RFHUtil客户端如何禁用OCSP检查?配置后遇证书缺失报错
RFHUtil客户端SSL证书吊销检查失败及证书问题解决方案
一、正确禁用OCSP证书吊销检查
针对「Remote SSL certificate revocation status check failed for channel」错误,可通过修改mqclient.ini文件彻底禁用OCSP检查,正确配置如下:
SSL: OCSPAuthentication=NONE OCSPCheckExtensions=NO CDPCheckExtensions=NO
OCSPAuthentication=NONE:完全跳过OCSP吊销状态检查,比OPTIONAL更彻底,避免检查失败导致的连接问题;OCSPCheckExtensions=NO:忽略证书中的OCSP扩展字段;CDPCheckExtensions=NO:忽略证书中的CRL分发点扩展字段。
二、解决「the channel did not supply any certificate」错误
添加上述OCSP配置后出现该错误,是因为客户端SSL配置默认要求双向认证,但MQ通道可能配置为单向认证(仅服务器端提供证书)。需在mqclient.ini的SSL段补充以下配置,关闭客户端证书要求:
SSL: # 保留之前的OCSP禁用参数 OCSPAuthentication=NONE OCSPCheckExtensions=NO CDPCheckExtensions=NO # 关闭客户端证书认证要求 ClientAuth=NO
若MQ通道实际为双向认证,则需要确保客户端配置了正确的密钥库及证书,补充对应参数:
SSL: KeyRepository=路径\你的密钥库文件名.kdb
三、配置生效注意事项
- 保存
mqclient.ini后,需重启RFHUtil才能加载新配置; - 确保配置文件路径正确:Windows系统默认路径为
C:\Program Files\IBM\MQ\mqclient.ini,也可通过环境变量MQCLNTCF指定自定义路径(如set MQCLNTCF=C:\CustomConfig\mqclient.ini)。
内容的提问来源于stack exchange,提问作者user1929905
相关产品推荐
相关产品推荐

