Konfiguruję TLS

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

Aby skonfigurować TLS, musisz skonfigurować w Edge te elementy:

  • Repozytoria kluczy i certyfikatów TLS:
    • Magazyny kluczy: zawierają certyfikat TLS i klucz prywatny używane do identyfikowania encji podczas uzgadniania połączenia TLS. Gdy tworzysz magazyn kluczy i przesyłasz certyfikat TLS certyfikatu, określasz nazwę aliasu używaną do odwoływania się do pary certyfikat/klucz.
    • Magazyny zaufania: zawierają certyfikaty używane do weryfikowania certyfikatów otrzymywanych w ramach uzgadniania połączenia TLS. Magazyn zaufanych certyfikatów zwykle nie jest wymagany. Jest używany, gdy musisz zweryfikować certyfikaty z podpisem własnym otrzymane z serwera TLS lub certyfikaty które nie są podpisane przez zaufany urząd certyfikacji. Jest też wymagany w przypadku dwukierunkowego protokołu TLS, gdy Edge działa jako serwer TLS.
  • Serwery proxy interfejsu API, które mają używać certyfikatów w magazynach kluczy i magazynach zaufania:
    • Hosty wirtualne: określają domeny i porty, na których jest udostępniany serwer proxy interfejsu API, a co za tym idzie, adres URL, którego aplikacje używają do uzyskiwania dostępu do serwera proxy interfejsu API. W ramach konfigurowania hosta wirtualnego możesz opcjonalnie określić magazyn kluczy i magazyn zaufanych certyfikatów w ramach konfigurowania protokołu TLS.
    • Docelowe punkty końcowe/serwery docelowe: określają punkt końcowy systemu backendu, do którego uzyskuje dostęp serwer proxy interfejsu API. W ramach konfigurowania docelowych punktów końcowych/serwerów docelowych konfigurujesz je tak, aby obsługiwały wymagania protokołu TLS systemu backendu, w tym określenie magazynu kluczy i magazynu zaufanych certyfikatów.

Zobacz także:

Różnice w konfiguracji chmury i chmury prywatnej

Zarówno Edge w chmurze, jak i Edge w chmurze prywatnej umożliwiają tworzenie i konfigurowanie magazynów kluczy i magazynów zaufania.

Największa różnica między nimi polega na tym, że w przypadku instalacji Edge w chmurze tylko płatni klienci z planem pomocy mogą tworzyć i modyfikować hosty wirtualne w celu skonfigurowania TLS. Konta bezpłatne i próbne są ograniczone do hostów wirtualnych utworzonych dla nich podczas rejestracji w Edge. Musisz też mieć certyfikat podpisany przez zaufaną jednostkę, np. Symantec lub VeriSign. Nie możesz używać certyfikatu z podpisem własnym ani certyfikatów liści podpisanych przez podpisany samodzielnie urząd certyfikacji. Więcej informacji o planach cenowych Edge znajdziesz na stronie https://apigee.com/api-management/#/pricing.

Zarówno klienci korzystający z chmury, jak i chmury prywatnej mogą tworzyć i konfigurować docelowe punkty końcowe i serwery docelowe.