När du vill konfigurera kontrollservrar för säker MQIS-åtkomst gör du följande:
Om du inte vill använda IIS på MSMQ-servern kan du spara diskutrymme och minne genom att markera endast kryssrytan Internet Service Manager vid installationen av IIS. Då installeras cirka 2 MB med IIS-verktyg, varav inget körs som tjänst.
Du kan skaffa ett certifikat från någon av de utfärdare som stöds av IE version 3.0 eller senare. Om utfärdaren inte stöds av IE som standard måste du lägga till den i IE-konfigurationen. Om du lägger till utfärdaren efter det att du har installerat MSMQ, måste du sedan använda ikonen för MS Message Queue på Kontrollpanelen och uppdatera MSMQ:s konfiguration av utfärdare av certifikat. Oavsett hur du gör måste denna ändring göras på varje MSMQ-klient eller MSMQ-routing-server som ska konfigureras för säker MQIS-åtkomst.
För att du lyckas med installationen av ett certifikat för säker MQIS-åtkomst måste du ge certifikatet samma namn som MSMQ-routing-serverns datornamn i Windows NT. Om namnen inte är desamma kan MSMQ-klienter inte skapa säkra anslutningar till servern. Fullständiga anvisningar om hur du installerar och konfigurerar ett certifikat för verifiering av MQIS-åtkomst finns i "Skydda kommunikation med kontrollservern" i avsnittet "Hantera MSMQ-företagsnätverket".
|
Även om du kan installera flera certifikat att användas med IIS, kan du bara installera ett certifikat för MSMQ (i syfte att skydda MQIS-kommunication). Om ett eller flera certifikat redan har installerats för IIS, och nätverksnamnet för en av dessa certifikat är detsamma som för datorn som kör Windows NT, kan du köra Nyckelhanteraren och kopiera och klistra in eller klippa ut och klistra in ett certifikat från WWW-noden till MSMQ-noden. Om du kopierar och klistrar in certifikatet kommer det att användas av IIS och MSMQ. Om certifikatets nätverksnamn är detsamma som serverns DNS-namn (domain name system) och inte detsamma som datornamnet i Windows NT, kan certifikatet däremot inte användas med MSMQ. |
Varje MSMQ-klient och MSMQ-routing-server som du konfigurerar att använda skyddad MQIS-åtkomst måste konfigureras med förtroende för den utfärdare av certifikat som installerats på kontrollservrarna. Detta ämne behandlas i det avsnitt som följer.