2016-06-23 2 views
0

내 응용 프로그램이 두 개의 Websphere MQ 시스템과 통신 중입니다. 하나는 SSL을 사용하고 다른 하나는 SSL을 사용할 수 없습니다. 리소스 어댑터 인 wmq.jmsra.rar를 사용하고 있습니다.자원 어댑터를 사용하여 SSL 및 비 SSL Websphere MQ를 관리하는 방법은 무엇입니까?

두 시스템에서 쓰고 읽을 수 없습니다. 리소스 어댑터의 sslFipsRequired 속성에 대해 다른 값을 설정하면 "MQRC_UNSUPPORTED_CIPHER_SUITE"가 표시됩니다.

리소스 어댑터를 사용하여이 두 시스템을 동시에 관리 할 수있는 방법이 있습니까?

답변

1

이것은 FIPS 사양의 제한 사항입니다. Java에서 FIPS를 준수하려면 전체 JVM이 관심있는 연결뿐만 아니라 준수해야합니다. 이러한 이유 때문에 비 SSL 연결이 작동하지 않습니다.

정말로 FIPS 모드가 필요합니까 아니면 다른 문제를 해결하기 위해 사용하고 있습니까?

+0

우리는 TLS_RSA_WITH_AES_128_CBC_SHA를 FIPS와 호환되는 ssl 암호화로 사용하고 있습니다. 이제는 sslFipsRequired = true로 설정해야합니다. –

+1

FIPS와 호환되는 암호문을 사용하기 위해 FIPS 모드를 활성화 할 필요는 없습니다. 환경에 FIPS 호환 요구 사항이있는 경우에만 FIPS 모드를 활성화해야합니다. 해결 방법은 FIPS 모드를 끄는 것입니다. –

+0

답장을 보내 주셔서 감사합니다. 나는 FIPS 모드를 끄고 작동했다. –