پیکربندی TLS

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

برای پیکربندی TLS، باید موارد زیر را در Edge پیکربندی کنید:

  • مخازن کلیدها و گواهی‌های TLS:
    • Keystores : شامل یک گواهی TLS و کلید خصوصی است که برای شناسایی موجودیت در طول TLS handshaking استفاده می‌شود. هنگام ایجاد keystore و آپلود گواهی TLS، یک نام مستعار برای ارجاع به جفت گواهی/کلید تعیین می‌کنید.
    • Truststores : شامل گواهی‌هایی است که برای تأیید گواهی‌های دریافتی به عنوان بخشی از TLS handshaking استفاده می‌شوند. معمولاً به truststore نیازی نیست. این مورد زمانی استفاده می‌شود که باید گواهی‌های خودامضا شده دریافتی از سرور TLS یا گواهی‌هایی که توسط یک CA معتبر امضا نشده‌اند را تأیید کنید. همچنین هنگام انجام TLS دو طرفه، زمانی که Edge به عنوان سرور TLS عمل می‌کند، مورد نیاز است.
  • پروکسی‌های API برای استفاده از گواهی‌ها در فروشگاه‌های کلید و فروشگاه‌های اعتماد:
    • میزبان‌های مجازی : دامنه‌ها و پورت‌هایی را که یک پروکسی API روی آنها قرار دارد، و به طور گسترده‌تر، URL ای را که برنامه‌ها برای دسترسی به یک پروکسی API استفاده می‌کنند، تعریف می‌کند. به عنوان بخشی از پیکربندی یک میزبان مجازی، شما به صورت اختیاری یک keystore و truststore را به عنوان بخشی از پیکربندی TLS مشخص می‌کنید.
    • نقاط پایانی/سرورهای هدف : نقطه پایانی سیستم backend که توسط یک پروکسی API قابل دسترسی است را تعریف می‌کند. به عنوان بخشی از پیکربندی نقاط پایانی/سرورهای هدف، شما آن را برای پشتیبانی از الزامات TLS سیستم backend، از جمله تعیین یک keystore و truststore، پیکربندی می‌کنید.

همچنین ببینید:

تفاوت‌های پیکربندی ابر در مقابل ابر خصوصی

هر دو Edge cloud و Edge for Private Cloud به شما امکان ایجاد و پیکربندی keystoreها و truststoreها را می‌دهند.

بزرگترین تفاوت بین این دو این است که در نصب مبتنی بر ابر Edge، فقط مشتریان پولی که دارای طرح پشتیبانی هستند می‌توانند میزبان‌های مجازی را برای پیکربندی TLS ایجاد و اصلاح کنند. حساب‌های کاربری رایگان و آزمایشی محدود به میزبان‌های مجازی ایجاد شده برای آنها در زمان ثبت نام Edge هستند. همچنین، شما باید یک گواهی امضا شده توسط یک نهاد معتبر مانند Symantec یا VeriSign داشته باشید. شما نمی‌توانید از یک گواهی خود امضا شده یا گواهی‌های برگ امضا شده توسط یک CA خود امضا شده استفاده کنید. برای اطلاعات بیشتر در مورد طرح‌های قیمت‌گذاری Edge، به https://apigee.com/api-management/#/pricing مراجعه کنید.

مشتریان هر دو فضای ابری و ابری خصوصی می‌توانند نقاط پایانی و سرورهای هدف را ایجاد و پیکربندی کنند.