You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

RFHUtil客户端如何禁用OCSP检查?配置后遇证书缺失报错

RFHUtil客户端SSL证书吊销检查失败及证书问题解决方案

一、正确禁用OCSP证书吊销检查

针对「Remote SSL certificate revocation status check failed for channel」错误,可通过修改mqclient.ini文件彻底禁用OCSP检查,正确配置如下:

SSL:
  OCSPAuthentication=NONE
  OCSPCheckExtensions=NO
  CDPCheckExtensions=NO
  • OCSPAuthentication=NONE:完全跳过OCSP吊销状态检查,比OPTIONAL更彻底,避免检查失败导致的连接问题;
  • OCSPCheckExtensions=NO:忽略证书中的OCSP扩展字段;
  • CDPCheckExtensions=NO:忽略证书中的CRL分发点扩展字段。

二、解决「the channel did not supply any certificate」错误

添加上述OCSP配置后出现该错误,是因为客户端SSL配置默认要求双向认证,但MQ通道可能配置为单向认证(仅服务器端提供证书)。需在mqclient.ini的SSL段补充以下配置,关闭客户端证书要求:

SSL:
  # 保留之前的OCSP禁用参数
  OCSPAuthentication=NONE
  OCSPCheckExtensions=NO
  CDPCheckExtensions=NO
  # 关闭客户端证书认证要求
  ClientAuth=NO

若MQ通道实际为双向认证,则需要确保客户端配置了正确的密钥库及证书,补充对应参数:

SSL:
  KeyRepository=路径\你的密钥库文件名.kdb

三、配置生效注意事项

  1. 保存mqclient.ini后,需重启RFHUtil才能加载新配置;
  2. 确保配置文件路径正确:Windows系统默认路径为C:\Program Files\IBM\MQ\mqclient.ini,也可通过环境变量MQCLNTCF指定自定义路径(如set MQCLNTCF=C:\CustomConfig\mqclient.ini)。

内容的提问来源于stack exchange,提问作者user1929905

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.30 08:07:18