Định cấu hình TLS

Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào tài liệu Apigee X.
thông tin

Để định cấu hình TLS, bạn phải định cấu hình những nội dung sau trên Edge:

  • Kho lưu trữ cho các khoá và chứng chỉ TLS:
    • Kho khoá: Chứa chứng chỉ TLS và khoá riêng tư dùng để xác định thực thể trong quá trình bắt tay TLS. Khi tạo kho khoá và tải chứng chỉ TLS lên, bạn sẽ chỉ định tên bí danh dùng để tham chiếu cặp chứng chỉ/khoá.
    • Truststore: chứa các chứng chỉ dùng để xác minh chứng chỉ nhận được trong quá trình bắt tay TLS. Thường thì bạn không cần đến truststore. Bạn có thể dùng tuỳ chọn này khi phải xác thực các chứng chỉ tự ký nhận được từ máy chủ TLS hoặc các chứng chỉ không được CA đáng tin cậy ký. Bạn cũng phải thực hiện việc này khi thực hiện TLS hai chiều khi Edge đóng vai trò là máy chủ TLS.
  • API proxy để sử dụng các chứng chỉ trong kho khoá và kho tin cậy:
    • Máy chủ ảo: xác định các miền và cổng mà một proxy API được hiển thị, và theo đó, URL mà các ứng dụng dùng để truy cập vào một proxy API. Trong quá trình định cấu hình máy chủ ảo, bạn có thể chỉ định một kho khoá và kho lưu trữ đáng tin cậy trong quá trình định cấu hình TLS.
    • Target Endpoints/Target Servers (Điểm cuối mục tiêu/Máy chủ mục tiêu): xác định điểm cuối của hệ thống phụ trợ mà một proxy API truy cập. Trong quá trình định cấu hình điểm cuối đích/máy chủ đích, bạn định cấu hình để hỗ trợ các yêu cầu TLS của hệ thống phụ trợ, bao gồm cả việc chỉ định một kho khoá và kho tin cậy.

Xem thêm:

Sự khác biệt về cấu hình giữa Đám mây và Đám mây riêng tư

Cả Edge Cloud và Edge cho Đám mây riêng tư đều cho phép bạn tạo và định cấu hình kho khoá và kho tin cậy.

Sự khác biệt lớn nhất giữa hai loại này là trong quá trình cài đặt Edge trên đám mây, chỉ những khách hàng trả phí có gói hỗ trợ mới có thể tạo và sửa đổi máy chủ ảo để định cấu hình TLS. Tài khoản dùng thử và tài khoản miễn phí chỉ giới hạn ở các máy chủ ảo được tạo cho tài khoản đó tại thời điểm đăng ký Edge. Ngoài ra, bạn phải có chứng chỉ do một tổ chức đáng tin cậy ký, chẳng hạn như Symantec hoặc VeriSign. Bạn không thể sử dụng chứng chỉ tự ký hoặc chứng chỉ gốc do một CA tự ký ký. Để biết thêm thông tin về các gói giá của Edge, hãy xem https://apigee.com/api-management/#/pricing.

Cả khách hàng sử dụng đám mây và Đám mây riêng tư đều có thể tạo và định cấu hình các điểm cuối đích và máy chủ đích.