IBM MQ - зашифрованное сообщение SSL, просматриваемое в MQ Explorer - PullRequest
3 голосов
/ 18 февраля 2020

Я выполнил настройку SSL для моего IBM MQ v9, создал Java клиент и добавил сертификаты с обеих сторон. А Put and Get messages работает нормально. Моя проблема в том, что я могу просмотреть сообщение с помощью MQ Explorer на сервере. Это потому, что сообщение расшифровано и показано? Могу ли я сохранить это сообщение в зашифрованном виде для пользователя MQ Admin, у которого есть доступ к MQ Explorer.

Любой совет очень ценится.

Заранее спасибо,

Yasothar

1 Ответ

3 голосов
/ 18 февраля 2020

Настройка шифрования на уровне канала только шифрует данные в движении (в сети).

Сообщения в очереди не шифруются, если вы не сделаете это на прикладном уровне или не используете расширение продукта IBM MQ Advanced Message Security (AMS), для этого требуется дополнительная конфигурация с различными сертификатами, чтобы представлять отправку и получение приложения, а также политики, чтобы сообщить MQ AMS, что шифровать и кто может получать.

Даже с настроенной IBM MQ AMS кто-то с правами администратора MQ может переопределить конфигурации, чтобы разрешить просмотр отправленных сообщений, поскольку администратор MQ контролирует политику, поэтому он может легко добавить себя в качестве нового получателя, чтобы он мог также просмотреть отправленные сообщения.

...