Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur
Dokumentation zuApigee X wechseln. info
Zum Konfigurieren von TLS müssen Sie in Edge Folgendes konfigurieren:
- Repositories für TLS-Schlüssel und -Zertifikate:
- Schlüsselspeicher: Enthält ein TLS-Zertifikat und einen privaten Schlüssel, um die Entität während des TLS-Handshakes zu identifizieren. Wenn Sie den Schlüsselspeicher erstellen und das TLS Zertifikat hochladen, geben Sie einen Alias Namen an, der zum Verweisen auf das Zertifikat/Schlüssel Paar verwendet wird.
- Truststores: Enthält Zertifikate, mit denen Zertifikate überprüft werden, die im Rahmen des TLS-Handshakes empfangen wurden. Ein Truststore ist in der Regel nicht erforderlich. Er wird verwendet, wenn Sie selbst signierte Zertifikate validieren müssen, die vom TLS-Server empfangen wurden, oder Zertifikate, die nicht von einer vertrauenswürdigen Zertifizierungsstelle signiert wurden. Er ist auch erforderlich, wenn Sie eine bidirektionale TLS-Authentifizierung durchführen, bei der Edge als TLS-Server fungiert.
- API-Proxys, die die Zertifikate in Schlüsselspeichern und Truststores verwenden:
- Virtuelle Hosts: Definieren die Domains und Ports, über die ein API-Proxy verfügbar gemacht wird, und danach die URL, die Anwendungen zum Zugriff auf einen API-Proxy verwenden. Im Rahmen der Konfiguration eines virtuellen Hosts können Sie optional einen Schlüsselspeicher und einen Truststore angeben, um TLS zu konfigurieren.
- Zielendpunkte/Zielserver: Definieren den Endpunkt des Back-End-Systems, auf das ein API-Proxy zugreift. Im Rahmen der Konfiguration von Zielendpunkten/Ziel Servern konfigurieren Sie sie so, dass sie die TLS-Anforderungen des Back-End-Systems erfüllen, einschließlich der Angabe eines Schlüsselspeichers und eines Truststores.
Siehe auch:
- Schlüsselspeicher und Truststores
- TLS-Zugriff auf eine API für die Cloud konfigurieren
- TLS -Zugriff auf eine API für die Private Cloud konfigurieren
- TLS von Edge mit dem Backend konfigurieren (Cloud und Private Cloud)
- Referenz zur API-Proxy-Konfiguration
Konfigurationsunterschiede zwischen Cloud und Private Cloud
Sowohl Edge Cloud als auch Edge for Private Cloud ermöglichen das Erstellen und Konfigurieren von Schlüsselspeichern und Truststores.
Der größte Unterschied zwischen den beiden besteht darin, dass bei einer cloudbasierten Installation von Edge nur zahlende Kunden mit einer Supportstufe virtuelle Hosts erstellen und ändern können, um TLS zu konfigurieren. Kostenlose Konten und Testkonten sind auf die virtuellen Hosts beschränkt, die bei der Edge-Registrierung für sie erstellt wurden. Außerdem benötigen Sie ein Zertifikat, das von einer vertrauenswürdigen Entität wie Symantec oder VeriSign signiert wurde. Sie können kein selbst signiertes Zertifikat oder Blattzertifikate verwenden, die von einer selbst signierten Zertifizierungsstelle signiert wurden. Weitere Informationen zu den Edge-Preismodellen finden Sie unter https://apigee.com/api-management/#/pricing.
Sowohl Cloud- als auch Private Cloud-Kunden können Zielendpunkte und Ziel Server erstellen und konfigurieren.