Wyświetlasz dokumentację Apigee Edge.
Przejdź do
dokumentacji Apigee X. info
Aby skonfigurować TLS, musisz skonfigurować w Edge te elementy:
- Repozytoria kluczy i certyfikatów TLS:
- Magazyny kluczy: zawierają certyfikat TLS i klucz prywatny używane do identyfikowania encji podczas uzgadniania połączenia TLS. Gdy tworzysz magazyn kluczy i przesyłasz certyfikat TLS certyfikatu, określasz nazwę aliasu używaną do odwoływania się do pary certyfikat/klucz.
- Magazyny zaufania: zawierają certyfikaty używane do weryfikowania certyfikatów otrzymywanych w ramach uzgadniania połączenia TLS. Magazyn zaufanych certyfikatów zwykle nie jest wymagany. Jest używany, gdy musisz zweryfikować certyfikaty z podpisem własnym otrzymane z serwera TLS lub certyfikaty które nie są podpisane przez zaufany urząd certyfikacji. Jest też wymagany w przypadku dwukierunkowego protokołu TLS, gdy Edge działa jako serwer TLS.
- Serwery proxy interfejsu API, które mają używać certyfikatów w magazynach kluczy i magazynach zaufania:
- Hosty wirtualne: określają domeny i porty, na których jest udostępniany serwer proxy interfejsu API, a co za tym idzie, adres URL, którego aplikacje używają do uzyskiwania dostępu do serwera proxy interfejsu API. W ramach konfigurowania hosta wirtualnego możesz opcjonalnie określić magazyn kluczy i magazyn zaufanych certyfikatów w ramach konfigurowania protokołu TLS.
- Docelowe punkty końcowe/serwery docelowe: określają punkt końcowy systemu backendu, do którego uzyskuje dostęp serwer proxy interfejsu API. W ramach konfigurowania docelowych punktów końcowych/serwerów docelowych konfigurujesz je tak, aby obsługiwały wymagania protokołu TLS systemu backendu, w tym określenie magazynu kluczy i magazynu zaufanych certyfikatów.
Zobacz także:
- Magazyny kluczy i magazyny zaufania
- Konfigurowanie dostępu TLS do interfejsu API w chmurze
- Konfigurowanie dostępu TLS do interfejsu API w chmurze prywatnej
- Konfigurowanie TLS z Edge do backendu (chmura i chmura prywatna)
- Dokumentacja konfiguracji serwera proxy interfejsu API
Różnice w konfiguracji chmury i chmury prywatnej
Zarówno Edge w chmurze, jak i Edge w chmurze prywatnej umożliwiają tworzenie i konfigurowanie magazynów kluczy i magazynów zaufania.
Największa różnica między nimi polega na tym, że w przypadku instalacji Edge w chmurze tylko płatni klienci z planem pomocy mogą tworzyć i modyfikować hosty wirtualne w celu skonfigurowania TLS. Konta bezpłatne i próbne są ograniczone do hostów wirtualnych utworzonych dla nich podczas rejestracji w Edge. Musisz też mieć certyfikat podpisany przez zaufaną jednostkę, np. Symantec lub VeriSign. Nie możesz używać certyfikatu z podpisem własnym ani certyfikatów liści podpisanych przez podpisany samodzielnie urząd certyfikacji. Więcej informacji o planach cenowych Edge znajdziesz na stronie https://apigee.com/api-management/#/pricing.
Zarówno klienci korzystający z chmury, jak i chmury prywatnej mogą tworzyć i konfigurować docelowe punkty końcowe i serwery docelowe.