Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
Для настройки TLS необходимо выполнить следующие действия в Edge:
- Репозитории ключей и сертификатов TLS:
- Хранилища ключей : содержат TLS-сертификат и закрытый ключ, используемые для идентификации объекта во время установления TLS-соединения. При создании хранилища ключей и загрузке TLS-сертификата вы указываете псевдоним , используемый для ссылки на пару сертификат/ключ.
- Хранилища доверенных сертификатов : содержат сертификаты, используемые для проверки сертификатов, полученных в рамках установления TLS-соединения. Обычно хранилище доверенных сертификатов не требуется. Оно используется, когда необходимо проверить самоподписанные сертификаты, полученные от TLS-сервера, или сертификаты, не подписанные доверенным центром сертификации. Оно также необходимо при выполнении двустороннего TLS-соединения, когда Edge выступает в качестве TLS-сервера.
- API-прокси для использования сертификатов из хранилищ ключей и доверенных сертификатов:
- Виртуальные хосты : определяют домены и порты, на которых доступен API-прокси, и, соответственно, URL-адрес, который приложения используют для доступа к API-прокси. В рамках настройки виртуального хоста вы можете дополнительно указать хранилище ключей и хранилище доверенных сертификатов в процессе настройки TLS.
- Целевые конечные точки/целевые серверы : определяют конечную точку бэкэнд-системы, к которой осуществляется доступ через API-прокси. В рамках настройки целевых конечных точек/целевых серверов вы настраиваете их для поддержки требований TLS бэкэнд-системы, включая указание хранилища ключей и хранилища доверенных сертификатов.
См. также:
- Магазины ключей и магазины доверия
- Настройка доступа по протоколу TLS к API для облачных сервисов.
- Настройка доступа по протоколу TLS к API для частного облака
- Настройка TLS от периферии сети до бэкэнда (облако и частное облако)
- Справочник по настройке API-прокси
Различия в конфигурации облачного и частного облака
Как Edge Cloud, так и Edge for Private Cloud позволяют создавать и настраивать хранилища ключей и доверенных сертификатов.
Главное отличие между ними заключается в том, что в облачной установке Edge только платные клиенты с планом поддержки могут создавать и изменять виртуальные хосты для настройки TLS. Бесплатные и пробные учетные записи ограничены виртуальными хостами, созданными для них при регистрации в Edge. Кроме того, вам необходим сертификат, подписанный доверенной организацией, такой как Symantec или VeriSign. Вы не можете использовать самоподписанный сертификат или конечные сертификаты, подписанные самоподписанным центром сертификации. Для получения дополнительной информации о тарифных планах Edge см. https://apigee.com/api-management/#/pricing .
Как клиенты облачных, так и частных облачных сервисов могут создавать и настраивать целевые конечные точки и целевые серверы.