Skydda kommunikation med kontrollservern

När du säkerhetsskyddar kommunikationen med kontrollservern kommer all kommunikation från MQIS-servrar till MSMQ-klienter (både oberoende och beroende) och MSMQ-routing-servrar att skyddas. Detta garanterar att inga obehöriga personer kan installera programvara som ger falsk information i stället för den riktiga MSIQ-servern. Som standard använder MSMQ inte säkerhetsskyddad kommunikation.

Mer information om hur du säkerhetsskyddar kommunikation med kontrollservern finns i "Skydda kommunikation med kontrollservrar" i avsnittet "Skydda MSMQ-företagsnätverket".


Så här säkerhetsskyddar du kommunikation med kontrollservern:

  1. Installera IIS version 2.0 eller senare på varje kontrollserver.
  2. Skaffa ett eller flera certifikat från en utfärdare av certifikat.
  3. Du måste ha ett certifikat för varje kontrollserver som ska stödja skyddad MQIS-åtkomst.
  4. Använd verktyget IIS Key Manager och installera och konfigurera certifikaten på kontrollservrarna.
  5. Dubbelklicka på MS Message Queue på Kontrollpanelen på varje MSMQ-klient som ska stödja skyddad MQIS-åtkomst.
  6. Klicka, på fliken Säkerhet, på Använd bara säkra anslutningar vid kommunikation med MSMQ-kontrollservrar.

  7. Så här installerar och konfigurerar du ett certifikat för verifiering av MQIS-åtkomst:
    1. Klicka på Start, peka på Program, peka på Microsoft Internet Information Server (Common) och klicka på Nyckelhanteraren.
    2. Klicka på MSMQ och sedan på Skapa ny nyckel på Nyckel-menyn.
    3. Ange ett krypteringslösenord för nyckeln i rutan Lösenord.
    4. Skriv den information som krävs i Kännetecknande information.
    5. Ange i rutan Nätverksnamn namnet på datorn som kör Windows NT Server.
    6. Skriv i rutan Begäran-fil sökvägen till den begäranfil för certifikatet som skapas av Nyckelhanteraren, och klicka sedan på OK.
    7. Du kan också acceptera den föreslagna sökvägen genom att klicka på OK.
    8. Upprepa lösenordet som du angav i steg 3 och klicka på OK.
    9. Skriv e-postadress och telefonnummer och klicka på OK.
    10. Skicka certifikatets begäranfil till utfärdaren för certifikat.
    11. När du får nyckeln från utfärdaren av certifikat markerar du motsvarande nyckel i Nyckelhanteraren och klickar på Installera nyckelcertifikat på Nyckel-menyn.

Även om du kan installera flera certifikat för IIS kan du bara installera ett enstaka certifikat för MSMQ (i syfte att skydda MQIS-kommunikation). Om ett eller flera certifikat redan har installerats för IIS och om nätverksnamnet på ett av certifikaten är detsamma som för datorn som kör Windows NT Workstation eller Windows NT Server, kan du köra Nyckelhanteraren och kopiera och klistra in (eller klippa ut och klistra in) ett certifikat från WWW-noden till MSMQ-noden. Om du kopierar och klistrar in certifikatet kommer det att användas av IIS och MSMQ. Om nätverksnamnet för certifikatet i stället är detsamma som serverns DNS-namn kan certifikatet inte användas med MSMQ.



Så här aktiverar du (eller inaktiverar) säker kontrollserverkommunikation på en klient:

  1. Dubbelklicka på MS Message Queue på Kontrollpanelen.
  2. Klicka, på fliken Säkerhet, på Använd bara säkra anslutningar vid kommunikation med MSMQ-kontrollservrar.

Så här visar eller ändrar du konfigurationen av certifikatsäkerhet i IE:

  1. Klicka på Alternativ på Visa-menyn i IE.
  2. Klicka på Platser på fliken Säkerhet.

Så här visar eller ändrar du konfigurationen av certifikatsäkerhet på MSMQ-klienter och MSMQ-routing-servrar:

  1. Dubbelklicka på MS Message Queue på Kontrollpanelen.
  2. Klicka på Utfärdare av certifikat på fliken Säkerhet.

Så här lägger du till en utfärdare av certifikat i IE och MSMQ:

  1. Klicka på Start och sedan på Kör.
  2. Skriv sökvägen till den .crt-fil som du fått av utfärdaren av certifikat och klicka sedan på OK.
  3. Du kan också klicka på Bläddra, markera .crt-filen, klicka på Öppna och sedan klicka på OK.
  4. Klicka på Acceptera och aktivera platscertifikatet om du vill använda denna utfärdare av certifikat för IE.
  5. Du kan också klicka på Acceptera platscertifikatet men aktivera det inte.
  6. Dubbelklicka på MS Message Queue i Kontrollpanelen.
  7. Klicka på Utfärdare av certifikat på fliken Säkerhet.
  8. Markera (aktivera) eller avmarkera (avmarkera) kryssrutan vid namnet på utfärdaren, beroende på om du vill använda denna utfärdare eller inte för MSMQ.