RSA_WITH_AES_128_CBC_SHA 1 |
TLS 1.0 | No | No |
TLS_RSA_WITH_AES_128_CBC_SHA256 1 |
TLS 1.2 | No | No |
TLS_RSA_WITH_AES_128_GCM_SHA256 1 |
TLS 1.2 | No | No |
TLS_RSA_WITH_AES_256_CBC_SHA 1 |
TLS 1.0 | No | No |
TLS_RSA_WITH_AES_256_CBC_SHA256 1 |
TLS 1.2 | No | No |
TLS_RSA_WITH_AES_256_GCM_SHA384 1 |
TLS 1.2 | No | No |
| SSL_RSA_WITH_DES_CBC_SHA | TLS 1.0 | No | No |
TLS_RSA_WITH_NULL_SHA256 1 |
TLS 1.2 | No | No |
| SSL_RSA_WITH_RC4_128_SHA | TLS 1.2 | No | No |
| *TLS12 | TLS 1.2 | Sim | No |
| TLS_AES_128_GCM_SHA256 | TLS 1.3 | No | Sim |
| TLS_AES_256_GCM_SHA384 | TLS 1.3 | No | Sim |
| TLS_CHACHA20_POLY1305_SHA256 | TLS 1.3 | No | No |
| TLS_AES_128_CCM_SHA256 | TLS 1.3 | No | No |
| TLS_AES_128_CCM_8_SHA256 | TLS 1.3 | No | No |
| *QUALQUER | Múltiplos | No | No |
| *TLS13 | TLS 13 | No | No |
| *TLS12ORHIGHER | TLS 1.2 e acima | No | No |
| *TLS13ORHIGHER | TLS 1.3 e acima | No | No |
Notas:
Esta opção ( CipherSuite ) não está mais habilitada por padrão no IBM SDK, Java Technology Edition 8 JRE usado pelo serviço AMQP. Se precisar reativá-lo, remova a entrada:
da jdk.tls.disabledAlgorithms propriedade no arquivo java.security do JRE. A localização do arquivo para cada plataforma é a seguinte:TLS_RSA_*![[AIX]](ngaix.gif)
AIX® e Linux®: MQ_INSTALLATION_PATH/java/jre/lib/security
Windows: MQ_INSTALLATION_PATH\java\jre\lib\security
Compatível com FIPS 140-3