Você está lendo a documentação do Apigee Edge.
Acesse a
documentação da Apigee X. info
Para configurar o TLS, é necessário configurar o seguinte no Edge:
- Repositórios de chaves e certificados TLS:
- Keystores: contém um certificado TLS e uma chave privada usados para identificar a entidade durante o handshake de TLS. Ao criar o keystore e fazer o upload do certificado TLS, você especifica um alias nome usado para referenciar o par de certificado/chave.
- Truststores: contém certificados usados para verificar os certificados recebidos como parte do handshake de TLS. Normalmente, um truststore não é necessário. Ele é usado quando você precisa validar certificados autoassinados recebidos do servidor TLS ou certificados que não são assinados por uma AC confiável. Ele também é necessário ao realizar o TLS bidirecional quando Edge atua como o servidor TLS.
- Proxies de API para usar os certificados em keystores e truststores:
- Hosts virtuais: define os domínios e portas em que um proxy de API é exposto e, por extensão, o URL que os apps usam para acessar um proxy de API. Como parte da configuração de um host virtual, você pode especificar um keystore e um truststore como parte da configuração do TLS.
- Endpoints de destino/servidores de destino: define o endpoint do sistema de back-end acessado por um proxy de API. Como parte da configuração de endpoints/servidores de destino você o configura para oferecer suporte aos requisitos de TLS do sistema de back-end, incluindo a especificação de um keystore e um truststore.
Consulte também:
- Keystores e truststores
- Como configurar o acesso TLS a uma API para a nuvem
- Como configurar o acesso TLS a uma API para a nuvem privada
- Como configurar o TLS da borda para o back-end (nuvem e nuvem privada)
- Referência de configuração de proxy de API
Diferenças de configuração entre a nuvem e a nuvem privada
O Edge Cloud e o Edge para nuvem privada permitem criar e configurar keystores e truststores.
A maior diferença entre os dois é que, em uma instalação do Edge baseada na nuvem, apenas clientes pagos com um plano de suporte podem criar e modificar hosts virtuais para configurar o TLS. As contas sem custo financeiro e de teste são limitadas aos hosts virtuais criados para elas no momento do registro do Edge. Além disso, é necessário ter um certificado assinado por uma entidade confiável, como a Symantec ou a VeriSign. Não é possível usar um certificado autoassinado ou certificados de folha assinados por uma AC autoassinada. Para mais informações sobre os planos de preços do Edge, consulte https://apigee.com/api-management/#/pricing.
Os clientes da nuvem e da nuvem privada podem criar e configurar endpoints e servidores de destino.