Я следовал этому руководству, чтобы создать сертификат для ActiveMQ.
- С помощью keytool создайте сертификат для брокера:
Код: Выделить всё
keytool -genkey -alias broker -keyalg RSA -keystore amq-server.ks - Экспортируйте сертификат брокера, чтобы им можно было поделиться с клиентами:
Код: Выделить всё
keytool -export -alias broker -keystore broker.ks -file amq- server_cert - Создайте сертификат/хранилище ключей для клиента:
Код: Выделить всё
keytool -genkey -alias client -keyalg RSA -keystore amq-server.ks - Создайте хранилище доверенных сертификатов для клиента и импортируйте сертификат брокера. Это устанавливает, что клиент «доверяет» брокеру:
Код: Выделить всё
keytool -import -alias broker -keystore client.ts -file amq-server_cert
Я добавил этот параметр в конфигурацию ActiveMQ:
Код: Выделить всё
Подробнее здесь: [url]https://stackoverflow.com/questions/75886990/connecting-to-activemq-classic-using-ssl-with-self-signed-certs[/url]