ActiveMQ 包括引用虚拟自签名证书的密钥和信任库。这些证书文件位于 conf 目录 (/opt/teradata/tdactivemq/apache-activemq-5.13.1/conf) 中:
- broker.ks(代理程序的密钥)
- broker.ts(代理程序的信任库)
- client.ks(客户端的密钥)
- client.ts(客户端的信任库)
代理程序的信任库必须包括允许连接到该代理程序的每个客户端证书的副本。客户端的信任库必须包含任何客户端可能连接到的各代理程序的代理程序证书。
在配置之前,请使用以下命令停止所有客户端上的 empublisher:/etc/init.d/empublisher stop
对于所有使用 SSL 配置的 Ecosystem Manager 客户端系统,请停止每个客户端系统上的 EM 服务。运行以下命令︰/opt/teradata/client/em/bin/emstopall.sh
按照以下步骤在单服务器模式下配置 SSL。