Como configurar o TLS

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Para configurar o TLS, é necessário configurar o seguinte no Edge:

  • Repositórios de chaves e certificados TLS:
    • Keystores: contém um certificado TLS e uma chave privada usados para identificar a entidade durante o handshake de TLS. Ao criar o keystore e fazer o upload do certificado TLS, você especifica um alias nome usado para referenciar o par de certificado/chave.
    • Truststores: contém certificados usados para verificar os certificados recebidos como parte do handshake de TLS. Normalmente, um truststore não é necessário. Ele é usado quando você precisa validar certificados autoassinados recebidos do servidor TLS ou certificados que não são assinados por uma AC confiável. Ele também é necessário ao realizar o TLS bidirecional quando Edge atua como o servidor TLS.
  • Proxies de API para usar os certificados em keystores e truststores:
    • Hosts virtuais: define os domínios e portas em que um proxy de API é exposto e, por extensão, o URL que os apps usam para acessar um proxy de API. Como parte da configuração de um host virtual, você pode especificar um keystore e um truststore como parte da configuração do TLS.
    • Endpoints de destino/servidores de destino: define o endpoint do sistema de back-end acessado por um proxy de API. Como parte da configuração de endpoints/servidores de destino você o configura para oferecer suporte aos requisitos de TLS do sistema de back-end, incluindo a especificação de um keystore e um truststore.

Consulte também:

Diferenças de configuração entre a nuvem e a nuvem privada

O Edge Cloud e o Edge para nuvem privada permitem criar e configurar keystores e truststores.

A maior diferença entre os dois é que, em uma instalação do Edge baseada na nuvem, apenas clientes pagos com um plano de suporte podem criar e modificar hosts virtuais para configurar o TLS. As contas sem custo financeiro e de teste são limitadas aos hosts virtuais criados para elas no momento do registro do Edge. Além disso, é necessário ter um certificado assinado por uma entidade confiável, como a Symantec ou a VeriSign. Não é possível usar um certificado autoassinado ou certificados de folha assinados por uma AC autoassinada. Para mais informações sobre os planos de preços do Edge, consulte https://apigee.com/api-management/#/pricing.

Os clientes da nuvem e da nuvem privada podem criar e configurar endpoints e servidores de destino.