Настройка TLS

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

Для настройки TLS необходимо выполнить следующие действия в Edge:

  • Репозитории ключей и сертификатов TLS:
    • Хранилища ключей : содержат TLS-сертификат и закрытый ключ, используемые для идентификации объекта во время установления TLS-соединения. При создании хранилища ключей и загрузке TLS-сертификата вы указываете псевдоним , используемый для ссылки на пару сертификат/ключ.
    • Хранилища доверенных сертификатов : содержат сертификаты, используемые для проверки сертификатов, полученных в рамках установления TLS-соединения. Обычно хранилище доверенных сертификатов не требуется. Оно используется, когда необходимо проверить самоподписанные сертификаты, полученные от TLS-сервера, или сертификаты, не подписанные доверенным центром сертификации. Оно также необходимо при выполнении двустороннего TLS-соединения, когда Edge выступает в качестве TLS-сервера.
  • API-прокси для использования сертификатов из хранилищ ключей и доверенных сертификатов:
    • Виртуальные хосты : определяют домены и порты, на которых доступен API-прокси, и, соответственно, URL-адрес, который приложения используют для доступа к API-прокси. В рамках настройки виртуального хоста вы можете дополнительно указать хранилище ключей и хранилище доверенных сертификатов в процессе настройки TLS.
    • Целевые конечные точки/целевые серверы : определяют конечную точку бэкэнд-системы, к которой осуществляется доступ через API-прокси. В рамках настройки целевых конечных точек/целевых серверов вы настраиваете их для поддержки требований TLS бэкэнд-системы, включая указание хранилища ключей и хранилища доверенных сертификатов.

См. также:

Различия в конфигурации облачного и частного облака

Как Edge Cloud, так и Edge for Private Cloud позволяют создавать и настраивать хранилища ключей и доверенных сертификатов.

Главное отличие между ними заключается в том, что в облачной установке Edge только платные клиенты с планом поддержки могут создавать и изменять виртуальные хосты для настройки TLS. Бесплатные и пробные учетные записи ограничены виртуальными хостами, созданными для них при регистрации в Edge. Кроме того, вам необходим сертификат, подписанный доверенной организацией, такой как Symantec или VeriSign. Вы не можете использовать самоподписанный сертификат или конечные сертификаты, подписанные самоподписанным центром сертификации. Для получения дополнительной информации о тарифных планах Edge см. https://apigee.com/api-management/#/pricing .

Как клиенты облачных, так и частных облачных сервисов могут создавать и настраивать целевые конечные точки и целевые серверы.