XMSC_WMQ_SSL_CIPHER_SPEC

数据类型:
字符串
相关属性:
ConnectionFactory

到队列管理器的安全连接上要使用的 CipherSpec 名称。

下表列出了可用于 IBM® MQ TLS 支持的密码规范。 当您请求个人证书时,您为公用和专用密钥对指定密钥大小。 除非由 CipherSpec 确定,否则 SSL 握手期间使用的密钥大小即是证书中存储的大小,如下表中所述。 缺省情况下,不设置该属性。

CipherSpec 名称 使用的协议 散列算法 加密算法 加密位 FIPS1 套件 B 128 位 套件 B 192 位
TLS_RSA_WITH_AES_128_CBC_SHA TLS 1.0 SHA-1 AES 128 Yes
TLS_RSA_WITH_AES_256_CBC_SHA2 TLS 1.0 SHA-1 AES 256 Yes
TLS_RSA_WITH_DES_CBC_SHA TLS 1.0 SHA-1 DES 56
TLS_RSA_WITH_3DES_EDE_CBC_SHA4 TLS 1.0 SHA-1 3DES 168 Yes
TLS_RSA_WITH_AES_128_GCM_SHA256 TLS 1.2 SHA-256 AES 128 Yes
TLS_RSA_WITH_AES_256_GCM_SHA384 TLS 1.2 SHA-384 AES 256 Yes
TLS_RSA_WITH_AES_128_CBC_SHA256 TLS 1.2 SHA-256 AES 128 Yes
TLS_RSA_WITH_AES_256_CBC_SHA256 TLS 1.2 SHA-256 AES 256 Yes
ECDHE_ECDSA_RC4_128_SHA256 TLS 1.2 SHA-256 RC4 128
ECDHE_ECDSA_3DES_EDE_CBC_SHA256 TLS 1.2 SHA-256 3DES 168 Yes
ECDHE_RSA_RC4_128_SHA256 TLS 1.2 SHA-256 RC4 128
ECDHE_RSA_3DES_EDE_CBC_SHA256 TLS 1.2 SHA-256 3DES 168 Yes
ECDHE_ECDSA_AES_128_CBC_SHA256 TLS 1.2 SHA-256 AES 128 Yes
ECDHE_ECDSA_AES_256_CBC_SHA384 TLS 1.2 SHA-384 AES 256 Yes
ECDHE_RSA_AES_128_CBC_SHA256 TLS 1.2 SHA-256 AES 128 Yes
ECDHE_RSA_AES_256_CBC_SHA384 TLS 1.2 SHA-384 AES 256 Yes
ECDHE_ECDSA_AES_128_GCM_SHA256 TLS 1.2 SHA-256 AES 128 Yes Yes
ECDHE_ECDSA_AES_256_GCM_SHA384 TLS 1.2 SHA-384 AES 256 Yes Yes
ECDHE_RSA_AES_128_GCM_SHA256 TLS 1.2 SHA-256 AES 128 Yes
ECDHE_RSA_AES_256_GCM_SHA384 TLS 1.2 SHA-384 AES 256 Yes
TLS_RSA_WITH_NULL_SHA256 TLS 1.2 SHA-256 None 0
ECDHE_RSA_NULL_SHA256 TLS 1.2 SHA-256 None 0
ECDHE_ECDSA_NULL_SHA256 TLS 1.2 SHA-256 None 0
TLS_RSA_WITH_NULL_NULL TLS 1.2 None None 0
TLS_RSA_WITH_RC4_128_SHA256 TLS 1.2 SHA-256 RC4 128
注:
  1. 指定 CipherSpec 是否符合 Federal Information Processing Standards (FIPS) 140-2。 有关 FIPS 的解释以及如何配置 IBM MQ 以实现 FIPS 140-2 兼容操作的信息,请参阅 Federal Information Processing Standards (FIPS)。
  2. 该 CipherSpec 不能用于确保从 IBM MQ Explorer 到队列管理器的连接安全,除非在 IBM MQ Explorer 使用的 JRE 中应用了适当的非限制性策略文件。
  3. 该 CipherSpec 已于 2007 年 5 月 19 日前获得 FIPS 140-2 认证。
  4. IBM MQ 配置为 FIPS 140-2 兼容操作时,该 CipherSpec 可用于传输多达 32 GB 的数据,然后因错误 AMQ9288 而终止连接。 为避免出现此错误,在 FIPS 140-2 配置中使用此 CipherSpec 时,要么避免使用三重 DES(已废弃),要么启用秘钥重置。